
CVE-2026-45447
Heap Use-After-Free em PKCS7_verify() permitindo corrupção de memória, crashes e potencial execução remota de código.
CVE-2026-45447 é uma vulnerabilidade crítica na funcionalidade de verificação PKCS#7 do OpenSSL.
A falha existe no caminho de código de PKCS7_verify() e pode ser acionada através de uma mensagem PKCS#7 ou S/MIME assinada especialmente criada contendo uma estrutura ASN.1 malformada.
A exploração bem-sucedida pode resultar em:
| Propriedade | Valor |
|---|---|
| CVE | CVE-2026-45447 |
| Fornecedor | OpenSSL |
| Severidade | Crítica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| Tipo de Vulnerabilidade | Use-After-Free |
| Vetor de Ataque | Remoto |
| Interação do Usuário | Necessária (processamento de mensagem) |
| Autenticação | Nenhuma |
| Componente Afetado | PKCS7_verify() |

Um ator malicioso pode criar um objeto especialmente formado:
contendo um SET ASN.1 vazio dentro de:
SignedData.digestAlgorithms
Durante a verificação, o OpenSSL incorretamente libera um objeto BIO enquanto a propriedade ainda é assumida pela aplicação chamadora.
O acesso subsequente resulta em uma condição clássica de:
Heap Use-After-Free
Atacante
│
▼
Mensagem PKCS#7 / S-MIME criada
│
▼
Aplicação Alvo
│
▼
PKCS7_verify()
│
▼
Liberação inesperada de BIO
│
▼
Use-After-Free acionado
│
├── Queda da Aplicação
├── Corrupção de Memória
└── RCE Potencial
Potencial divulgação de conteúdos sensíveis da memória.
A corrupção de heap pode permitir manipulação da memória controlada pelo atacante.
Quedas de aplicação e condições de negação de serviço.
Possível dependendo de:
- Arquitetura da aplicação
- Layout do heap
- Mitigações
- Primitivas de exploração
| Branch | Status |
|---|---|
| OpenSSL 1.0.2 | Afetado |
| OpenSSL 1.1.1 | Afetado |
| OpenSSL 3.0.x | Afetado |
| OpenSSL 3.4.x | Afetado |
| OpenSSL 3.5.x | Afetado |
| OpenSSL 3.6.x | Afetado |
Atualize para as versões corrigidas pelo fornecedor, fornecidas por:
Sempre verifique as versões dos pacotes junto ao fornecedor do seu sistema operacional.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| Métrica | Valor |
|---|---|
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Necessária |
| Escopo | Inalterado |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Alta |
Aplicações que usam as APIs de verificação PKCS#7 do OpenSSL:
Qualquer software que invoque diretamente:
PKCS7_verify()
Falha de segmentação
SIGSEGV
SIGABRT
Double free
Corrupção de heap
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
Procure por:
PKCS7_verify falhou
Erro de BIO
Falha de parsing ASN1
Falha de verificação SMIME
Corrupção de heap detectada
1. Criar estrutura PKCS#7 malformada
2. Inserir SET ASN.1 vazio
3. Entregar à aplicação alvo
4. Acionar PKCS7_verify()
5. Observar corrupção de heap
⚠️ Este repositório intencionalmente exclui código de exploração armamentizado.
O OpenSSL é uma das bibliotecas criptográficas mais amplamente implantadas no mundo.
Uma vulnerabilidade que afeta rotinas de validação de assinatura pode impactar:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
Este repositório destina-se exclusivamente a:
As informações contidas aqui devem ser usadas apenas em ambientes autorizados e de acordo com as leis e regulamentos aplicáveis.
OpenSSL • Use-After-Free • Severidade Crítica