CVE-2026-63072
Переполнение буфера в куче при развёртывании ключа CMS
- Опубликовано
- 25 авг. 2026 г.
- Обновлено
- 25 авг. 2026 г.
- Назначение CNA
- openssl
- Наблюдены доказательства
- 26 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 50,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Краткое описание проблемы: при расшифровке CMS размер буфера вывода для развёртывания ключа определяется на основе запроса размера развёрнутого ключа, но примитив развёртывания AES-WRAP-PAD может записать и затереть больше байтов, чем сообщает этот запрос, что приводит к выходу за границы кучи на 8 байт при записи. Краткое описание воздействия: злоумышленник, предоставивший специально сформированное сообщение CMS, может вызвать детерминированную запись за границы кучи на 8 байт, когда жертва расшифровывает его с помощью CMS_decrypt(), повреждая кучу и обычно приводя к отказу в обслуживании. CWE: CWE-787: запись за границами. Описание: OID развёртывания ключа потенциально контролируется злоумышленником в канале передачи. Развёртывание CMS допускает использование как шифров id-aesNNN-wrap-pad, так и id-aesNNN-wrap. Злоумышленник может взять легитимное сообщение и изменить один байт OID, чтобы выбрать дополненный вариант, оставив сообщение в остальном действительным. Поскольку ключ развёртывания получается из закрытой операции получателя (согласования ключа ECDH или декапсуляции ML-KEM), проверка целостности по RFC 5649 не может пройти, и расшифровка завершается ошибкой целостности. Запись представляет собой переполнение кучи фиксированного размера (8 байт) с фиксированным значением (нули) сразу за выделенной областью, не требует специальной конфигурации и доступна из публичной функции CMS_decrypt(). Последствием является повреждение кучи, приводящее к отказу в обслуживании. Исправление в коде CMS задаёт размер буфера вывода развёртывания для наихудшего случая, чтобы неудачное развёртывание не могло записать за пределы выделенной области. Влияние на FIPS: нет. Поскольку код CMS находится за пределами границы модуля FIPS, ни один модуль FIPS не затронут данным CVE.
Источники
1- CVE-2026-63072Исследования
Технический анализ CVE-2026-63072 — переполнение буфера в куче при развёртывании ключей CMS в OpenSSL, охватывающий первопричину, затронутые версии, обнаружение и меры по смягчению последствий.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.