CVE-2026-19445
सर्वर-साइड SSLContext का use-after-free जब sni_callback संदर्भों को स्विच करता है
- प्रकाशित
- 30 सित॰ 2026
- अद्यतन
- 30 सित॰ 2026
- सीएनए असाइन करना
- PSF
- साक्ष्य देखे गए
- 2 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
एक रिमोट, अनधिकृत TLS क्लाइंट सर्वर को क्रैश कर सकता है या मुक्त पॉइंटर के माध्यम से कॉल कर सकता है यदि उसका sni_callback SSLSocket.context को एक अलग कॉन्टेक्स्ट असाइन करता है (प्रति सर्वर नाम प्रमाणपत्र चुनने का प्रलेखित तरीका) और और कुछ भी मूल ssl.SSLContext को जीवित नहीं रखता है। विशिष्ट मामले वे सर्वर हैं जो प्रति कनेक्शन एक SSLContext बनाते हैं या कनेक्शन खुले रहने के दौरान इसे बदल देते हैं; जो सर्वर अपने लिसनिंग सॉकेट को इसके साथ रैप करते हैं वे प्रभावित नहीं होते हैं। शमन: सर्वर के जीवनकाल के लिए प्रत्येक SSLContext का संदर्भ रखें जो sni_callback सेट करता है। TLS क्लाइंट प्रभावित नहीं होते हैं।
स्रोत
CVE-2026-19445 के लिए प्रूफ-ऑफ-कॉन्सेप्ट लैब, एक CPython ssl SNI SSLContext use-after-free जहाँ एक रिमोट TLS क्लाइंट हैंडशेक के दौरान सर्वर का dispatch context फ्री कर देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।