
CVE-2026-45447
Use-After-Free sur le heap dans PKCS7_verify() permettant la corruption mémoire, les plantages et une potentielle exécution de code à distance.
CVE-2026-45447 est une vulnérabilité critique dans la fonctionnalité de vérification PKCS#7 d'OpenSSL.
Le défaut existe dans le chemin de code PKCS7_verify() et peut être déclenché par un message signé PKCS#7 ou S/MIME spécialement conçu contenant une structure ASN.1 malformée.
Une exploitation réussie peut entraîner :
| Propriété | Valeur |
|---|---|
| CVE | CVE-2026-45447 |
| Fournisseur | OpenSSL |
| Gravité | Critique |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| Type de vulnérabilité | Use-After-Free |
| Vecteur d'attaque | Réseau |
| Interaction utilisateur | Requise (traitement du message) |
| Authentification | Aucune |
| Composant affecté | PKCS7_verify() |
Un acteur malveillant peut élaborer un objet spécialement conçu :
contenant un ensemble ASN.1 vide à l'intérieur :
SignedData.digestAlgorithms
Lors de la vérification, OpenSSL libère incorrectement un objet BIO alors que la propriété est toujours supposée par l'application appelante.
Un accès ultérieur entraîne une condition classique :
Heap Use-After-Free
Attacker
│
▼
Crafted PKCS#7 / S-MIME Message
│
▼
Target Application
│
▼
PKCS7_verify()
│
▼
Unexpected BIO Free
│
▼
Use-After-Free Triggered
│
├── Application Crash
├── Memory Corruption
└── Potential RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives
| Branche | Statut |
|---|---|
| OpenSSL 1.0.2 | Affecté |
| OpenSSL 1.1.1 | Affecté |
| OpenSSL 3.0.x | Affecté |
| OpenSSL 3.4.x | Affecté |
| OpenSSL 3.5.x | Affecté |
| OpenSSL 3.6.x | Affecté |
Mettez à niveau vers les versions corrigées fournies par :
Vérifiez toujours les versions des paquets auprès de votre fournisseur de système d'exploitation.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| Métrique | Valeur |
|---|---|
| Vecteur d'attaque | Réseau |
| Complexité de l'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction utilisateur | Requise |
| Portée | Inchangée |
| Confidentialité | Élevée |
| Intégrité | Élevée |
| Disponibilité | Élevée |
Applications utilisant les API de vérification PKCS#7 d'OpenSSL :
Tout logiciel invoquant directement :
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
Recherchez :
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ Ce dépôt exclut intentionnellement le code d'exploitation militarisé.
OpenSSL est l'une des bibliothèques cryptographiques les plus déployées au monde.
Une vulnérabilité affectant les routines de validation de signature peut avoir un impact sur :
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
Ce dépôt est destiné exclusivement à :
Les informations contenues dans ce document doivent être utilisées uniquement dans des environnements autorisés et conformément aux lois et réglementations applicables.
OpenSSL • Use-After-Free • Gravité critique