CVE-2026-19445
重大公開済み
サーバーサイドのSSLContextにおいて、sni_callbackがコンテキストを切り替えた際に発生するuse-after-free
- 公開済み
- 2026/09/30
- 更新済み
- 2026/09/30
- CNA の割り当て
- PSF
- 観察された証拠
- 2026/10/02
プライマリ CVSS
9.2/ 10重大
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X概要
リモートの未認証TLSクライアントは、そのsni_callbackがSSLSocket.contextに異なるコンテキストを割り当て(サーバー名ごとに証明書を選択するための文書化された方法)、かつ元のssl.SSLContextを存続させるものが他に何もない場合、サーバーをクラッシュさせたり、解放済みポインタを介して呼び出したりする可能性があります。典型的なケースは、接続ごとにSSLContextを作成するサーバー、または接続が開いている間にそれを置き換えるサーバーです。リスニングソケットをそれでラップするサーバーは影響を受けません。緩和策:sni_callbackを設定するすべてのSSLContextへの参照を、サーバーの存続期間中保持してください。TLSクライアントは影響を受けません。
ソース
CVE-2026-19445の概念実証ラボ。CPythonのssl SNI SSLContextにおけるuse-after-free脆弱性で、リモートのTLSクライアントがハンドシェイク中にサーバーのディスパッチコンテキストを解放する。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。