CVE-2026-45447
Use-After-Free du tas dans la fonction PKCS7_verify()
- Publié
- 9 juin 2026
- Mise à jour
- 18 sept. 2026
- Attribution de CNA
- openssl
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 88,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Résumé du problème : Un message signé PKCS#7 ou S/MIME spécialement conçu pourrait déclencher une use-after-free lors de la vérification de signature PKCS#7. Résumé de l'impact : Une use-after-free peut entraîner des plantages de processus, une corruption du tas, ou potentiellement une exécution de code à distance. Lors du traitement d'un message signé PKCS#7 ou S/MIME, si le champ digestAlgorithms de SignedData est présent comme un ensemble ASN.1 SET vide, OpenSSL peut libérer incorrectement un BIO appartenant à l'appelant pendant PKCS7_verify(). Une utilisation ultérieure du BIO par l'application appelante entraîne une condition de use-after-free. Dans le cas courant, cela se produit lorsque l'application appelle ensuite BIO_free() sur le BIO initialement passé à PKCS7_verify(). Selon le comportement de l'allocateur et les schémas d'utilisation du BIO spécifiques à l'application, cela peut entraîner un plantage ou une autre corruption de mémoire. Dans certains contextes d'application, cela peut potentiellement être exploitable pour une exécution de code à distance. Les applications qui traitent des messages signés PKCS#7 ou S/MIME à l'aide des API PKCS#7 d'OpenSSL peuvent être affectées. Les applications qui utilisent les API CMS pour ce traitement ne sont pas affectées. Les modules FIPS dans 4.0, 3.6, 3.5, 3.4 et 3.0 ne sont pas affectés par ce problème, car le code concerné se trouve en dehors de la limite du module FIPS d'OpenSSL.
Sources
1- CVE-2026-45447Informationnel
CVE-2026-45447
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.