
CVE-2026-45447
PKCS7_verify()의 힙 사용 후 해제(Use-After-Free)로 인해 메모리 손상, 충돌 및 잠재적인 원격 코드 실행이 발생할 수 있습니다.
CVE-2026-45447은 OpenSSL의 PKCS#7 검증 기능에서 발생하는 치명적인 취약점입니다.
이 결함은 PKCS7_verify() 코드 경로에 존재하며, 비정상적인 ASN.1 구조를 포함하는 특수하게 조작된 PKCS#7 또는 S/MIME 서명 메시지를 통해 실행될 수 있습니다.
성공적인 익스플로잇은 다음과 같은 결과를 초래할 수 있습니다:
| 속성 | 값 |
|---|---|
| CVE | CVE-2026-45447 |
| 공급업체 | OpenSSL |
| 심각도 | 치명적 |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| 취약점 유형 | 사용 후 해제 (Use-After-Free) |
| 공격 경로 | 원격 |
| 사용자 상호 작용 | 필요 (메시지 처리) |
| 인증 | 없음 |
| 영향받는 구성 요소 | PKCS7_verify() |
악의적인 공격자는 특수하게 구성된 다음을 제작할 수 있습니다:
내부에 빈 ASN.1 SET을 포함시킵니다:
SignedData.digestAlgorithms
검증 중 OpenSSL은 호출 애플리케이션이 여전히 소유권을 유지하고 있다고 가정하는 BIO 객체를 잘못 해제합니다.
이후 접근 시 다음과 같은 고전적인 상태가 발생합니다:
Heap Use-After-Free
Attacker
│
▼
Crafted PKCS#7 / S-MIME Message
│
▼
Target Application
│
▼
PKCS7_verify()
│
▼
Unexpected BIO Free
│
▼
Use-After-Free Triggered
│
├── Application Crash
├── Memory Corruption
└── Potential RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
다음에 따라 가능합니다:
| 브랜치 | 상태 |
|---|---|
| OpenSSL 1.0.2 | 영향 받음 |
| OpenSSL 1.1.1 | 영향 받음 |
| OpenSSL 3.0.x | 영향 받음 |
| OpenSSL 3.4.x | 영향 받음 |
| OpenSSL 3.5.x | 영향 받음 |
| OpenSSL 3.6.x | 영향 받음 |
다음 제공 업체가 배포한 패치된 릴리스로 업그레이드하세요:
운영 체제 공급업체의 패키지 버전을 항상 확인하세요.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| 메트릭 | 값 |
|---|---|
| 공격 경로 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요 권한 | 없음 |
| 사용자 상호 작용 | 필요 |
| 범위 | 변경 없음 |
| 기밀성 | 높음 |
| 무결성 | 높음 |
| 가용성 | 높음 |
OpenSSL의 PKCS#7 검증 API를 사용하는 애플리케이션:
직접적으로 다음을 호출하는 모든 소프트웨어:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
다음을 찾으세요:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ 이 저장소는 의도적으로 무기화된 익스플로잇 코드를 포함하지 않습니다.
OpenSSL은 전 세계에서 가장 널리 배포된 암호화 라이브러리 중 하나입니다.
서명 검증 루틴에 영향을 미치는 취약점은 다음에 영향을 줄 수 있습니다:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
이 저장소는 다음 용도로만 사용됩니다:
여기에 포함된 정보는 승인된 환경에서만 적용 법률 및 규정에 따라 사용되어야 합니다.
OpenSSL • 사용 후 해제 • 치명적 심각도