针对 CVE-2026-63072 的技术分析,这是一个影响 OpenSSL CMS 密钥解包功能的基于堆的越界写入漏洞。
CVE-2026-63072 是 OpenSSL CMS(加密消息语法) 实现中的一个基于堆的缓冲区溢出漏洞。
当使用受影响的 AES-WRAP-PAD 密钥解包路径处理特制的 CMS 消息时,可触发该漏洞。
成功利用可能导致 8 字节越界堆写入,进而可能造成:
当前评估: 公开记录的影响主要是拒绝服务 / 堆损坏。现有公开信息尚未证实可远程执行代码。
| 字段 | 详情 |
|---|
| 🆔 CVE | CVE-2026-63072 |
| 🏢 厂商 | OpenSSL |
| 📦 组件 | CMS |
| 🐛 漏洞 | 堆缓冲区溢出 |
| 🔢 CWE | CWE-787 |
| ⚠️ CVSS v3.1 | 7.5 — 高危 |
| 🔥 OpenSSL 严重级别 | 中等 |
| 🎯 主要影响 | 拒绝服务 |
| 🔐 攻击向量 | 网络 |
| 👤 所需权限 | 无 |
| 🧑💻 用户交互 | 无 |
该漏洞存在于 CMS 密钥解包过程中。
在涉及 AES-WRAP-PAD 的特定条件下,实现可能错误地确定解包密钥所需的缓冲区大小。
随后的解包操作可能写入超出已分配堆缓冲区的范围:
CMS 消息
│
▼
CMS_decrypt()
│
▼
CMS 密钥解包
│
▼
AES-WRAP-PAD
│
▼
缓冲区大小计算错误
│
▼
越界写入
│
▼
💥 堆损坏 / DoS
记录的行为涉及大约 8 字节的堆覆盖。
| OpenSSL 分支 | 受影响版本 | 修复版本 |
|---|---|---|
| 4.0.x | 4.0.0 – 4.0.1 | 4.0.2 |
| 3.6.x | 3.6.0 – 3.6.3 | 3.6.4 |
| 3.5.x | 3.5.0 – 3.5.7 | 3.5.8 |
| 3.4.x | 3.4.0 – 3.4.6 | 3.4.7 |
| 3.0.x | 3.0.0 – 3.0.21 | 3.0.22 |
| 1.1.1 | 1.1.1zi 之前 | 1.1.1zi |

🔎 建议: 将受影响的 OpenSSL 安装升级到相应的修复版本。
根本问题与以下两者之间的不匹配有关:
概念上:
预期分配
│
▼
┌───────────┐
│ 缓冲区 │
└───────────┘
│
│ AES 解包写入
▼
┌───────────────┐
│ 缓冲区 + 8 字节 │ ← 越界
└───────────────┘
这可能会破坏相邻的堆内存并终止受影响的进程。
用于防御性分析的示例环境:
# 识别已安装的 OpenSSL 版本
openssl version -a
# 检查链接的库
ldd /path/to/application | grep -i ssl
对于实验室测试,请使用隔离环境和易受攻击的 OpenSSL 构建。
openssl version
将已安装的版本与上述受影响的版本列表进行比较。
安装厂商提供的补丁包或升级到相应的固定 OpenSSL 版本。
更新 OpenSSL 后,重启动态链接到易受攻击库的应用程序和服务。
openssl version -a
确认运行环境使用的是已修补的版本。
| 影响 | 状态 |
|---|---|
| 💥 崩溃 | ✅ 可能 |
| 🧠 堆损坏 | ✅ 可能 |
| 🚫 拒绝服务 | ✅ 主要记录的影响 |
| 🔓 信息泄露 | ⚠️ 尚未证实 |
| 🖥️ 远程代码执行 | ❓ 尚未证实 |
识别受影响版本
│
▼
映射依赖应用程序
│
▼
分析 CMS 处理
│
▼
审查 AES-WRAP-PAD 路径
│
▼
在隔离实验室中验证行为
│
▼
应用厂商补丁
│
▼
验证修复
本仓库仅供授权的安全研究、漏洞分析和防御性测试使用。
请勿针对您不拥有或未经明确授权评估的系统测试易受攻击的软件。
CVE-2026-63072CVE-2026-630720xBlackash
网络安全研究 • 漏洞分析 • 网络安全
⭐ 如果此研究对您有用,请考虑为仓库点星。