Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-63072 — Análisis técnico de CVE-2026-63072, un desbordamiento de búfer en el montón en el desarrollo de claves CMS de OpenSSL, que cubre la causa raíz, las versiones afectadas, la detección y la mitigación. | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-63072
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónRecursos Curados
GitHub0xblackash/cve-2026-63072

CVE-2026-63072

Análisis técnico de CVE-2026-63072, un desbordamiento de búfer en el montón en el desarrollo de claves CMS de OpenSSL, que cubre la causa raíz, las versiones afectadas, la detección y la mitigación.

Ver Repositorio
hace 14h 14mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 CVE-2026-63072 — Desbordamiento de búfer en el montón de OpenSSL CMS

ChatGPT Image Aug 26, 2026, 11_32_59 AM

Un análisis técnico de CVE-2026-63072, una escritura fuera de límites basada en el montón que afecta la funcionalidad de desenvuelto de claves CMS de OpenSSL.


📌 Resumen

CVE-2026-63072 es una vulnerabilidad de desbordamiento de búfer en el montón en la implementación de CMS (Sintaxis de Mensajes Criptográficos) de OpenSSL.

La vulnerabilidad puede activarse al procesar un mensaje CMS especialmente diseñado mediante la ruta afectada de desenvuelto de claves AES-WRAP-PAD.

Una explotación exitosa puede resultar en una escritura fuera de límites de 8 bytes en el montón, lo que potencialmente puede causar:

  • 💥 Caída del proceso
  • 🧠 Corrupción del montón
  • 🚫 Denegación de Servicio (DoS)

Evaluación actual: El impacto documentado públicamente es principalmente Denegación de Servicio / corrupción del montón. La Ejecución Remota de Código no ha sido establecida por la información pública disponible.


🆔 Información de la Vulnerabilidad

CampoDetalles
🆔 CVECVE-2026-63072
🏢 ProveedorOpenSSL
📦 ComponenteCMS
🐛 VulnerabilidadDesbordamiento de búfer en el montón
🔢 CWECWE-787
⚠️ CVSS v3.17.5 — Alta
🔥 Severidad OpenSSLModerada
🎯 Impacto PrincipalDenegación de Servicio
🔐 Vector de AtaqueRed
👤 Privilegios RequeridosNinguno
🧑‍💻 Interacción del UsuarioNinguna

💥 Resumen Técnico

La vulnerabilidad existe en el proceso de desenvuelto de claves CMS.

Bajo condiciones específicas que involucran AES-WRAP-PAD, la implementación puede determinar incorrectamente el tamaño de búfer requerido para la clave desenvuelta.

La operación de desenvuelto posterior puede escribir más allá del búfer de montón asignado:

root@kitploit:~
Mensaje CMS
     │
     ▼
CMS_decrypt()
     │
     ▼
Desenvuelto de claves CMS
     │
     ▼
AES-WRAP-PAD
     │
     ▼
Dimensionamiento incorrecto del búfer
     │
     ▼
Escritura fuera de límites
     │
     ▼
💥 Corrupción del montón / DoS

El comportamiento documentado involucra una sobrescritura del montón de aproximadamente 8 bytes.


🎯 Versiones Afectadas

Rama de OpenSSLVersiones AfectadasVersión Corregida
4.0.x4.0.0 – 4.0.14.0.2
3.6.x3.6.0 – 3.6.33.6.4
3.5.x3.5.0 – 3.5.73.5.8
3.4.x3.4.0 – 3.4.63.4.7
3.0.x3.0.0 – 3.0.213.0.22
1.1.1Antes de 1.1.1zi1.1.1zi
cve-2026-63072

🔎 Recomendación: Actualice las instalaciones afectadas de OpenSSL a la versión corregida correspondiente.


🧪 Causa Raíz

El problema subyacente está relacionado con un desajuste entre:

  1. 📏 El tamaño de búfer calculado para la clave desenvuelta
  2. 🔓 La cantidad real de datos escritos por la operación de desenvuelto AES-WRAP-PAD

Conceptualmente:

root@kitploit:~
Asignación esperada
        │
        ▼
   ┌───────────┐
   │   Búfer   │
   └───────────┘
        │
        │  El desenvuelto AES escribe
        ▼
   ┌───────────────┐
   │ Búfer + 8 B   │  ← Fuera de límites
   └───────────────┘

Esto puede corromper la memoria del montón adyacente y terminar el proceso afectado.


🔬 Entorno de Investigación

Ejemplo de entorno para análisis defensivo:

root@kitploit:~
# Identificar la versión instalada de OpenSSL
openssl version -a

# Verificar bibliotecas enlazadas
ldd /ruta/a/aplicacion | grep -i ssl

Para pruebas de laboratorio, utilice un entorno aislado y una compilación vulnerable de OpenSSL.


🛡️ Detección y Mitigación

1️⃣ Identificar versiones vulnerables

root@kitploit:~
openssl version

Compare la versión instalada con las versiones afectadas enumeradas anteriormente.

2️⃣ Actualizar OpenSSL

Instale el paquete parcheado proporcionado por el proveedor o actualice a la versión corregida apropiada de OpenSSL.

3️⃣ Reiniciar aplicaciones dependientes

Después de actualizar OpenSSL, reinicie las aplicaciones y servicios que se enlazan dinámicamente con la biblioteca vulnerable.

4️⃣ Verificar

root@kitploit:~
openssl version -a

Confirme que el entorno en ejecución utiliza la versión parcheada.


📊 Impacto

ImpactoEstado
💥 Caída✅ Posible
🧠 Corrupción del Montón✅ Posible
🚫 Denegación de Servicio✅ Impacto documentado principal
🔓 Divulgación de Información⚠️ No establecido
🖥️ Ejecución Remota de Código❓ No establecido

🧰 Flujo de Trabajo de Investigación Recomendado

root@kitploit:~
Identificar la versión afectada
          │
          ▼
Mapear aplicaciones dependientes
          │
          ▼
Analizar el procesamiento CMS
          │
          ▼
Revisar la ruta AES-WRAP-PAD
          │
          ▼
Validar el comportamiento en laboratorio aislado
          │
          ▼
Aplicar el parche del proveedor
          │
          ▼
Verificar la remediación

⚠️ Aviso Legal

Este repositorio está destinado a investigación de seguridad autorizada, análisis de vulnerabilidades y pruebas defensivas.

No pruebe software vulnerable contra sistemas que no posea o para los cuales no tenga autorización explícita para evaluar.


📚 Referencias

  • 🔗 Avisos de Seguridad de OpenSSL
  • 🔗 MITRE CVE — CVE-2026-63072
  • 🔗 NVD — CVE-2026-63072
  • 🔗 Documentación de OpenSSL — CMS

👤 Autor

0xBlackash

Investigación en Ciberseguridad • Análisis de Vulnerabilidades • Seguridad de Redes

⭐ Si esta investigación fue útil, considere dar una estrella al repositorio.

Descargar herramienta