OpenSSL - CVE-2026-63072
Date de publication :
Il s'agit d'une vulnérabilité dans la fonction CMS_decrypt() d'OpenSSL, au niveau du dépaquetage de clé AES-WRAP-PAD.
OpenSSL est une bibliothèque logicielle open source de cryptographie. Elle fournit les fonctions de chiffrement, de déchiffrement, de signature et de gestion de certificats utilisées par de nombreux protocoles réseau, dont TLS, QUIC et CMS. Elle est intégrée dans un grand nombre de systèmes d'exploitation, serveurs et applications.
Le tampon de sortie est dimensionné selon une taille de clé annoncée à l'avance par une requête préalable. La primitive AES-WRAP-PAD peut cependant écrire au-delà de cette taille annoncée. Un attaquant modifie un seul octet d'identifiant d'algorithme (OID) d'un message CMS par ailleurs légitime pour imposer la variante avec bourrage wrap-pad. Le contrôle d'intégrité prévu par la RFC 5649 échoue alors systématiquement, car la clé de dépaquetage dépend de l'opération privée du destinataire. Cet échec déclenche une écriture hors limites de 8 octets, de valeur fixe zéro, immédiatement après la zone allouée en mémoire heap. Aucune configuration particulière n'est requise pour déclencher ce comportement.
Elle permet une corruption de la mémoire heap qui se traduit par un déni de service.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Déni de service (à distance)
Exploitation
CWE-787 : Out-of-bounds Write
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• OpenSSL 4.0, versions antérieures à 4.0.2.
• OpenSSL 3.6, versions antérieures à 3.6.4,
• OpenSSL 3.5, versions antérieures à 3.5.8,
• OpenSSL 3.4, versions antérieures à 3.4.7,
• OpenSSL 3.0, versions antérieures à 3.0.22,
• OpenSSL 1.1.1, versions antérieures à 1.1.1zi (branche EOL, correctif réservé aux clients du support Premium)
Solutions ou recommandations
• OpenSSL 3.6, versions 3.6.4 et supérieures.
• OpenSSL 3.5, versions 3.5.8 et supérieures.
• OpenSSL 3.4, versions 3.4.7 et supérieures.
• OpenSSL 3.0, versions 3.0.22 et supérieures.
• OpenSSL 1.1.1, versions 1.1.1zi et supérieures (disponible uniquement pour les clients du support Premium).