CRITICAL✓ PATCH🇬🇧 English

CVE-2016-6309

OpenSSL 1.1.0a: use-after-free w obsłudze sesji TLS (RCE/DoS)

CVSS 9.8v3.0pub. 2016-09-26upd. 2026-05-06

Podatność use-after-free w pliku statem/statem.c biblioteki OpenSSL 1.1.0a umożliwia zdalnemu atakującemu wywołanie odmowy usługi lub potencjalnie wykonanie dowolnego kodu. Krytyczny poziom CVSS 9.8 wynika z braku wymaganego uwierzytelnienia i możliwości pełnego przejęcia kontroli nad procesem.

Pokaż oryginał (EN)

statem/statem.c in OpenSSL 1.1.0a does not consider memory-block movement after a realloc call, which allows remote attackers to cause a denial of service (use-after-free) or possibly execute arbitrary code via a crafted TLS session.

🤖 Analiza AI
Jak działa

Błąd polega na tym, że kod odpowiedzialny za obsługę maszyny stanów TLS nie uwzględnia faktu, iż wywołanie funkcji realloc() może przenieść blok pamięci pod inny adres. Po przeprowadzeniu realokacji kod nadal odwołuje się do poprzedniego, już nieważnego wskaźnika (use-after-free). Atakujący może wywołać ten błąd poprzez spreparowaną sesję TLS, skłaniając bibliotekę do pracy na zwolnionym obszarze pamięci. W efekcie możliwe jest zarówno awaryjne zakończenie procesu (DoS), jak i — w sprzyjających warunkach — wykonanie dowolnego kodu (RCE).

Skutki

Atakujący może doprowadzić do awarii aplikacji korzystającej z OpenSSL (odmowa usługi) lub, w scenariuszu bardziej zaawansowanym, wykonać dowolny kod w kontekście procesu ofiary, co może skutkować pełnym przejęciem systemu.

Mitygacja

Należy niezwłocznie zaktualizować OpenSSL do wersji wyższej niż 1.1.0a. Użytkownicy produktów firm trzecich (Juniper, IBM, Oracle) powinni zastosować patche dostępne u tych producentów zgodnie z referencjami opublikowanymi w ich biuletynach bezpieczeństwa.

Kogo dotyczy

OpenSSL w wersji 1.1.0a

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • OpenSSL

    APP
    Openssl
    1.1.0a
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-34182CRITICAL9.1PL ✓ten sam produkt

OpenSSL CMS AuthEnvelopedData — niewystarczająca walidacja wejścia umożliwia atak oracle i bypass integralnośc...

CVE-2026-31789CRITICAL9.8PL ✓ten sam produkt

OpenSSL: heap buffer overflow przy konwersji OCTET STRING na hex (32-bit)

CVE-2022-2274CRITICAL9.8PL ✓ten sam produkt

OpenSSL 3.0.4 – RCE przez błąd implementacji RSA na procesorach AVX512IFMA

CVE-2021-3711CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w dekodowaniu SM2 w OpenSSL — przepełnienie bufora na stercie

CVE-2020-7043CRITICAL9.1PL ✓ten sam produkt

openfortivpn: błędna walidacja certyfikatów TLS z nullowym bajtem w CN