CVE-2026-45447
Heap Use-After-Free na Função PKCS7_verify()
- Publicado
- 9 de jun. de 2026
- Atualizado
- 18 de set. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 88,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: Uma mensagem assinada PKCS#7 ou S/MIME especialmente criada pode desencadear um uso após liberação durante a verificação de assinatura PKCS#7. Resumo do impacto: Um uso após liberação pode resultar em falhas de processo, corrupção de heap ou potencialmente execução remota de código. Ao processar uma mensagem assinada PKCS#7 ou S/MIME, se o campo digestAlgorithms do SignedData estiver presente como um SET ASN.1 vazio, o OpenSSL pode liberar incorretamente um BIO de propriedade do chamador durante PKCS7_verify(). Um uso subsequente do BIO pelo aplicativo de chamada resulta em uma condição de uso após liberação. No caso comum, isso ocorre quando o aplicativo chama posteriormente BIO_free() no BIO originalmente passado para PKCS7_verify(). Dependendo do comportamento do alocador e dos padrões de uso do BIO específicos do aplicativo, isso pode resultar em uma falha ou outra corrupção de memória. Em alguns contextos de aplicativo, isso pode ser potencialmente explorável para execução remota de código. Os aplicativos que processam mensagens assinadas PKCS#7 ou S/MIME usando as APIs PKCS#7 do OpenSSL podem ser afetados. Os aplicativos que usam as APIs CMS para esse processamento não são afetados. Os módulos FIPS nas versões 4.0, 3.6, 3.5, 3.4 e 3.0 não são afetados por esse problema, pois o código afetado está fora do limite do módulo FIPS do OpenSSL.
Fontes
1- CVE-2026-45447Informativo
CVE-2026-45447
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.