CVE-2026-63072
Heap Buffer Overflow no Desembrulhamento de Chave CMS
- Publicado
- 25 de ago. de 2026
- Atualizado
- 25 de ago. de 2026
- Atribuindo CNA
- openssl
- Evidência observada
- 26 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 50,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Resumo do problema: a descriptografia CMS do OpenSSL dimensiona o buffer de saída do unwrap da chave com base na consulta do tamanho da chave desembrulhada, mas a primitiva de unwrap AES-WRAP-PAD pode gravar e limpar mais bytes do que essa consulta informa, causando uma gravação de heap fora dos limites de 8 bytes. Resumo do impacto: um atacante que forneça uma mensagem CMS manipulada pode acionar uma gravação de heap fora dos limites de 8 bytes determinística quando a vítima a descriptografa com CMS_decrypt(), corrompendo o heap e normalmente resultando em uma negação de serviço. CWE: CWE-787: Gravação fora dos limites Descrição: o OID de key-wrap é potencialmente controlado pelo atacante na transmissão. O unwrap do CMS permite tanto os cifradores id-aesNNN-wrap-pad quanto id-aesNNN-wrap. Um atacante pode pegar uma mensagem legítima e alterar um único byte do OID para selecionar a variante com padding, mantendo a mensagem válida no restante. Como a chave de unwrap é derivada da operação privada do destinatário (acordo de chave ECDH ou decapsulação ML-KEM), a verificação de integridade da RFC 5649 não pode passar, e a descriptografia falha com erro de integridade. A gravação é um estouro de heap de tamanho fixo (8 bytes) e valor fixo (zero) imediatamente após a alocação, não requer configuração especial e é acessível pela função pública CMS_decrypt(). A consequência é uma corrupção de heap que leva a uma negação de serviço. A correção no código do CMS dimensiona o buffer de saída do unwrap para o pior caso, de modo que um unwrap com falha não possa gravar além da alocação. Impacto FIPS: não. Como o código do CMS fica fora do limite do módulo FIPS, nenhum módulo FIPS é afetado por este CVE.
Fontes
1- CVE-2026-63072Pesquisa
Análise técnica da CVE-2026-63072, um estouro de buffer no heap no desembrulhamento de chaves CMS do OpenSSL, cobrindo a causa raiz, versões afetadas, detecção e mitigação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.