CVE-2026-63072
힙 버퍼 오버플로우 in CMS 키 언래핑
- 게시됨
- 2026. 8. 25.
- 업데이트됨
- 2026. 8. 25.
- CNA 할당 중
- openssl
- 증거 관찰됨
- 2026. 8. 26.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 50.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# 이슈 요약: OpenSSL CMS 복호화 시 키-언랩 출력 버퍼 크기 산정 문제 OpenSSL CMS 복호화는 언랩된 키 크기를 조회하여 키-언랩 출력 버퍼의 크기를 산정하지만, AES-WRAP-PAD 언랩 프리미티브는 해당 조회가 보고하는 것보다 더 많은 바이트를 쓰고 정리(cleanse)할 수 있어 8바이트 힙 오버플로우(heap out-of-bounds write)가 발생합니다. # 영향 요약: 공격자가 조작된 CMS 메시지를 제공하면, 피해자가 CMS_decrypt()로 이를 복호화할 때 결정적인 8바이트 힙 오버플로우가 트리거되어 힙이 손상되고 일반적으로 서비스 거부(Denial of Service)로 이어집니다. # CWE: CWE-787: Out-of-bounds Write # 설명: 키-랩 OID는 네트워크 상에서 잠재적으로 공격자가 제어할 수 있습니다. CMS 언랩핑은 id-aesNNN-wrap-pad와 id-aesNNN-wrap 암호를 모두 허용합니다. 공격자는 정상적인 메시지를 가져와 단일 OID 바이트를 변경하여 패딩 변형을 선택하면서도 메시지의 나머지 부분은 유효하게 유지할 수 있습니다. 언랩 키는 수신자의 개인 연산(ECDH 키 합의 또는 ML-KEM 디캡슐레이션)에서 파생되므로 RFC 5649 무결성 검사는 통과할 수 없으며, 복호화는 무결성 실패로 종료됩니다. 이 쓰기는 할당 직후의 고정 크기(8바이트), 고정 값(0) 힙 오버플로우이며, 특별한 구성이 필요 없고 공개 CMS_decrypt() 함수에서 도달 가능합니다. 그 결과 힙 손상이 발생하여 서비스 거부로 이어집니다. CMS 코드의 수정 사항은 언랩 출력 버퍼의 크기를 최악의 경우에 맞게 산정하여 실패한 언랩이 할당 범위를 벗어나 쓰지 못하도록 합니다. # FIPS 영향: 없음 CMS 코드는 FIPS 모듈 경계 밖에 있으므로 이 CVE의 영향을 받는 FIPS 모듈은 없습니다.
소스
1CVE-2026-63072에 대한 기술 분석: OpenSSL CMS 키 언래핑의 힙 버퍼 오버플로우로, 근본 원인, 영향을 받는 버전, 탐지 및 완화 방법을 다룹니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.