
CVE-2026-45447
PKCS7_verify() 内のヒープ解放後使用により、メモリ破損、クラッシュ、および潜在的なリモートコード実行が可能になります。
CVE-2026-45447 は、OpenSSLのPKCS#7検証機能における重大な脆弱性です。
この欠陥は PKCS7_verify() コードパス内に存在し、不正なASN.1構造を含む特別に細工されたPKCS#7またはS/MIME署名メッセージを介してトリガーされる可能性があります。
悪用に成功すると、以下の結果を招く可能性があります:
悪意のある攻撃者は、特別に形成されたものを作成できます:
内部に空のASN.1 SETを含む:
SignedData.digestAlgorithms
検証中、OpenSSLは呼び出し元アプリケーションが所有権を保持しているBIOオブジェクトを誤って解放します。
その後のアクセスにより、古典的な:
Heap Use-After-Free
状態が発生します。
Attacker
│
▼
Crafted PKCS#7 / S-MIME Message
│
▼
Target Application
│
▼
PKCS7_verify()
│
▼
Unexpected BIO Free
│
▼
Use-After-Free Triggered
│
├── Application Crash
├── Memory Corruption
└── Potential RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives
ベンダーがパッチを適用したリリースにアップグレードしてください:
常にオペレーティングシステムベンダーから提供されるパッケージバージョンを確認してください。
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpenSSLのPKCS#7検証APIを使用するアプリケーション:
直接呼び出すソフトウェア:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
探すもの:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ このリポジトリは、意図的に武器化されたエクスプロイトコードを含んでいません。
OpenSSLは、世界中で最も広く展開されている暗号化ライブラリの一つです。
署名検証ルーチンに影響を与える脆弱性は、以下に影響を与える可能性があります:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
このリポジトリは、以下の目的にのみ使用されることを意図しています:
本書に含まれる情報は、許可された環境でのみ、適用される法律および規制に従って使用されなければなりません。
OpenSSL • Use-After-Free • 重大な深刻度
| プロパティ | 値 |
|---|
| CVE | CVE-2026-45447 |
| ベンダー | OpenSSL |
| 深刻度 | Critical |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| 脆弱性タイプ | 解放後使用 |
| 攻撃ベクトル | リモート |
| ユーザー操作 | 必要 (メッセージ処理) |
| 認証 | なし |
| 影響を受けるコンポーネント | PKCS7_verify() |
| ブランチ |
|---|
| ステータス |
|---|
| OpenSSL 1.0.2 | 影響あり |
| OpenSSL 1.1.1 | 影響あり |
| OpenSSL 3.0.x | 影響あり |
| OpenSSL 3.4.x | 影響あり |
| OpenSSL 3.5.x | 影響あり |
| OpenSSL 3.6.x | 影響あり |
| メトリック | 値 |
|---|
| 攻撃ベクトル | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | 必要 |
| スコープ | 変更なし |
| 機密性 | 高 |
| 完全性 | 高 |
| 可用性 | 高 |