CVE-2026-63072
Overflow del buffer heap nello scarto della chiave CMS
- Pubblicato
- 25 ago 2026
- Aggiornato
- 25 ago 2026
- Assegnazione CNA
- openssl
- Evidenza osservata
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 50,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Riepilogo del problema: la decrittografia CMS di OpenSSL dimensiona il buffer di output dell'unwrap della chiave basandosi sulla query della dimensione della chiave unwrappata, ma la primitiva di unwrap AES-WRAP-PAD può scrivere e cancellare più byte di quanto riportato da quella query, causando una scrittura heap out-of-bounds di 8 byte. Riepilogo dell'impatto: un attaccante che fornisce un messaggio CMS appositamente predisposto può innescare una scrittura heap out-of-bounds deterministica di 8 byte quando la vittima lo decrittografa con CMS_decrypt(), corrompendo l'heap e causando tipicamente un Denial of Service. CWE: CWE-787: Scrittura fuori dai limiti Descrizione: l'OID del key-wrap è potenzialmente controllabile dall'attaccante sul wire. L'unwrap CMS consente sia i cipher id-aesNNN-wrap-pad che id-aesNNN-wrap. Un attaccante può prendere un messaggio legittimo e modificare un singolo byte dell'OID per selezionare la variante padded lasciando per il resto il messaggio valido. Poiché la chiave di unwrap è derivata dall'operazione privata del destinatario (accordo di chiave ECDH o decapsulazione ML-KEM), il controllo di integrità RFC 5649 non può essere superato e la decrittografia fallisce con un errore di integrità. La scrittura è un overflow heap di dimensione fissa (8 byte) e valore fisso (zero) immediatamente oltre l'allocazione, non richiede configurazione speciale ed è raggiungibile dalla funzione pubblica CMS_decrypt(). La conseguenza è una corruzione dell'heap che porta a un Denial of Service. La correzione nel codice CMS dimensiona il buffer di output dell'unwrap per il caso peggiore, così che un unwrap fallito non possa scrivere oltre l'allocazione. Impatto FIPS: no Poiché il codice CMS si trova al di fuori del confine del modulo FIPS, nessun modulo FIPS è interessato da questa CVE.
Fonti
1- CVE-2026-63072Ricerca
Analisi tecnica di CVE-2026-63072, un heap buffer overflow nello sblocco delle chiavi CMS di OpenSSL, che copre causa principale, versioni interessate, rilevamento e mitigazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.