Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-63072 — CVE-2026-63072에 대한 기술 분석: OpenSSL CMS 키 언래핑의 힙 버퍼 오버플로우로, 근본 원인, 영향을 받는 버전, 탐지 및 완화 방법을 다룹니다. | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-63072
Vulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-63072

CVE-2026-63072

CVE-2026-63072에 대한 기술 분석: OpenSSL CMS 키 언래핑의 힙 버퍼 오버플로우로, 근본 원인, 영향을 받는 버전, 탐지 및 완화 방법을 다룹니다.

저장소 보기
14시간 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 CVE-2026-63072 — OpenSSL CMS 힙 버퍼 오버플로우

ChatGPT Image Aug 26, 2026, 11_32_59 AM

OpenSSL의 CMS 키 언래핑 기능에 영향을 미치는 힙 기반 범위 밖 쓰기(out-of-bounds write) 취약점인 CVE-2026-63072에 대한 기술 분석.


📌 개요

CVE-2026-63072는 OpenSSL의 CMS(Cryptographic Message Syntax) 구현에 존재하는 힙 기반 버퍼 오버플로우 취약점입니다.

이 취약점은 영향을 받는 AES-WRAP-PAD 키 언래핑 경로를 사용하여 특수하게 제작된 CMS 메시지를 처리할 때 트리거될 수 있습니다.

악용에 성공하면 8바이트 범위 밖 힙 쓰기가 발생하여 다음과 같은 결과를 초래할 수 있습니다:

  • 💥 프로세스 충돌
  • 🧠 힙 손상
  • 🚫 서비스 거부(DoS)

현재 평가: 공개적으로 문서화된 영향은 주로 서비스 거부 / 힙 손상입니다. 원격 코드 실행은 공개된 정보로 확인되지 않았습니다.


🆔 취약점 정보

필드세부 사항
🆔 CVECVE-2026-63072
🏢 공급업체OpenSSL
📦 구성 요소CMS
🐛 취약점힙 버퍼 오버플로우
🔢 CWECWE-787
⚠️ CVSS v3.17.5 — 높음
🔥 OpenSSL 심각도보통
🎯 주요 영향서비스 거부
🔐 공격 벡터네트워크
👤 필요한 권한없음
🧑‍💻 사용자 상호작용없음

💥 기술 요약

취약점은 CMS 키 언래핑 프로세스에 존재합니다.

AES-WRAP-PAD와 관련된 특정 조건에서 구현이 언래핑된 키에 필요한 버퍼 크기를 잘못 결정할 수 있습니다.

이후 언래핑 작업이 할당된 힙 버퍼를 넘어 쓸 수 있습니다:

root@kitploit:~
CMS message
     │
     ▼
CMS_decrypt()
     │
     ▼
CMS key unwrapping
     │
     ▼
AES-WRAP-PAD
     │
     ▼
Incorrect buffer sizing
     │
     ▼
Out-of-bounds write
     │
     ▼
💥 Heap corruption / DoS

문서화된 동작에는 약 8바이트 힙 덮어쓰기가 포함됩니다.


🎯 영향을 받는 버전

OpenSSL 브랜치영향을 받는 버전수정 버전
4.0.x4.0.0 – 4.0.14.0.2
3.6.x3.6.0 – 3.6.33.6.4
3.5.x3.5.0 – 3.5.73.5.8
3.4.x3.4.0 – 3.4.63.4.7
3.0.x3.0.0 – 3.0.213.0.22
1.1.11.1.1zi 이전1.1.1zi
cve-2026-63072

🔎 권장 사항: 영향을 받는 OpenSSL 설치를 해당 수정 릴리스로 업그레이드하세요.


🧪 근본 원인

근본적인 문제는 다음 사이의 불일치와 관련이 있습니다:

  1. 📏 언래핑된 키에 대해 계산된 버퍼 크기
  2. 🔓 AES-WRAP-PAD 언래핑 작업이 실제로 기록한 데이터 양

개념적으로:

root@kitploit:~
Expected allocation
        │
        ▼
   ┌───────────┐
   │   Buffer  │
   └───────────┘
        │
        │  AES unwrap writes
        ▼
   ┌───────────────┐
   │ Buffer + 8 B  │  ← Out-of-bounds
   └───────────────┘

이로 인해 인접한 힙 메모리가 손상되고 영향을 받는 프로세스가 종료될 수 있습니다.


🔬 연구 환경

방어 분석을 위한 예제 환경:

root@kitploit:~
# Identify installed OpenSSL version
openssl version -a

# Check linked libraries
ldd /path/to/application | grep -i ssl

실험실 테스트에는 격리된 환경과 취약한 OpenSSL 빌드를 사용하세요.


🛡️ 탐지 및 완화

1️⃣ 취약한 버전 식별

root@kitploit:~
openssl version

설치된 버전을 위에 나열된 영향을 받는 릴리스와 비교하세요.

2️⃣ OpenSSL 업그레이드

공급업체가 제공하는 패치 패키지를 설치하거나 적절한 수정 OpenSSL 릴리스로 업그레이드하세요.

3️⃣ 종속 애플리케이션 다시 시작

OpenSSL 업데이트 후 취약한 라이브러리에 동적으로 링크된 애플리케이션과 서비스를 다시 시작하세요.

4️⃣ 확인

root@kitploit:~
openssl version -a

실행 중인 환경이 패치된 버전을 사용하는지 확인하세요.


📊 영향

영향상태
💥 충돌✅ 가능
🧠 힙 손상✅ 가능
🚫 서비스 거부✅ 주요 문서화된 영향
🔓 정보 공개⚠️ 확인되지 않음
🖥️ 원격 코드 실행❓ 확인되지 않음

🧰 권장 연구 워크플로우

root@kitploit:~
Identify affected version
          │
          ▼
Map dependent applications
          │
          ▼
Analyze CMS processing
          │
          ▼
Review AES-WRAP-PAD path
          │
          ▼
Validate behavior in isolated lab
          │
          ▼
Apply vendor patch
          │
          ▼
Verify remediation

⚠️ 면책 조항

이 저장소는 공인된 보안 연구, 취약점 분석 및 방어 테스트를 위한 것입니다.

소유하지 않았거나 명시적 평가 권한이 없는 시스템에서 취약한 소프트웨어를 테스트하지 마세요.


📚 참고 자료

  • 🔗 OpenSSL 보안 권고
  • 🔗 MITRE CVE — CVE-2026-63072
  • 🔗 NVD — CVE-2026-63072
  • 🔗 OpenSSL 문서 — CMS

👤 작성자

0xBlackash

사이버 보안 연구 • 취약점 분석 • 네트워크 보안

⭐ 이 연구가 유용했다면 저장소에 스타를 남겨주세요.

도구 다운로드