CVE-2026-63072
हीप बफर ओवरफ्लो सीएमएस कुंजी अनरैपिंग में
- प्रकाशित
- 25 अग॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- openssl
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Issue summary: OpenSSL CMS डिक्रिप्शन key-unwrap आउटपुट बफर का आकार unwrapped key size को क्वेरी करने के आधार पर निर्धारित करता है, लेकिन AES-WRAP-PAD unwrap प्रिमिटिव उस क्वेरी द्वारा रिपोर्ट किए गए बाइट्स से अधिक बाइट्स लिख और साफ़ कर सकता है, जिससे 8-बाइट का out-of-bounds heap write होता है। Impact summary: एक हमलावर जो एक क्राफ्टेड CMS संदेश प्रदान करता है, वह पीड़ित द्वारा CMS_decrypt() के साथ इसे डिक्रिप्ट करने पर एक निर्धारित (deterministic) 8-बाइट out-of-bounds heap write ट्रिगर कर सकता है, जिससे heap दूषित हो जाता है और आमतौर पर Denial of Service होता है। CWE: CWE-787: Out-of-bounds Write विवरण: key-wrap OID वायर पर संभावित रूप से हमलावर-नियंत्रित होता है। CMS unwrapping id-aesNNN-wrap-pad और id-aesNNN-wrap दोनों सिफर की अनुमति देता है। एक हमलावर एक वैध संदेश ले सकता है और एकल OID बाइट बदलकर padded variant का चयन कर सकता है, जबकि संदेश को अन्यथा वैध छोड़ देता है। चूंकि unwrap key प्राप्तकर्ता के निजी ऑपरेशन (ECDH key agreement या ML-KEM decapsulation) से प्राप्त होती है, RFC 5649 integrity check पास नहीं हो सकती, और डिक्रिप्शन integrity failure के साथ विफल हो जाता है। write एक निश्चित-आकार (8-बाइट), निश्चित-मान (शून्य) heap overflow है जो आवंटन के तुरंत बाद होता है, इसके लिए किसी विशेष कॉन्फ़िगरेशन की आवश्यकता नहीं होती, और यह सार्वजनिक CMS_decrypt() फ़ंक्शन से पहुंच योग्य है। परिणाम heap corruption है जो Denial of Service की ओर ले जाता है। CMS कोड में फिक्स unwrap आउटपुट बफर का आकार सबसे खराब स्थिति के लिए निर्धारित करता है ताकि एक विफल unwrap आवंटन से आगे न लिख सके। FIPS impact: नहीं चूंकि CMS कोड FIPS मॉड्यूल सीमा के बाहर स्थित है, इस CVE से कोई FIPS मॉड्यूल प्रभावित नहीं होता।
स्रोत
1- CVE-2026-63072अनुसंधान
# CVE-2026-63072 का तकनीकी विश्लेषण OpenSSL CMS कुंजी अनरैपिंग में हीप बफर ओवरफ्लो का तकनीकी विश्लेषण, जिसमें मूल कारण, प्रभावित संस्करण, पहचान और शमन शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।