
Технический анализ CVE-2026-63072 — переполнение буфера в куче при развёртывании ключей CMS в OpenSSL, охватывающий первопричину, затронутые версии, обнаружение и меры по смягчению последствий.
Технический анализ CVE-2026-63072, переполнения буфера в куче при записи, затрагивающего функцию развёртывания ключей CMS в OpenSSL.
CVE-2026-63072 — это переполнение буфера в куче в реализации CMS (Cryptographic Message Syntax) в OpenSSL.
Уязвимость может быть вызвана при обработке специально сформированного CMS-сообщения с использованием затронутого пути развёртывания ключей AES-WRAP-PAD.
Успешная эксплуатация может привести к записи 8 байт за пределы буфера в куче, что потенциально может вызвать:
Текущая оценка: Публично задокументированное воздействие в первую очередь — отказ в обслуживании / повреждение кучи. Удалённое выполнение кода не подтверждено доступной публичной информацией.
| Поле | Детали |
|---|
| 🆔 CVE | CVE-2026-63072 |
| 🏢 Производитель | OpenSSL |
| 📦 Компонент | CMS |
| 🐛 Уязвимость | Переполнение буфера в куче |
| 🔢 CWE | CWE-787 |
| ⚠️ CVSS v3.1 | 7.5 — Высокая |
| 🔥 Степень серьёзности OpenSSL | Умеренная |
| 🎯 Основное воздействие | Отказ в обслуживании |
| 🔐 Вектор атаки | Сеть |
| 👤 Требуемые привилегии | Нет |
| 🧑💻 Взаимодействие с пользователем | Нет |
Уязвимость существует в процессе развёртывания ключей CMS.
При определённых условиях, связанных с AES-WRAP-PAD, реализация может некорректно определить требуемый размер буфера для развёрнутого ключа.
Последующая операция развёртывания может записать данные за пределы выделенного буфера в куче:
CMS-сообщение
│
▼
CMS_decrypt()
│
▼
Развёртывание ключа CMS
│
▼
AES-WRAP-PAD
│
▼
Некорректный размер буфера
│
▼
Запись за пределами буфера
│
▼
💥 Повреждение кучи / DoS
Задокументированное поведение включает перезапись примерно 8 байт в куче.
| Ветка OpenSSL | Затронутые версии | Исправленная версия |
|---|---|---|
| 4.0.x | 4.0.0 – 4.0.1 | 4.0.2 |
| 3.6.x | 3.6.0 – 3.6.3 | 3.6.4 |
| 3.5.x | 3.5.0 – 3.5.7 | 3.5.8 |
| 3.4.x | 3.4.0 – 3.4.6 | 3.4.7 |
| 3.0.x | 3.0.0 – 3.0.21 | 3.0.22 |
| 1.1.1 | До 1.1.1zi | 1.1.1zi |

🔎 Рекомендация: Обновите затронутые установки OpenSSL до соответствующего исправленного выпуска.
Основная проблема связана с несоответствием между:
Концептуально:
Ожидаемое выделение
│
▼
┌───────────┐
│ Буфер │
└───────────┘
│
│ Запись при развёртывании AES
▼
┌───────────────┐
│ Буфер + 8 Б │ ← За пределами буфера
└───────────────┘
Это может повредить соседнюю память в куче и завершить затронутый процесс.
Пример среды для защитного анализа:
# Определите установленную версию OpenSSL
openssl version -a
# Проверьте связанные библиотеки
ldd /path/to/application | grep -i ssl
Для лабораторного тестирования используйте изолированную среду и уязвимую сборку OpenSSL.
openssl version
Сравните установленную версию с затронутыми выпусками, перечисленными выше.
Установите исправленный пакет от производителя или обновитесь до соответствующего исправленного выпуска OpenSSL.
После обновления OpenSSL перезапустите приложения и службы, которые динамически связываются с уязвимой библиотекой.
openssl version -a
Подтвердите, что рабочая среда использует исправленную версию.
| Воздействие | Статус |
|---|---|
| 💥 Сбой | ✅ Возможно |
| 🧠 Повреждение кучи | ✅ Возможно |
| 🚫 Отказ в обслуживании | ✅ Основное задокументированное воздействие |
| 🔓 Раскрытие информации | ⚠️ Не установлено |
| 🖥️ Удалённое выполнение кода | ❓ Не установлено |
Определите затронутую версию
│
▼
Составьте карту зависимых приложений
│
▼
Проанализируйте обработку CMS
│
▼
Проверьте путь AES-WRAP-PAD
│
▼
Подтвердите поведение в изолированной лаборатории
│
▼
Примените исправление от производителя
│
▼
Проверьте устранение
Этот репозиторий предназначен для авторизованных исследований в области безопасности, анализа уязвимостей и защитного тестирования.
Не тестируйте уязвимое программное обеспечение на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
CVE-2026-63072CVE-2026-630720xBlackash
Исследования в области кибербезопасности • Анализ уязвимостей • Сетевая безопасность
⭐ Если это исследование было полезным, рассмотрите возможность поставить звёздочку репозиторию.