
CVE-2026-45447
PKCS7_verify() में Heap Use-After-Free जो मेमोरी करप्शन, क्रैश और संभावित रिमोट कोड निष्पादन की अनुमति देता है।
CVE-2026-45447 OpenSSL की PKCS#7 सत्यापन कार्यक्षमता में एक क्रिटिकल भेद्यता है।
यह दोष PKCS7_verify() कोड पथ में मौजूद है और एक विशेष रूप से तैयार किए गए PKCS#7 या S/MIME हस्ताक्षरित संदेश के माध्यम से ट्रिगर किया जा सकता है जिसमें एक दूषित ASN.1 संरचना होती है।
सफल शोषण के परिणामस्वरूप हो सकता है:
| प्रॉपर्टी | वैल्यू |
|---|---|
| CVE | CVE-2026-45447 |
| विक्रेता | OpenSSL |
| गंभीरता | क्रिटिकल |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| भेद्यता प्रकार | Use-After-Free |
| हमला वेक्टर | रिमोट |
| उपयोगकर्ता इंटरैक्शन | आवश्यक (संदेश प्रसंस्करण) |
| प्रमाणीकरण | कोई नहीं |
| प्रभावित घटक | PKCS7_verify() |

एक दुर्भावनापूर्ण अभिनेता एक विशेष रूप से तैयार कर सकता है:
जिसमें अंदर एक खाली ASN.1 SET हो:
SignedData.digestAlgorithms
सत्यापन के दौरान, OpenSSL गलत तरीके से एक BIO ऑब्जेक्ट को मुक्त कर देता है जबकि स्वामित्व अभी भी कॉलिंग एप्लिकेशन द्वारा मान लिया गया है।
बाद में पहुंच के परिणामस्वरूप एक क्लासिक:
Heap Use-After-Free
स्थिति उत्पन्न होती है।
Attacker
│
▼
Crafted PKCS#7 / S-MIME Message
│
▼
Target Application
│
▼
PKCS7_verify()
│
▼
Unexpected BIO Free
│
▼
Use-After-Free Triggered
│
├── Application Crash
├── Memory Corruption
└── Potential RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives
| शाखा | स्थिति |
|---|---|
| OpenSSL 1.0.2 | प्रभावित |
| OpenSSL 1.1.1 | प्रभावित |
| OpenSSL 3.0.x | प्रभावित |
| OpenSSL 3.4.x | प्रभावित |
| OpenSSL 3.5.x | प्रभावित |
| OpenSSL 3.6.x | प्रभावित |
विक्रेता-पैच किए गए रिलीज़ में अपग्रेड करें जो इसके द्वारा प्रदान किए गए हैं:
अपने ऑपरेटिंग सिस्टम विक्रेता से पैकेज संस्करणों की हमेशा पुष्टि करें।
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| मीट्रिक | वैल्यू |
|---|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | आवश्यक |
| दायरा | अपरिवर्तित |
| गोपनीयता | उच्च |
| अखंडता | उच्च |
| उपलब्धता | उच्च |
OpenSSL की PKCS#7 सत्यापन API का उपयोग करने वाले एप्लिकेशन:
कोई भी सॉफ़्टवेयर जो सीधे कॉल करता है:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
इन्हें देखें:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ यह रिपॉजिटरी जानबूझकर शोषण कोड को शामिल नहीं करती है।
OpenSSL दुनिया भर में सबसे व्यापक रूप से तैनात क्रिप्टोग्राफ़िक लाइब्रेरी में से एक है।
हस्ताक्षर सत्यापन रूटीन को प्रभावित करने वाली भेद्यता प्रभावित कर सकती है:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
यह रिपॉजिटरी विशेष रूप से इसके लिए अभिप्रेत है:
यहाँ निहित जानकारी का उपयोग केवल अधिकृत वातावरण में और लागू कानूनों और विनियमों के अनुसार किया जाना चाहिए।
OpenSSL • Use-After-Free • क्रिटिकल गंभीरता