Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-45447 — CVE-2026-45447 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-45447
Анализ уязвимостейЭксплуатацияКриптографияАнализ Бинарных ФайловРазведка угрозСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на Инциденты
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-45447 - Критическая уязвимость Use-After-Free в OpenSSL

Изображение ChatGPT, 13 июня 2026, 03_12_20 PM

OpenSSL Severity CVSS CWE


Использование после освобождения (Use-After-Free) в куче в PKCS7_verify(), приводящее к повреждению памяти, сбоям и возможному удаленному выполнению кода.


📖 Краткое описание

CVE-2026-45447 — это критическая уязвимость в функции верификации PKCS#7 в OpenSSL.

Уязвимость находится в коде пути PKCS7_verify() и может быть вызвана специально сформированным PKCS#7 или S/MIME подписанным сообщением, содержащим некорректную структуру ASN.1.

Успешная эксплуатация может привести к:

  • Повреждению кучи
  • Сбоям приложения
  • Отказу в обслуживании (DoS)
  • Потенциальному удаленному выполнению кода (RCE)

🎯 Информация об уязвимости


📸 Демонстрация

CVE-2026-45447

🔥 Техническое описание

Злоумышленник может создать специально сформированный:

  • PKCS#7 SignedData объект
  • S/MIME подписанное письмо
  • CMS/PKI связанный подписанный документ

содержащий пустой ASN.1 SET внутри:

root@kitploit:~
SignedData.digestAlgorithms

Во время верификации OpenSSL некорректно освобождает BIO объект, при том, что владение все еще предполагается вызывающим приложением.

Последующий доступ приводит к классическому состоянию:

root@kitploit:~
Heap Use-After-Free

⚔️ Схема атаки

root@kitploit:~
Злоумышленник
    │
    ▼
Сформированное PKCS#7 / S-MIME сообщение
    │
    ▼
Целевое приложение
    │
    ▼
PKCS7_verify()
    │
    ▼
Неожиданное освобождение BIO
    │
    ▼
Срабатывание Use-After-Free
    │
    ├── Сбой приложения
    ├── Повреждение памяти
    └── Потенциальное RCE

💥 Воздействие

Конфиденциальность

root@kitploit:~
Potential disclosure of sensitive memory contents.

Целостность

root@kitploit:~
Heap corruption may allow attacker-controlled memory manipulation.

Доступность

root@kitploit:~
Application crashes and denial-of-service conditions.

Удаленное выполнение кода

root@kitploit:~
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives

🖥️ Затронутые версии


✅ Исправленные версии

Обновитесь до исправленных поставщиками релизов, предоставляемых:

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

Всегда проверяйте версии пакетов у поставщика вашей операционной системы.


📊 Разбор CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

🎯 Потенциально затронутые продукты

Приложения, использующие API верификации PKCS#7 от OpenSSL:

Почтовая инфраструктура

  • Защищенные почтовые шлюзы
  • Почтовые серверы S/MIME
  • Интеграции Exchange
  • Устройства защиты почты

Платформы PKI

  • Сервисы валидации сертификатов
  • Системы управления доверием
  • Шлюзы подписания

Корпоративное ПО

  • Платформы подписания документов
  • Системы защищенного обмена сообщениями
  • Внутренние решения PKI

Пользовательские приложения

Любое ПО, напрямую вызывающее:

root@kitploit:~
PKCS7_verify()

🔍 Обнаружение и охота

Индикаторы сбоя

root@kitploit:~
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

Журналы Linux

root@kitploit:~
journalctl -xe
root@kitploit:~
dmesg | grep segfault
root@kitploit:~
grep -Ri "openssl" /var/log/

Журналы приложений

Ищите:

root@kitploit:~
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ Смягчение

Немедленные действия

  • Обновить OpenSSL
  • Инвентаризация потребителей PKCS#7
  • Ограничить непроверенное подписанное содержимое
  • Мониторинг сбоев
  • Включить мониторинг EDR

Краткосрочные действия

  • Проверить инфраструктуру безопасности электронной почты
  • Проверить конвейеры обработки S/MIME
  • Валидировать рабочие процессы проверки сертификатов

Долгосрочные действия

  • Внедрить безопасное управление зависимостями
  • Автоматизировать обновления OpenSSL
  • Настроить процессы сканирования уязвимостей

🔬 Обзор воспроизведения

root@kitploit:~
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption

⚠️ Этот репозиторий намеренно исключает оружейный код эксплойта.


📈 Угрозы

Цели высокого риска

  • Правительственные системы электронной почты
  • Финансовые учреждения
  • Корпоративные почтовые шлюзы
  • Инфраструктуры PKI
  • Сервисы валидации сертификатов

Почему это важно

OpenSSL — одна из наиболее широко используемых криптографических библиотек в мире.

Уязвимость, затрагивающая процедуры проверки подписей, может повлиять на:

  • Безопасность электронной почты
  • Электронные подписи
  • Корпоративные системы доверия
  • Рабочие процессы с защищенными документами

📚 Ссылки

Официальные уведомления

  • Уведомление безопасности OpenSSL
  • NIST NVD
  • Уведомление безопасности Ubuntu
  • Трекер безопасности Debian
  • Уведомление безопасности Red Hat

Стандарты

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 Структура репозитория

root@kitploit:~
CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── screenshots/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ Отказ от ответственности

Этот репозиторий предназначен исключительно для:

  • Исследования уязвимостей
  • Защитной безопасности
  • Анализа угроз
  • Реагирования на инциденты
  • Повышения осведомленности в области безопасности

Информация, содержащаяся здесь, должна использоваться только в авторизованных средах и в соответствии с применимыми законами и нормативными актами.


🚨 Немедленно установите исправление

CVE-2026-45447

OpenSSL • Использование после освобождения • Критическая серьезность

Скачать инструмент
СвойствоЗначение
CVECVE-2026-45447
ПроизводительOpenSSL
СерьезностьКритическая
CVSS v3.19.8
CWECWE-416
Тип уязвимостиИспользование после освобождения
Вектор атакиУдаленный
Взаимодействие пользователяТребуется (обработка сообщений)
АутентификацияНе требуется
Затронутый компонентPKCS7_verify()
ВетвьСтатус
OpenSSL 1.0.2Затронута
OpenSSL 1.1.1Затронута
OpenSSL 3.0.xЗатронута
OpenSSL 3.4.xЗатронута
OpenSSL 3.5.xЗатронута
OpenSSL 3.6.xЗатронута
МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНе требуется
Взаимодействие пользователяТребуется
Область действияБез изменений
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая