CVE-2026-19445
Use-after-free di un SSLContext lato server quando sni_callback cambia contesto
- Pubblicato
- 30 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- PSF
- Evidenza osservata
- 2 ott 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRiepilogo
Un client TLS remoto non autenticato può causare il crash di un server o una chiamata attraverso un puntatore liberato se il suo sni_callback assegna un contesto diverso a SSLSocket.context (il modo documentato per selezionare un certificato per nome server) e nient'altro mantiene vivo l'ssl.SSLContext originale. I casi tipici sono server che creano un SSLContext per connessione o lo sostituiscono mentre le connessioni sono aperte; i server che avvolgono il loro socket in ascolto con esso non sono interessati. Mitigazione: mantenere un riferimento a ogni SSLContext che imposta sni_callback per tutta la durata del server. I client TLS non sono interessati.
Fonti
Proof-of-concept lab per CVE-2026-19445, un caso di use-after-free in CPython ssl SNI SSLContext in cui un client TLS remoto libera il contesto di dispatch del server durante l'handshake.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.