
CVE-2026-45447
Использование после освобождения (Use-After-Free) в куче в PKCS7_verify(), приводящее к повреждению памяти, сбоям и возможному удаленному выполнению кода.
CVE-2026-45447 — это критическая уязвимость в функции верификации PKCS#7 в OpenSSL.
Уязвимость находится в коде пути PKCS7_verify() и может быть вызвана специально сформированным PKCS#7 или S/MIME подписанным сообщением, содержащим некорректную структуру ASN.1.
Успешная эксплуатация может привести к:
Злоумышленник может создать специально сформированный:
содержащий пустой ASN.1 SET внутри:
SignedData.digestAlgorithms
Во время верификации OpenSSL некорректно освобождает BIO объект, при том, что владение все еще предполагается вызывающим приложением.
Последующий доступ приводит к классическому состоянию:
Heap Use-After-Free
Злоумышленник
│
▼
Сформированное PKCS#7 / S-MIME сообщение
│
▼
Целевое приложение
│
▼
PKCS7_verify()
│
▼
Неожиданное освобождение BIO
│
▼
Срабатывание Use-After-Free
│
├── Сбой приложения
├── Повреждение памяти
└── Потенциальное RCE
Potential disclosure of sensitive memory contents.
Heap corruption may allow attacker-controlled memory manipulation.
Application crashes and denial-of-service conditions.
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives
Обновитесь до исправленных поставщиками релизов, предоставляемых:
Всегда проверяйте версии пакетов у поставщика вашей операционной системы.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Приложения, использующие API верификации PKCS#7 от OpenSSL:
Любое ПО, напрямую вызывающее:
PKCS7_verify()
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption
journalctl -xe
dmesg | grep segfault
grep -Ri "openssl" /var/log/
Ищите:
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption
⚠️ Этот репозиторий намеренно исключает оружейный код эксплойта.
OpenSSL — одна из наиболее широко используемых криптографических библиотек в мире.
Уязвимость, затрагивающая процедуры проверки подписей, может повлиять на:
CVE-2026-45447/
│
├── README.md
│
├── assets/
│ ├── CVE-2026-45447.png
│ └── screenshots/
│
├── advisory/
│ ├── technical-analysis.md
│ ├── timeline.md
│ └── impact-assessment.md
│
├── detection/
│ ├── sigma/
│ ├── yara/
│ └── hunting-guide.md
│
├── iocs/
│ └── indicators.md
│
└── references/
└── links.md
Этот репозиторий предназначен исключительно для:
Информация, содержащаяся здесь, должна использоваться только в авторизованных средах и в соответствии с применимыми законами и нормативными актами.
OpenSSL • Использование после освобождения • Критическая серьезность
| Свойство | Значение |
|---|
| CVE | CVE-2026-45447 |
| Производитель | OpenSSL |
| Серьезность | Критическая |
| CVSS v3.1 | 9.8 |
| CWE | CWE-416 |
| Тип уязвимости | Использование после освобождения |
| Вектор атаки | Удаленный |
| Взаимодействие пользователя | Требуется (обработка сообщений) |
| Аутентификация | Не требуется |
| Затронутый компонент | PKCS7_verify() |
| Ветвь | Статус |
|---|
| OpenSSL 1.0.2 | Затронута |
| OpenSSL 1.1.1 | Затронута |
| OpenSSL 3.0.x | Затронута |
| OpenSSL 3.4.x | Затронута |
| OpenSSL 3.5.x | Затронута |
| OpenSSL 3.6.x | Затронута |
| Метрика | Значение |
|---|
| Вектор атаки | Сеть |
| Сложность атаки | Низкая |
| Требуемые привилегии | Не требуется |
| Взаимодействие пользователя | Требуется |
| Область действия | Без изменений |
| Конфиденциальность | Высокая |
| Целостность | Высокая |
| Доступность | Высокая |