CVE-2026-45447
PKCS7_verify() फ़ंक्शन में हीप यूज़-आफ्टर-फ्री
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 18 सित॰ 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
समस्या सारांश: एक विशेष रूप से तैयार किया गया PKCS#7 या S/MIME हस्ताक्षरित संदेश PKCS#7 हस्ताक्षर सत्यापन के दौरान use-after-free स्थिति ट्रिगर कर सकता है। प्रभाव सारांश: use-after-free के परिणामस्वरूप प्रोसेस क्रैश, हीप भ्रष्टाचार, या संभावित रूप से रिमोट कोड निष्पादन हो सकता है। PKCS#7 या S/MIME हस्ताक्षरित संदेश को संसाधित करते समय, यदि SignedData digestAlgorithms फ़ील्ड एक खाली ASN.1 SET के रूप में मौजूद है, तो OpenSSL PKCS7_verify() के दौरान कॉलर-स्वामित्व वाले BIO को गलत तरीके से मुक्त कर सकता है। कॉलिंग एप्लिकेशन द्वारा BIO का बाद में उपयोग use-after-free स्थिति उत्पन्न करता है। सामान्य मामले में यह तब होता है जब एप्लिकेशन बाद में PKCS7_verify() को मूल रूप से पारित BIO पर BIO_free() कॉल करता है। एलोकेटर व्यवहार और एप्लिकेशन-विशिष्ट BIO उपयोग पैटर्न के आधार पर, इसके परिणामस्वरूप क्रैश या अन्य मेमोरी भ्रष्टाचार हो सकता है। कुछ एप्लिकेशन संदर्भों में यह संभावित रूप से रिमोट कोड निष्पादन के लिए शोषणीय हो सकता है। OpenSSL PKCS#7 APIs का उपयोग करके PKCS#7 या S/MIME हस्ताक्षरित संदेशों को संसाधित करने वाले एप्लिकेशन प्रभावित हो सकते हैं। इस प्रसंस्करण के लिए CMS APIs का उपयोग करने वाले एप्लिकेशन प्रभावित नहीं हैं। 4.0, 3.6, 3.5, 3.4 और 3.0 में FIPS मॉड्यूल इस समस्या से प्रभावित नहीं हैं, क्योंकि प्रभावित कोड OpenSSL FIPS मॉड्यूल सीमा के बाहर है।
स्रोत
1- CVE-2026-45447जानकारीपूर्ण
CVE-2026-45447
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।