Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-45447 — CVE-2026-45447 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-45447
Analyse des VulnérabilitésExploitationCryptographieAnalyse de BinairesRenseignement sur les MenacesArticles et RechercheApprentissage et ÉducationRéponse aux Incidents
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

Voir le dépôt
110il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-45447 - Vulnérabilité critique Use-After-Free dans OpenSSL

ChatGPT Image Jun 13, 2026, 03_12_20 PM

OpenSSL Severity CVSS CWE


Use-After-Free sur le heap dans PKCS7_verify() permettant la corruption mémoire, les plantages et une potentielle exécution de code à distance.


📖 Résumé exécutif

CVE-2026-45447 est une vulnérabilité critique dans la fonctionnalité de vérification PKCS#7 d'OpenSSL.

Le défaut existe dans le chemin de code PKCS7_verify() et peut être déclenché par un message signé PKCS#7 ou S/MIME spécialement conçu contenant une structure ASN.1 malformée.

Une exploitation réussie peut entraîner :

  • Corruption du heap
  • Plantages d'application
  • Déni de service (DoS)
  • Exécution potentielle de code à distance (RCE)

🎯 Informations sur la vulnérabilité

PropriétéValeur
CVECVE-2026-45447
FournisseurOpenSSL
GravitéCritique
CVSS v3.19.8
CWECWE-416
Type de vulnérabilitéUse-After-Free
Vecteur d'attaqueRéseau
Interaction utilisateurRequise (traitement du message)
AuthentificationAucune
Composant affectéPKCS7_verify()

📸 Démonstration

CVE-2026-45447

🔥 Description technique

Un acteur malveillant peut élaborer un objet spécialement conçu :

  • Objet PKCS#7 SignedData
  • Email signé S/MIME
  • Document signé lié à CMS/PKI

contenant un ensemble ASN.1 vide à l'intérieur :

SignedData.digestAlgorithms

Lors de la vérification, OpenSSL libère incorrectement un objet BIO alors que la propriété est toujours supposée par l'application appelante.

Un accès ultérieur entraîne une condition classique :

Heap Use-After-Free

⚔️ Flux d'attaque

Attacker
    │
    ▼
Crafted PKCS#7 / S-MIME Message
    │
    ▼
Target Application
    │
    ▼
PKCS7_verify()
    │
    ▼
Unexpected BIO Free
    │
    ▼
Use-After-Free Triggered
    │
    ├── Application Crash
    ├── Memory Corruption
    └── Potential RCE

💥 Impact

Confidentialité

Potential disclosure of sensitive memory contents.

Intégrité

Heap corruption may allow attacker-controlled memory manipulation.

Disponibilité

Application crashes and denial-of-service conditions.

Exécution de code à distance

Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives

🖥️ Versions affectées

BrancheStatut
OpenSSL 1.0.2Affecté
OpenSSL 1.1.1Affecté
OpenSSL 3.0.xAffecté
OpenSSL 3.4.xAffecté
OpenSSL 3.5.xAffecté
OpenSSL 3.6.xAffecté

✅ Versions corrigées

Mettez à niveau vers les versions corrigées fournies par :

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

Vérifiez toujours les versions des paquets auprès de votre fournisseur de système d'exploitation.


📊 Répartition CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise
PortéeInchangée
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée

🎯 Produits potentiellement affectés

Applications utilisant les API de vérification PKCS#7 d'OpenSSL :

Infrastructure email

  • Passerelles de messagerie sécurisées
  • Serveurs de messagerie S/MIME
  • Intégrations Exchange
  • Appareils de sécurité de messagerie

Plateformes PKI

  • Services de validation de certificats
  • Systèmes de gestion de la confiance
  • Passerelles de signature

Logiciels d'entreprise

  • Plateformes de signature de documents
  • Systèmes de messagerie sécurisée
  • Solutions PKI internes

Applications personnalisées

Tout logiciel invoquant directement :

PKCS7_verify()

🔍 Détection et chasse

Indicateurs de plantage

Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

Journaux Linux

journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/

Journaux d'application

Recherchez :

PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ Atténuation

Actions immédiates

  • Corriger OpenSSL
  • Inventorier les consommateurs PKCS#7
  • Restreindre le contenu signé non fiable
  • Surveiller les plantages
  • Activer la surveillance EDR

Actions à court terme

  • Examiner l'infrastructure de sécurité des emails
  • Inspecter les pipelines de traitement S/MIME
  • Valider les flux de vérification de certificats

Actions à long terme

  • Mettre en œuvre une gestion sécurisée des dépendances
  • Automatiser les mises à jour d'OpenSSL
  • Établir des processus de scan de vulnérabilités

🔬 Aperçu de la reproduction

1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption

⚠️ Ce dépôt exclut intentionnellement le code d'exploitation militarisé.


📈 Paysage des menaces

Cibles à haut risque

  • Systèmes de messagerie gouvernementaux
  • Institutions financières
  • Passerelles de messagerie d'entreprise
  • Infrastructures PKI
  • Services de validation de certificats

Pourquoi c'est important

OpenSSL est l'une des bibliothèques cryptographiques les plus déployées au monde.

Une vulnérabilité affectant les routines de validation de signature peut avoir un impact sur :

  • Sécurité des emails
  • Signatures numériques
  • Systèmes de confiance d'entreprise
  • Flux de documents sécurisés

📚 Références

Avis officiels

  • Avis de sécurité OpenSSL
  • NIST NVD
  • Avis de sécurité Ubuntu
  • Suivi de sécurité Debian
  • Avis de sécurité Red Hat

Normes

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 Structure du dépôt

CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── screenshots/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ Avertissement

Ce dépôt est destiné exclusivement à :

  • Recherche de vulnérabilités
  • Sécurité défensive
  • Renseignement sur les menaces
  • Réponse aux incidents
  • Sensibilisation à la sécurité

Les informations contenues dans ce document doivent être utilisées uniquement dans des environnements autorisés et conformément aux lois et réglementations applicables.


🚨 Corriger immédiatement

CVE-2026-45447

OpenSSL • Use-After-Free • Gravité critique

Télécharger l’outil