Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-63072 — Analisi tecnica di CVE-2026-63072, un heap buffer overflow nello sblocco delle chiavi CMS di OpenSSL, che copre causa principale, versioni interessate, rilevamento e mitigazione. | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-63072
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHub0xblackash/cve-2026-63072

CVE-2026-63072

Analisi tecnica di CVE-2026-63072, un heap buffer overflow nello sblocco delle chiavi CMS di OpenSSL, che copre causa principale, versioni interessate, rilevamento e mitigazione.

Vedi Repository
14 ore faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔐 CVE-2026-63072 — Overflow del buffer heap in OpenSSL CMS

ChatGPT Image Aug 26, 2026, 11_32_59 AM

Un'analisi tecnica di CVE-2026-63072, una scrittura fuori dai limiti basata su heap che interessa la funzionalità di key-unwrapping CMS di OpenSSL.


📌 Panoramica

CVE-2026-63072 è una vulnerabilità di buffer overflow basata su heap nell'implementazione CMS (Cryptographic Message Syntax) di OpenSSL.

La vulnerabilità può essere attivata durante l'elaborazione di un messaggio CMS appositamente creato utilizzando il percorso di key-unwrapping AES-WRAP-PAD interessato.

Uno sfruttamento riuscito può comportare una scrittura heap fuori dai limiti di 8 byte, causando potenzialmente:

  • 💥 Crash del processo
  • 🧠 Corruzione dell'heap
  • 🚫 Denial of Service (DoS)

Valutazione attuale: L'impatto documentato pubblicamente è principalmente Denial of Service / corruzione dell'heap. L'esecuzione remota di codice non è stata stabilita dalle informazioni pubbliche disponibili.


🆔 Informazioni sulla vulnerabilità

CampoDettagli
🆔 CVECVE-2026-63072
🏢 VendorOpenSSL
📦 ComponenteCMS
🐛 VulnerabilitàHeap Buffer Overflow
🔢 CWECWE-787
⚠️ CVSS v3.17.5 — Alto
🔥 Gravità OpenSSLModerata
🎯 Impatto primarioDenial of Service
🔐 Vettore di attaccoRete
👤 Privilegi richiestiNessuno
🧑‍💻 Interazione utenteNessuna

💥 Riepilogo tecnico

La vulnerabilità risiede nel processo di key-unwrapping CMS.

In condizioni specifiche che coinvolgono AES-WRAP-PAD, l'implementazione può determinare in modo errato la dimensione del buffer necessaria per la chiave non avvolta.

La successiva operazione di unwrap può scrivere oltre il buffer heap allocato:

root@kitploit:~
Messaggio CMS
     │
     ▼
CMS_decrypt()
     │
     ▼
Key unwrapping CMS
     │
     ▼
AES-WRAP-PAD
     │
     ▼
Dimensionamento buffer errato
     │
     ▼
Scrittura fuori dai limiti
     │
     ▼
💥 Corruzione heap / DoS

Il comportamento documentato comporta una sovrascrittura heap di circa 8 byte.


🎯 Versioni interessate

Ramo OpenSSLVersioni interessateVersione corretta
4.0.x4.0.0 – 4.0.14.0.2
3.6.x3.6.0 – 3.6.33.6.4
3.5.x3.5.0 – 3.5.73.5.8
3.4.x3.4.0 – 3.4.63.4.7
3.0.x3.0.0 – 3.0.213.0.22
1.1.1Prima di 1.1.1zi1.1.1zi
cve-2026-63072

🔎 Raccomandazione: Aggiornare le installazioni OpenSSL interessate alla versione corretta corrispondente.


🧪 Causa principale

Il problema di fondo è legato a una discrepanza tra:

  1. 📏 La dimensione del buffer calcolata per la chiave non avvolta
  2. 🔓 La quantità effettiva di dati scritti dall'operazione di unwrap AES-WRAP-PAD

Concettualmente:

root@kitploit:~
Allocazione prevista
        │
        ▼
   ┌───────────┐
   │   Buffer  │
   └───────────┘
        │
        │  L'unwrap AES scrive
        ▼
   ┌───────────────┐
   │ Buffer + 8 B  │  ← Fuori dai limiti
   └───────────────┘

Questo può corrompere la memoria heap adiacente e terminare il processo interessato.


🔬 Ambiente di ricerca

Esempio di ambiente per l'analisi difensiva:

root@kitploit:~
# Identificare la versione di OpenSSL installata
openssl version -a

# Controllare le librerie collegate
ldd /path/to/application | grep -i ssl

Per i test di laboratorio, utilizzare un ambiente isolato e una build OpenSSL vulnerabile.


🛡️ Rilevamento e mitigazione

1️⃣ Identificare le versioni vulnerabili

root@kitploit:~
openssl version

Confrontare la versione installata con le release interessate elencate sopra.

2️⃣ Aggiornare OpenSSL

Installare il pacchetto corretto fornito dal vendor o aggiornare alla release OpenSSL corretta appropriata.

3️⃣ Riavviare le applicazioni dipendenti

Dopo l'aggiornamento di OpenSSL, riavviare le applicazioni e i servizi che si collegano dinamicamente alla libreria vulnerabile.

4️⃣ Verifica

root@kitploit:~
openssl version -a

Confermare che l'ambiente in esecuzione utilizzi la versione corretta.


📊 Impatto

ImpattoStato
💥 Crash✅ Possibile
🧠 Corruzione heap✅ Possibile
🚫 Denial of Service✅ Impatto primario documentato
🔓 Divulgazione di informazioni⚠️ Non stabilita
🖥️ Esecuzione remota di codice❓ Non stabilita

🧰 Flusso di lavoro di ricerca consigliato

root@kitploit:~
Identificare la versione interessata
          │
          ▼
Mappare le applicazioni dipendenti
          │
          ▼
Analizzare l'elaborazione CMS
          │
          ▼
Esaminare il percorso AES-WRAP-PAD
          │
          ▼
Validare il comportamento in laboratorio isolato
          │
          ▼
Applicare la patch del vendor
          │
          ▼
Verificare la correzione

⚠️ Disclaimer

Questo repository è destinato a ricerca sulla sicurezza autorizzata, analisi delle vulnerabilità e test difensivi.

Non testare software vulnerabile su sistemi che non possiedi o per i quali non hai esplicita autorizzazione a valutare.


📚 Riferimenti

  • 🔗 Advisory di sicurezza OpenSSL
  • 🔗 MITRE CVE — CVE-2026-63072
  • 🔗 NVD — CVE-2026-63072
  • 🔗 Documentazione OpenSSL — CMS

👤 Autore

0xBlackash

Ricerca sulla cybersecurity • Analisi delle vulnerabilità • Sicurezza di rete

⭐ Se questa ricerca è stata utile, considera di mettere una stella al repository.

Scarica lo strumento