CVE-2026-45447

Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update

Beschreibung

Zusammenfassung des Problems: Eine speziell erstellte PKCS#7- oder S/MIME-signierte Nachricht könnte einen use-after-free während der Überprüfung der PKCS#7-Signatur auslösen. Zusammenfassung der Auswirkungen: Ein use-after-free kann zu Prozessabstürzen, Heap-Korruption oder potenziell zur entfernten Codeausführung führen. Beim Verarbeiten einer PKCS#7- oder S/MIME-signierten Nachricht, wenn das Feld digestAlgorithms im SignedData als leeres ASN.1 SET vorhanden ist, kann OpenSSL fälschlicherweise einen vom Aufrufer besessenen BIO während der Ausführung von PKCS7_verify() freigeben. Eine anschließende Verwendung des BIO durch die aufrufende Anwendung führt zu einem use-after-free-Zustand. Im häufigsten Fall tritt dies auf, wenn die Anwendung später BIO_free() auf dem ursprünglich an PKCS7_verify() übergebenen BIO aufruft. Abhängig vom Verhalten des Zuweisers und den spezifischen Nutzungsmustern der BIO durch die Anwendung kann dies zu einem Absturz oder anderer Speicherkorruption führen. In einigen Kontexten von Anwendungen könnte dies potenziell für die entfernte Codeausführung ausnutzbar sein. Anwendungen, die PKCS#7- oder S/MIME-signierte Nachrichten mit den OpenSSL-PKCS#7-APIs verarbeiten, könnten betroffen sein. Anwendungen, die die CMS-APIs für diese Verarbeitung verwenden, sind nicht betroffen. Die FIPS-Module in Version 4.0, 3.6, 3.5, 3.4 und 3.0 sind von diesem Problem nicht betroffen, da der betroffene Code außerhalb der OpenSSL-FIPS-Modulgrenze liegt.

Metriken

Severity
high
PoC (öffentlich gemeldet)
8.8
Quelle: nvd-v3
88.7 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
3.6 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-24 11:15 UTC
CWE-416

Weakness-Klassen (CWE)

  • CWE-416Variant

    Use After Free

    The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-07 13:20 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/45xxx/CVE-2026-45447.json">CVE-2026-45447</a>
  2. CVE Modified2026-09-01 13:19 UTC· openssl-security@openssl.org
    • Reference: https://github.com/openssl/openssl/commit/3aad5eb7af4de4ee0633c30a8541a54d9bbde63c
    • Reference: https://github.com/openssl/openssl/commit/7d4a980c62258c5910cc883936e0c8dbab4d75a8
    • Reference: https://github.com/openssl/openssl/commit/9dfd688ad2290fc5075cacbc9bf0c9a93eefed54
    • Reference: https://github.com/openssl/openssl/commit/a541ae8bfe849a30cc885e8780715c0f488e496c
  3. CVE Modified2026-09-01 13:19 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/45xxx/CVE-2026-45447.json">CVE-2026-45447</a>
    • Reference: https://access.redhat.com/errata/RHSA-2026:25237
    • Reference: https://access.redhat.com/errata/RHSA-2026:25239
    • Reference: https://access.redhat.com/errata/RHSA-2026:26275
  4. CVE Modified2026-08-25 13:19 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Reference: https://access.redhat.com/errata/RHSA-2026:58981
  5. CVE Modified2026-08-24 13:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Reference: https://access.redhat.com/errata/RHSA-2026:58563
    • Affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8 (+39)Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8 (+39)

Betroffene Betriebssysteme

  • linux

    ubuntu / coreutilsjammy

  • linux

    ubuntu / coreutilsnoble

  • linux

    ubuntu / coreutilsresolute

  • linux

    debian / debian_linux11.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux10.2

  • linux

    redhat / enterprise_linux6.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux9.8

  • linux

    redhat / enterprise_linux_for_els10.2

  • linux

    redhat / enterprise_linux_for_els8.10

  • linux

    redhat / enterprise_linux_for_els9.8

  • linux

    redhat / enterprise_linux_for_eus10.2

  • linux

    redhat / enterprise_linux_for_eus9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems8.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems9.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els8.10

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus9.8

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Apple

    iOS18.7.10

  • Apple

    iOS26.6.1

  • Apple

    iPadOS18.7.10

  • Apple

    iPadOS26.6.1

  • Apple

    macOSTahoe 26.6.2

  • bitnami

    jre1.9.0

  • bitnami

    nginx-gateway0.1.17

  • bitnami

    nginx-gateway-fabric1.3.0

  • bitnami

    postgresql15.0.0

  • bitnami

    postgresql16.0.0

  • bitnami

    postgresql17.0.0

  • bitnami

    postgresql18.0.0

  • bitnami

    python-min3.10.0

  • bitnami

    python-min3.11.0

  • bitnami

    python-min3.12.0

  • bitnami

    python-min3.13.0

  • bitnami

    python-min3.14.0

  • f5

    dos4.3.0 – 4.7.0

  • f5

    dos

  • f5

    nginx_gateway_fabric1.3.0 – 1.6.2

  • f5

    nginx_gateway_fabric2.0.0 – 2.5.1

  • f5

    nginx_ingress_controller3.5.0 – 3.7.2

  • f5

    nginx_ingress_controller4.0.0 – 4.0.1

  • f5

    nginx_ingress_controller5.0.0 – 5.4.1

Quellen & Referenzen

Verknüpfte CVEs

93 weitere CVEs anzeigen

Verknüpfte Empfehlungen

IDCVE-2026-45447