OpenSSL の CMS キーラップ解除機能に影響を及ぼすヒープベースの領域外書き込みである CVE-2026-63072 の技術的分析。
CVE-2026-63072 は、OpenSSL の CMS(Cryptographic Message Syntax) 実装における ヒープベースのバッファオーバーフロー の脆弱性です。
この脆弱性は、影響を受ける AES-WRAP-PAD キーラップ解除パスを使用して、特別に細工された CMS メッセージを処理する際にトリガーされる可能性があります。
悪用に成功すると、8バイトのヒープ領域外書き込み が発生し、以下のような影響を引き起こす可能性があります:
現在の評価: 公開されている情報による影響は、主に サービス拒否 / ヒープ破損 です。リモートコード実行は、利用可能な公開情報によっては確認されていません。
| フィールド | 詳細 |
|---|
| 🆔 CVE | CVE-2026-63072 |
| 🏢 ベンダー | OpenSSL |
| 📦 コンポーネント | CMS |
| 🐛 脆弱性 | ヒープバッファオーバーフロー |
| 🔢 CWE | CWE-787 |
| ⚠️ CVSS v3.1 | 7.5 — High |
| 🔥 OpenSSL 深刻度 | Moderate |
| 🎯 主な影響 | サービス拒否 |
| 🔐 攻撃ベクトル | ネットワーク |
| 👤 必要な権限 | なし |
| 🧑💻 ユーザー操作 | なし |
この脆弱性は、CMS のキーラップ解除プロセスに存在します。
AES-WRAP-PAD を含む特定の条件下で、実装がラップ解除されたキーに必要なバッファサイズを誤って判断する可能性があります。
その後のラップ解除操作により、割り当てられたヒープバッファを超えて書き込む可能性があります:
CMS message
│
▼
CMS_decrypt()
│
▼
CMS key unwrapping
│
▼
AES-WRAP-PAD
│
▼
Incorrect buffer sizing
│
▼
Out-of-bounds write
│
▼
💥 Heap corruption / DoS
文書化された動作には、約 8バイトのヒープ上書き が含まれます。
| OpenSSL ブランチ | 影響を受けるバージョン | 修正バージョン |
|---|---|---|
| 4.0.x | 4.0.0 – 4.0.1 | 4.0.2 |
| 3.6.x | 3.6.0 – 3.6.3 | 3.6.4 |
| 3.5.x | 3.5.0 – 3.5.7 | 3.5.8 |
| 3.4.x | 3.4.0 – 3.4.6 | 3.4.7 |
| 3.0.x | 3.0.0 – 3.0.21 | 3.0.22 |
| 1.1.1 | 1.1.1zi より前 | 1.1.1zi |

🔎 推奨事項: 影響を受ける OpenSSL インストールを対応する修正リリースにアップグレードしてください。
根本的な問題は、以下の間の不一致に関連しています:
概念的には:
Expected allocation
│
▼
┌───────────┐
│ Buffer │
└───────────┘
│
│ AES unwrap writes
▼
┌───────────────┐
│ Buffer + 8 B │ ← Out-of-bounds
└───────────────┘
これにより、隣接するヒープメモリが破損し、影響を受けるプロセスが終了する可能性があります。
防御的分析のための環境例:
# Identify installed OpenSSL version
openssl version -a
# Check linked libraries
ldd /path/to/application | grep -i ssl
ラボテストには、分離された環境 と脆弱な OpenSSL ビルドを使用してください。
openssl version
インストールされているバージョンを上記の影響を受けるリリースと比較してください。
ベンダー提供のパッチ適用済みパッケージをインストールするか、適切な修正済み OpenSSL リリースにアップグレードしてください。
OpenSSL を更新した後、脆弱なライブラリに動的にリンクしているアプリケーションとサービスを再起動してください。
openssl version -a
実行中の環境がパッチ適用済みバージョンを使用していることを確認してください。
| 影響 | ステータス |
|---|---|
| 💥 クラッシュ | ✅ 可能性あり |
| 🧠 ヒープ破損 | ✅ 可能性あり |
| 🚫 サービス拒否 | ✅ 文書化された主な影響 |
| 🔓 情報漏えい | ⚠️ 確認されていない |
| 🖥️ リモートコード実行 | ❓ 確認されていない |
Identify affected version
│
▼
Map dependent applications
│
▼
Analyze CMS processing
│
▼
Review AES-WRAP-PAD path
│
▼
Validate behavior in isolated lab
│
▼
Apply vendor patch
│
▼
Verify remediation
このリポジトリは、許可されたセキュリティ研究、脆弱性分析、および防御的テスト を目的としています。
所有していない、または評価する明示的な許可を得ていないシステムに対して、脆弱なソフトウェアをテストしないでください。
CVE-2026-63072CVE-2026-630720xBlackash
サイバーセキュリティ研究 • 脆弱性分析 • ネットワークセキュリティ
⭐ この研究が役に立った場合は、リポジトリにスターを付けることを検討してください。