CVE-2026-19445
Use-after-free d'un SSLContext côté serveur lorsque sni_callback change de contexte
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- PSF
- Preuve observée
- 2 oct. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRésumé
Un client TLS distant non authentifié peut provoquer un plantage du serveur ou un appel via un pointeur libéré si son sni_callback attribue un contexte différent à SSLSocket.context (la méthode documentée pour sélectionner un certificat par nom de serveur) et que rien d'autre ne maintient en vie l'ssl.SSLContext d'origine. Les cas typiques sont les serveurs qui créent un SSLContext par connexion ou le remplacent alors que des connexions sont ouvertes ; les serveurs qui enveloppent leur socket d'écoute avec celui-ci ne sont pas affectés. Atténuation : conserver une référence à chaque SSLContext qui définit sni_callback pendant toute la durée de vie du serveur. Les clients TLS ne sont pas affectés.
Sources
Lab de preuve de concept pour CVE-2026-19445, un use-after-free de SSLContext SNI ssl de CPython où un client TLS distant libère le contexte de répartition du serveur pendant la poignée de main.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.