Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-45447 — CVE-2026-45447 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-45447
Analisi delle VulnerabilitàExploitCrittografiaAnalisi di BinariThreat IntelligencePaper e RicercaApprendimento e FormazioneRisposta agli Incidenti
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-45447 - Vulnerabilità Use-After-Free Critica di OpenSSL

Immagine di ChatGPT, 13 giugno 2026, 15:12:20

OpenSSL Gravità CVSS CWE


Use-After-Free nell'heap in PKCS7_verify() che causa corruzione della memoria, crash e potenziale esecuzione remota di codice.


📖 Riepilogo Esecutivo

CVE-2026-45447 è una vulnerabilità critica nella funzionalità di verifica PKCS#7 di OpenSSL.

Il difetto risiede nel percorso del codice PKCS7_verify() e può essere attivato tramite un messaggio PKCS#7 o S/MIME firmato opportunamente predisposto contenente una struttura ASN.1 malformata.

Lo sfruttamento riuscito può portare a:

  • Corruzione dell'heap
  • Arresto anomalo dell'applicazione
  • Denial of Service (DoS)
  • Potenziale esecuzione remota di codice (RCE)

🎯 Informazioni sulla Vulnerabilità


📸 Demo

CVE-2026-45447

🔥 Descrizione Tecnica

Un aggressore malintenzionato può creare un oggetto appositamente predisposto:

  • Oggetto PKCS#7 SignedData
  • Email firmata S/MIME
  • Documento firmato CMS/PKI

contenente un SET ASN.1 vuoto all'interno di:

root@kitploit:~
SignedData.digestAlgorithms

Durante la verifica, OpenSSL libera erroneamente un oggetto BIO mentre la proprietà è ancora assunta dall'applicazione chiamante.

L'accesso successivo provoca una condizione classica di:

root@kitploit:~
Heap Use-After-Free

⚔️ Flusso dell'Attacco

root@kitploit:~
Attaccante
    │
    ▼
Messaggio PKCS#7 / S-MIME predisposto
    │
    ▼
Applicazione target
    │
    ▼
PKCS7_verify()
    │
    ▼
Liberazione BIO imprevista
    │
    ▼
Use-After-Free attivato
    │
    ├── Arresto anomalo dell'applicazione
    ├── Corruzione della memoria
    └── Potenziale RCE

💥 Impatto

Riservatezza

root@kitploit:~
Possibile divulgazione di contenuti sensibili della memoria.

Integrità

root@kitploit:~
La corruzione dell'heap può consentire la manipolazione della memoria controllata dall'attaccante.

Disponibilità

root@kitploit:~
Arresti anomali dell'applicazione e condizioni di denial-of-service.

Esecuzione Remota di Codice

root@kitploit:~
Possibile in base a:
- Architettura dell'applicazione
- Disposizione dell'heap
- Mitigazioni
- Primitivi di sfruttamento

🖥️ Versioni Affette


✅ Versioni Corrette

Aggiornare alle release corrette dal fornitore fornite da:

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

Verificare sempre le versioni dei pacchetti dal fornitore del sistema operativo.


📊 Suddivisione CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

🎯 Prodotti Potenzialmente Affetti

Applicazioni che utilizzano le API di verifica PKCS#7 di OpenSSL:

Infrastruttura Email

  • Gateway email sicuri
  • Server di posta S/MIME
  • Integrazioni Exchange
  • Appliance di sicurezza per la posta

Piattaforme PKI

  • Servizi di validazione dei certificati
  • Sistemi di gestione della fiducia
  • Gateway di firma

Software Aziendale

  • Piattaforme di firma documentale
  • Sistemi di messaggistica sicura
  • Soluzioni PKI interne

Applicazioni Personalizzate

Qualsiasi software che invoca direttamente:

root@kitploit:~
PKCS7_verify()

🔍 Rilevamento e Ricerca

Indicatori di Arresto Anomalo

root@kitploit:~
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

Log Linux

root@kitploit:~
journalctl -xe
root@kitploit:~
dmesg | grep segfault
root@kitploit:~
grep -Ri "openssl" /var/log/

Log dell'Applicazione

Cerca:

root@kitploit:~
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ Mitigazione

Azioni Immediate

  • Aggiornare OpenSSL
  • Inventariare i consumatori di PKCS#7
  • Limitare il contenuto firmato non attendibile
  • Monitorare gli arresti anomali
  • Abilitare il monitoraggio EDR

Azioni a Breve Termine

  • Revisionare l'infrastruttura di sicurezza email
  • Ispezionare le pipeline di elaborazione S/MIME
  • Validare i flussi di lavoro di verifica dei certificati

Azioni a Lungo Termine

  • Implementare una gestione sicura delle dipendenze
  • Automatizzare gli aggiornamenti di OpenSSL
  • Stabilire processi di scansione delle vulnerabilità

🔬 Panoramica della Riproduzione

root@kitploit:~
1. Creare una struttura PKCS#7 malformata
2. Inserire un SET ASN.1 vuoto
3. Consegnare all'applicazione target
4. Attivare PKCS7_verify()
5. Osservare la corruzione dell'heap

⚠️ Questo repository esclude intenzionalmente il codice di sfruttamento armato.


📈 Panorama delle Minacce

Target ad Alto Rischio

  • Sistemi email governativi
  • Istituzioni finanziarie
  • Gateway email aziendali
  • Infrastrutture PKI
  • Servizi di validazione dei certificati

Perché è Importante

OpenSSL è una delle librerie crittografiche più ampiamente distribuite a livello mondiale.

Una vulnerabilità che interessa le routine di validazione delle firme può avere impatto su:

  • Sicurezza email
  • Firme digitali
  • Sistemi di fiducia aziendali
  • Flussi di lavoro documentali sicuri

📚 Riferimenti

Avvisi Ufficiali

  • Avviso di sicurezza OpenSSL
  • NIST NVD
  • Avviso di sicurezza Ubuntu
  • Tracker di sicurezza Debian
  • Avviso di sicurezza Red Hat

Standard

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 Struttura del Repository

root@kitploit:~
CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── schermate/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ Disclaimer

Questo repository è destinato esclusivamente a:

  • Ricerca sulle vulnerabilità
  • Sicurezza difensiva
  • Intelligence sulle minacce
  • Risposta agli incidenti
  • Consapevolezza della sicurezza

Le informazioni qui contenute devono essere utilizzate solo in ambienti autorizzati e in conformità con le leggi e le normative applicabili.


🚨 Aggiornare Immediatamente

CVE-2026-45447

OpenSSL • Use-After-Free • Gravità Critica

Scarica lo strumento
ProprietàValore
CVECVE-2026-45447
FornitoreOpenSSL
GravitàCritica
CVSS v3.19.8
CWECWE-416
Tipo di vulnerabilitàUse-After-Free
Vettore di attaccoRemoto
Interazione dell'utenteRichiesta (elaborazione del messaggio)
AutenticazioneNessuna
Componente affettoPKCS7_verify()
VersioneStato
OpenSSL 1.0.2Affetta
OpenSSL 1.1.1Affetta
OpenSSL 3.0.xAffetta
OpenSSL 3.4.xAffetta
OpenSSL 3.5.xAffetta
OpenSSL 3.6.xAffetta
MetricaValore
Vettore di attaccoRete
Complessità di attaccoBassa
Privilegi richiestiNessuno
Interazione dell'utenteRichiesta
AmbitoInvariato
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta