Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-63072 — Технический анализ CVE-2026-63072 — переполнение буфера в куче при развёртывании ключей CMS в OpenSSL, охватывающий первопричину, затронутые версии, обнаружение и меры по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-63072
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xblackash/cve-2026-63072

CVE-2026-63072

Технический анализ CVE-2026-63072 — переполнение буфера в куче при развёртывании ключей CMS в OpenSSL, охватывающий первопричину, затронутые версии, обнаружение и меры по смягчению последствий.

Репозиторий
14 часов назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔐 CVE-2026-63072 — Переполнение кучи в CMS OpenSSL

ChatGPT Image Aug 26, 2026, 11_32_59 AM

Технический анализ CVE-2026-63072, переполнения буфера в куче при записи, затрагивающего функцию развёртывания ключей CMS в OpenSSL.


📌 Обзор

CVE-2026-63072 — это переполнение буфера в куче в реализации CMS (Cryptographic Message Syntax) в OpenSSL.

Уязвимость может быть вызвана при обработке специально сформированного CMS-сообщения с использованием затронутого пути развёртывания ключей AES-WRAP-PAD.

Успешная эксплуатация может привести к записи 8 байт за пределы буфера в куче, что потенциально может вызвать:

  • 💥 Сбой процесса
  • 🧠 Повреждение кучи
  • 🚫 Отказ в обслуживании (DoS)

Текущая оценка: Публично задокументированное воздействие в первую очередь — отказ в обслуживании / повреждение кучи. Удалённое выполнение кода не подтверждено доступной публичной информацией.


🆔 Информация об уязвимости

ПолеДетали
🆔 CVECVE-2026-63072
🏢 ПроизводительOpenSSL
📦 КомпонентCMS
🐛 УязвимостьПереполнение буфера в куче
🔢 CWECWE-787
⚠️ CVSS v3.17.5 — Высокая
🔥 Степень серьёзности OpenSSLУмеренная
🎯 Основное воздействиеОтказ в обслуживании
🔐 Вектор атакиСеть
👤 Требуемые привилегииНет
🧑‍💻 Взаимодействие с пользователемНет

💥 Техническое резюме

Уязвимость существует в процессе развёртывания ключей CMS.

При определённых условиях, связанных с AES-WRAP-PAD, реализация может некорректно определить требуемый размер буфера для развёрнутого ключа.

Последующая операция развёртывания может записать данные за пределы выделенного буфера в куче:

root@kitploit:~
CMS-сообщение
     │
     ▼
CMS_decrypt()
     │
     ▼
Развёртывание ключа CMS
     │
     ▼
AES-WRAP-PAD
     │
     ▼
Некорректный размер буфера
     │
     ▼
Запись за пределами буфера
     │
     ▼
💥 Повреждение кучи / DoS

Задокументированное поведение включает перезапись примерно 8 байт в куче.


🎯 Затронутые версии

Ветка OpenSSLЗатронутые версииИсправленная версия
4.0.x4.0.0 – 4.0.14.0.2
3.6.x3.6.0 – 3.6.33.6.4
3.5.x3.5.0 – 3.5.73.5.8
3.4.x3.4.0 – 3.4.63.4.7
3.0.x3.0.0 – 3.0.213.0.22
1.1.1До 1.1.1zi1.1.1zi
cve-2026-63072

🔎 Рекомендация: Обновите затронутые установки OpenSSL до соответствующего исправленного выпуска.


🧪 Первопричина

Основная проблема связана с несоответствием между:

  1. 📏 Размером буфера, рассчитанного для развёрнутого ключа
  2. 🔓 Фактическим объёмом данных, записываемых операцией развёртывания AES-WRAP-PAD

Концептуально:

root@kitploit:~
Ожидаемое выделение
        │
        ▼
   ┌───────────┐
   │   Буфер   │
   └───────────┘
        │
        │  Запись при развёртывании AES
        ▼
   ┌───────────────┐
   │ Буфер + 8 Б   │  ← За пределами буфера
   └───────────────┘

Это может повредить соседнюю память в куче и завершить затронутый процесс.


🔬 Исследовательская среда

Пример среды для защитного анализа:

root@kitploit:~
# Определите установленную версию OpenSSL
openssl version -a

# Проверьте связанные библиотеки
ldd /path/to/application | grep -i ssl

Для лабораторного тестирования используйте изолированную среду и уязвимую сборку OpenSSL.


🛡️ Обнаружение и смягчение последствий

1️⃣ Определите уязвимые версии

root@kitploit:~
openssl version

Сравните установленную версию с затронутыми выпусками, перечисленными выше.

2️⃣ Обновите OpenSSL

Установите исправленный пакет от производителя или обновитесь до соответствующего исправленного выпуска OpenSSL.

3️⃣ Перезапустите зависимые приложения

После обновления OpenSSL перезапустите приложения и службы, которые динамически связываются с уязвимой библиотекой.

4️⃣ Проверка

root@kitploit:~
openssl version -a

Подтвердите, что рабочая среда использует исправленную версию.


📊 Воздействие

ВоздействиеСтатус
💥 Сбой✅ Возможно
🧠 Повреждение кучи✅ Возможно
🚫 Отказ в обслуживании✅ Основное задокументированное воздействие
🔓 Раскрытие информации⚠️ Не установлено
🖥️ Удалённое выполнение кода❓ Не установлено

🧰 Рекомендуемый исследовательский процесс

root@kitploit:~
Определите затронутую версию
          │
          ▼
Составьте карту зависимых приложений
          │
          ▼
Проанализируйте обработку CMS
          │
          ▼
Проверьте путь AES-WRAP-PAD
          │
          ▼
Подтвердите поведение в изолированной лаборатории
          │
          ▼
Примените исправление от производителя
          │
          ▼
Проверьте устранение

⚠️ Отказ от ответственности

Этот репозиторий предназначен для авторизованных исследований в области безопасности, анализа уязвимостей и защитного тестирования.

Не тестируйте уязвимое программное обеспечение на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


📚 Ссылки

  • 🔗 Консультации по безопасности OpenSSL
  • 🔗 MITRE CVE — CVE-2026-63072
  • 🔗 NVD — CVE-2026-63072
  • 🔗 Документация OpenSSL — CMS

👤 Автор

0xBlackash

Исследования в области кибербезопасности • Анализ уязвимостей • Сетевая безопасность

⭐ Если это исследование было полезным, рассмотрите возможность поставить звёздочку репозиторию.

Скачать инструмент