CVE-2026-19445
위험게시됨
sni_callback이 컨텍스트를 전환할 때 서버 측 SSLContext의 use-after-free
- 게시됨
- 2026. 9. 30.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- PSF
- 증거 관찰됨
- 2026. 10. 2.
기본 CVSS
9.2/ 10위험
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X요약
원격의 비인증 TLS 클라이언트는 서버의 sni_callback이 SSLSocket.context에 다른 컨텍스트를 할당하고(서버 이름별로 인증서를 선택하는 문서화된 방식) 원래의 ssl.SSLContext를 유지하는 다른 요소가 없을 경우, 서버를 충돌시키거나 해제된 포인터를 통해 호출하게 만들 수 있습니다. 일반적인 사례는 연결마다 SSLContext를 생성하거나 연결이 열려 있는 동안 이를 교체하는 서버입니다. 리스닝 소켓을 이것으로 감싸는 서버는 영향을 받지 않습니다. 완화 방법: sni_callback을 설정하는 모든 SSLContext에 대한 참조를 서버 수명 동안 유지하십시오. TLS 클라이언트는 영향을 받지 않습니다.
소스
CVE-2026-19445에 대한 개념 증명(Proof-of-concept) 랩으로, 원격 TLS 클라이언트가 핸드셰이크 중에 서버의 디스패치 컨텍스트를 해제하는 CPython ssl SNI SSLContext use-after-free 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.