
CVE-2026-45447
Use-After-Free nell'heap in PKCS7_verify() che causa corruzione della memoria, crash e potenziale esecuzione remota di codice.
CVE-2026-45447 è una vulnerabilità critica nella funzionalità di verifica PKCS#7 di OpenSSL.
Il difetto risiede nel percorso del codice PKCS7_verify() e può essere attivato tramite un messaggio PKCS#7 o S/MIME firmato opportunamente predisposto contenente una struttura ASN.1 malformata.
Lo sfruttamento riuscito può portare a:
Un aggressore malintenzionato può creare un oggetto appositamente predisposto:
contenente un SET ASN.1 vuoto all'interno di:
SignedData.digestAlgorithms
Durante la verifica, OpenSSL libera erroneamente un oggetto BIO mentre la proprietà è ancora assunta dall'applicazione chiamante.
L'accesso successivo provoca una condizione classica di:
Heap Use-After-Free
Attaccante
│
▼
Messaggio PKCS#7 / S-MIME predisposto
│
▼
Applicazione target
│
▼
PKCS7_verify()
│
▼
Liberazione BIO imprevista
│
▼
Use-After-Free attivato
│
├── Arresto anomalo dell'applicazione
├── Corruzione della memoria
└── Potenziale RCE
Possibile divulgazione di contenuti sensibili della memoria.
La corruzione dell'heap può consentire la manipolazione della memoria controllata dall'attaccante.
Arresti anomali dell'applicazione e condizioni di denial-of-service.
Possibile in base a:
- Architettura dell'applicazione
- Disposizione dell'heap
- Mitigazioni
- Primitivi di sfruttamento
Aggiornare alle release corrette dal fornitore fornite da:
Verificare sempre le versioni dei pacchetti dal fornitore del sistema operativo.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Applicazioni che utilizzano le API di verifica PKCS#7 di OpenSSL:
Qualsiasi software che invoca direttamente:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
Cerca:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Creare una struttura PKCS#7 malformata
2. Inserire un SET ASN.1 vuoto
3. Consegnare all'applicazione target
4. Attivare PKCS7_verify()
5. Osservare la corruzione dell'heap
⚠️ Questo repository esclude intenzionalmente il codice di sfruttamento armato.
OpenSSL è una delle librerie crittografiche più ampiamente distribuite a livello mondiale.
Una vulnerabilità che interessa le routine di validazione delle firme può avere impatto su:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── schermate/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
Questo repository è destinato esclusivamente a:
Le informazioni qui contenute devono essere utilizzate solo in ambienti autorizzati e in conformità con le leggi e le normative applicabili.
OpenSSL • Use-After-Free • Gravità Critica
| Proprietà | Valore |
|---|
| CVE | CVE-2026-45447 |
| Fornitore | OpenSSL |
| Gravità | Critica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| Tipo di vulnerabilità | Use-After-Free |
| Vettore di attacco | Remoto |
| Interazione dell'utente | Richiesta (elaborazione del messaggio) |
| Autenticazione | Nessuna |
| Componente affetto | PKCS7_verify() |
| Versione | Stato |
|---|
| OpenSSL 1.0.2 | Affetta |
| OpenSSL 1.1.1 | Affetta |
| OpenSSL 3.0.x | Affetta |
| OpenSSL 3.4.x | Affetta |
| OpenSSL 3.5.x | Affetta |
| OpenSSL 3.6.x | Affetta |
| Metrica | Valore |
|---|
| Vettore di attacco | Rete |
| Complessità di attacco | Bassa |
| Privilegi richiesti | Nessuno |
| Interazione dell'utente | Richiesta |
| Ambito | Invariato |
| Riservatezza | Alta |
| Integrità | Alta |
| Disponibilità | Alta |