Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-63072 — Análise técnica da CVE-2026-63072, um estouro de buffer no heap no desembrulhamento de chaves CMS do OpenSSL, cobrindo a causa raiz, versões afetadas, detecção e mitigação. | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-63072
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoRecursos Curados
GitHub0xblackash/cve-2026-63072

CVE-2026-63072

Análise técnica da CVE-2026-63072, um estouro de buffer no heap no desembrulhamento de chaves CMS do OpenSSL, cobrindo a causa raiz, versões afetadas, detecção e mitigação.

Ver Repositório
há 14 horasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔐 CVE-2026-63072 — Estouro de Buffer no Heap do OpenSSL CMS

ChatGPT Image Aug 26, 2026, 11_32_59 AM

Uma análise técnica da CVE-2026-63072, uma escrita fora dos limites baseada em heap que afeta a funcionalidade de desembrulho de chaves CMS do OpenSSL.


📌 Visão Geral

CVE-2026-63072 é uma vulnerabilidade de estouro de buffer baseada em heap na implementação de CMS (Cryptographic Message Syntax) do OpenSSL.

A vulnerabilidade pode ser acionada ao processar uma mensagem CMS especialmente criada usando o caminho afetado de desembrulho de chaves AES-WRAP-PAD.

A exploração bem-sucedida pode resultar em uma escrita fora dos limites de 8 bytes no heap, potencialmente causando:

  • 💥 Falha no processo
  • 🧠 Corrupção de heap
  • 🚫 Negação de Serviço (DoS)

Avaliação atual: O impacto documentado publicamente é principalmente Negação de Serviço / corrupção de heap. A Execução Remota de Código não foi estabelecida pelas informações públicas disponíveis.


🆔 Informações da Vulnerabilidade

CampoDetalhes
🆔 CVECVE-2026-63072
🏢 FornecedorOpenSSL
📦 ComponenteCMS
🐛 VulnerabilidadeEstouro de Buffer no Heap
🔢 CWECWE-787
⚠️ CVSS v3.17.5 — Alta
🔥 Severidade OpenSSLModerada
🎯 Impacto PrincipalNegação de Serviço
🔐 Vetor de AtaqueRede
👤 Privilégios NecessáriosNenhum
🧑‍💻 Interação do UsuárioNenhuma

💥 Resumo Técnico

A vulnerabilidade existe no processo de desembrulho de chaves CMS.

Sob condições específicas envolvendo AES-WRAP-PAD, a implementação pode determinar incorretamente o tamanho do buffer necessário para a chave desembrulhada.

A operação de desembrulho subsequente pode escrever além do buffer de heap alocado:

root@kitploit:~
Mensagem CMS
     │
     ▼
CMS_decrypt()
     │
     ▼
Desembrulho de chave CMS
     │
     ▼
AES-WRAP-PAD
     │
     ▼
Dimensionamento incorreto do buffer
     │
     ▼
Escrita fora dos limites
     │
     ▼
💥 Corrupção de heap / DoS

O comportamento documentado envolve uma sobrescrita de heap de aproximadamente 8 bytes.


🎯 Versões Afetadas

Ramo OpenSSLVersões AfetadasVersão Corrigida
4.0.x4.0.0 – 4.0.14.0.2
3.6.x3.6.0 – 3.6.33.6.4
3.5.x3.5.0 – 3.5.73.5.8
3.4.x3.4.0 – 3.4.63.4.7
3.0.x3.0.0 – 3.0.213.0.22
1.1.1Antes de 1.1.1zi1.1.1zi
cve-2026-63072

🔎 Recomendação: Atualize as instalações afetadas do OpenSSL para a versão corrigida correspondente.


🧪 Causa Raiz

O problema subjacente está relacionado a uma incompatibilidade entre:

  1. 📏 O tamanho do buffer calculado para a chave desembrulhada
  2. 🔓 A quantidade real de dados gravados pela operação de desembrulho AES-WRAP-PAD

Conceitualmente:

root@kitploit:~
Alocação esperada
        │
        ▼
   ┌───────────┐
   │   Buffer  │
   └───────────┘
        │
        │  O desembrulho AES grava
        ▼
   ┌───────────────┐
   │ Buffer + 8 B  │  ← Fora dos limites
   └───────────────┘

Isso pode corromper a memória de heap adjacente e encerrar o processo afetado.


🔬 Ambiente de Pesquisa

Exemplo de ambiente para análise defensiva:

root@kitploit:~
# Identificar a versão instalada do OpenSSL
openssl version -a

# Verificar bibliotecas vinculadas
ldd /caminho/para/aplicativo | grep -i ssl

Para testes em laboratório, use um ambiente isolado e uma compilação vulnerável do OpenSSL.


🛡️ Detecção e Mitigação

1️⃣ Identificar versões vulneráveis

root@kitploit:~
openssl version

Compare a versão instalada com as versões afetadas listadas acima.

2️⃣ Atualizar o OpenSSL

Instale o pacote corrigido fornecido pelo fornecedor ou atualize para a versão corrigida apropriada do OpenSSL.

3️⃣ Reiniciar aplicativos dependentes

Após atualizar o OpenSSL, reinicie aplicativos e serviços que fazem vínculo dinâmico com a biblioteca vulnerável.

4️⃣ Verificar

root@kitploit:~
openssl version -a

Confirme que o ambiente em execução usa a versão corrigida.


📊 Impacto

ImpactoStatus
💥 Falha✅ Possível
🧠 Corrupção de Heap✅ Possível
🚫 Negação de Serviço✅ Impacto documentado principal
🔓 Divulgação de Informações⚠️ Não estabelecida
🖥️ Execução Remota de Código❓ Não estabelecida

🧰 Fluxo de Trabalho de Pesquisa Recomendado

root@kitploit:~
Identificar versão afetada
          │
          ▼
Mapear aplicativos dependentes
          │
          ▼
Analisar processamento CMS
          │
          ▼
Revisar caminho AES-WRAP-PAD
          │
          ▼
Validar comportamento em laboratório isolado
          │
          ▼
Aplicar correção do fornecedor
          │
          ▼
Verificar remediação

⚠️ Aviso Legal

Este repositório destina-se a pesquisa de segurança autorizada, análise de vulnerabilidades e testes defensivos.

Não teste software vulnerável contra sistemas que você não possui ou para os quais não tem autorização explícita para avaliar.


📚 Referências

  • 🔗 Avisos de Segurança do OpenSSL
  • 🔗 MITRE CVE — CVE-2026-63072
  • 🔗 NVD — CVE-2026-63072
  • 🔗 Documentação do OpenSSL — CMS

👤 Autor

0xBlackash

Pesquisa em Cibersegurança • Análise de Vulnerabilidades • Segurança de Redes

⭐ Se esta pesquisa foi útil, considere dar uma estrela no repositório.

Baixar ferramenta