Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-63072 — Analyse technique de CVE-2026-63072, un débordement de tampon de tas dans le déchiffrement de clés CMS d'OpenSSL, couvrant la cause racine, les versions concernées, la détection et les mesures d'atténuation. | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-63072
Analyse des VulnérabilitésExploitationApprentissage et ÉducationRessources Organisées
GitHub0xblackash/cve-2026-63072

CVE-2026-63072

Analyse technique de CVE-2026-63072, un débordement de tampon de tas dans le déchiffrement de clés CMS d'OpenSSL, couvrant la cause racine, les versions concernées, la détection et les mesures d'atténuation.

Voir le dépôt
il y a 14 heuresPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 CVE-2026-63072 — Débordement de tas dans OpenSSL CMS

ChatGPT Image Aug 26, 2026, 11_32_59 AM

Une analyse technique de CVE-2026-63072, une écriture hors limites basée sur le tas affectant la fonctionnalité de désenveloppement de clés CMS d'OpenSSL.


📌 Vue d'ensemble

CVE-2026-63072 est une vulnérabilité de débordement de tampon basée sur le tas dans l'implémentation CMS (Cryptographic Message Syntax) d'OpenSSL.

La vulnérabilité peut être déclenchée lors du traitement d'un message CMS spécialement conçu utilisant le chemin de désenveloppement de clés AES-WRAP-PAD affecté.

Une exploitation réussie peut entraîner une écriture hors limites de 8 octets dans le tas, pouvant potentiellement causer :

  • 💥 Crash du processus
  • 🧠 Corruption du tas
  • 🚫 Déni de service (DoS)

Évaluation actuelle : L'impact documenté publiquement est principalement un déni de service / corruption du tas. L'exécution de code à distance n'a pas été établie par les informations publiques disponibles.


🆔 Informations sur la vulnérabilité

ChampDétails
🆔 CVECVE-2026-63072
🏢 FournisseurOpenSSL
📦 ComposantCMS
🐛 VulnérabilitéDébordement de tampon de tas
🔢 CWECWE-787
⚠️ CVSS v3.17.5 — Élevé
🔥 Sévérité OpenSSLModérée
🎯 Impact principalDéni de service
🔐 Vecteur d'attaqueRéseau
👤 Privilèges requisAucun
🧑‍💻 Interaction utilisateurAucune

💥 Résumé technique

La vulnérabilité existe dans le processus de désenveloppement de clés CMS.

Dans des conditions spécifiques impliquant AES-WRAP-PAD, l'implémentation peut déterminer incorrectement la taille de tampon requise pour la clé désenveloppée.

L'opération de désenveloppement ultérieure peut écrire au-delà du tampon de tas alloué :

root@kitploit:~
Message CMS
     │
     ▼
CMS_decrypt()
     │
     ▼
Désenveloppement de clé CMS
     │
     ▼
AES-WRAP-PAD
     │
     ▼
Dimensionnement incorrect du tampon
     │
     ▼
Écriture hors limites
     │
     ▼
💥 Corruption du tas / DoS

Le comportement documenté implique une écrasement de tas d'environ 8 octets.


🎯 Versions affectées

Branche OpenSSLVersions affectéesVersion corrigée
4.0.x4.0.0 – 4.0.14.0.2
3.6.x3.6.0 – 3.6.33.6.4
3.5.x3.5.0 – 3.5.73.5.8
3.4.x3.4.0 – 3.4.63.4.7
3.0.x3.0.0 – 3.0.213.0.22
1.1.1Avant 1.1.1zi1.1.1zi
cve-2026-63072

🔎 Recommandation : Mettez à niveau les installations OpenSSL affectées vers la version corrigée correspondante.


🧪 Cause racine

Le problème sous-jacent est lié à une inadéquation entre :

  1. 📏 La taille du tampon calculée pour la clé désenveloppée
  2. 🔓 La quantité réelle de données écrites par l'opération de désenveloppement AES-WRAP-PAD

Conceptuellement :

root@kitploit:~
Allocation attendue
        │
        ▼
   ┌───────────┐
   │  Tampon   │
   └───────────┘
        │
        │  L'écriture de désenveloppement AES
        ▼
   ┌───────────────┐
   │ Tampon + 8 o  │  ← Hors limites
   └───────────────┘

Cela peut corrompre la mémoire de tas adjacente et terminer le processus affecté.


🔬 Environnement de recherche

Exemple d'environnement pour l'analyse défensive :

root@kitploit:~
# Identifier la version OpenSSL installée
openssl version -a

# Vérifier les bibliothèques liées
ldd /chemin/vers/application | grep -i ssl

Pour les tests en laboratoire, utilisez un environnement isolé et une version OpenSSL vulnérable.


🛡️ Détection et atténuation

1️⃣ Identifier les versions vulnérables

root@kitploit:~
openssl version

Comparez la version installée avec les versions affectées listées ci-dessus.

2️⃣ Mettre à niveau OpenSSL

Installez le paquet corrigé fourni par le fournisseur ou mettez à niveau vers la version OpenSSL corrigée appropriée.

3️⃣ Redémarrer les applications dépendantes

Après la mise à jour d'OpenSSL, redémarrez les applications et services qui se lient dynamiquement à la bibliothèque vulnérable.

4️⃣ Vérifier

root@kitploit:~
openssl version -a

Confirmez que l'environnement en cours d'exécution utilise la version corrigée.


📊 Impact

ImpactStatut
💥 Crash✅ Possible
🧠 Corruption du tas✅ Possible
🚫 Déni de service✅ Impact principal documenté
🔓 Divulgation d'informations⚠️ Non établie
🖥️ Exécution de code à distance❓ Non établie

🧰 Flux de travail de recherche recommandé

root@kitploit:~
Identifier la version affectée
          │
          ▼
Cartographier les applications dépendantes
          │
          ▼
Analyser le traitement CMS
          │
          ▼
Examiner le chemin AES-WRAP-PAD
          │
          ▼
Valider le comportement dans un laboratoire isolé
          │
          ▼
Appliquer le correctif du fournisseur
          │
          ▼
Vérifier la remédiation

⚠️ Avertissement

Ce dépôt est destiné à la recherche en sécurité autorisée, à l'analyse de vulnérabilités et aux tests défensifs.

Ne testez pas les logiciels vulnérables contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite d'évaluation.


📚 Références

  • 🔗 Avis de sécurité OpenSSL
  • 🔗 MITRE CVE — CVE-2026-63072
  • 🔗 NVD — CVE-2026-63072
  • 🔗 Documentation OpenSSL — CMS

👤 Auteur

0xBlackash

Recherche en cybersécurité • Analyse de vulnérabilités • Sécurité réseau

⭐ Si cette recherche vous a été utile, pensez à mettre une étoile sur le dépôt.

Télécharger l’outil