CVE-2026-63072
堆缓冲区溢出漏洞存在于CMS密钥解封装中
- 已发布
- 2026年8月25日
- 已更新
- 2026年8月25日
- 分配 CNA
- openssl
- 观察到的证据
- 2026年8月26日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 50.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
问题摘要:OpenSSL CMS 解密在查询解包密钥大小后,基于该大小分配密钥解包输出缓冲区,但 AES-WRAP-PAD 解包原语写入和清除的字节数可能超过该查询报告的大小,导致 8 字节堆越界写入。影响摘要:攻击者提供精心构造的 CMS 消息,当受害者使用 CMS_decrypt() 解密时,可触发确定性的 8 字节堆越界写入,破坏堆并通常导致拒绝服务。CWE:CWE-787:越界写入 描述:密钥包装 OID 在传输过程中可能由攻击者控制。CMS 解包允许使用 id-aesNNN-wrap-pad 和 id-aesNNN-wrap 两种密码。攻击者可以获取合法消息,更改单个 OID 字节以选择填充变体,同时保持消息其余部分有效。由于解包密钥源自接收方的私钥操作(ECDH 密钥协商或 ML-KEM 解封装),RFC 5649 完整性检查无法通过,解密将因完整性失败而中止。该写入是固定大小(8 字节)、固定值(零)的堆溢出,紧邻分配区域之后,无需特殊配置,可从公开的 CMS_decrypt() 函数触达。后果是堆损坏,导致拒绝服务。CMS 代码中的修复按最坏情况调整了解包输出缓冲区的大小,因此失败的解包无法写入分配区域之外。FIPS 影响:无 由于 CMS 代码位于 FIPS 模块边界之外,此 CVE 不影响任何 FIPS 模块。
来源
1CVE-2026-63072 的技术分析,涉及 OpenSSL CMS 密钥解包中的堆缓冲区溢出,涵盖根本原因、受影响版本、检测与缓解措施。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。