Aller au contenu

CVE-2026-35188 : double libération mémoire lors de la vérification de réponse OCSP agrafée dans OpenSSL

HERMES

SCORE DE MENACE HERMES & SURFACE D'ATTAQUE SYSTÈME

Cible : OpenSSL (ssl/statem/statem_clnt.c)
Confiance : 94%
86 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 16 / 20
Militarisation 17 / 20
Exposition 18 / 20
Prévalence 19 / 20
Impact 18 / 20
Maturité de l'exploit 17 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Le score CVSS v3.1 évalue CVE-2026-35188 à 7.5 (HIGH, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H). Le score opérationnel Hermes s'établit à 86 (HIGH) en raison de l'exposition critique de ce composant d'infrastructure.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-35188: OpenSSL Double-Free in TLS OCSP Stapling VerificationVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTOpenSSL Cryptographic Library
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in OpenSSL Cryptographic Library documented in Hermes dossier.”

Preuves vérifiées associées :

1. Contexte technique & matrice des versions affectées

Section intitulée « 1. Contexte technique & matrice des versions affectées »

Le composant logiciel OpenSSL (ssl/statem/statem_clnt.c) assure des fonctions fondamentales d’exécution et de sécurité dans les infrastructures Linux et Unix d’entreprise.

ParamètreSpécification techniqueContexte threat intelligence
Identifiant CVECVE-2026-35188Bulletin officiel de sécurité amont
Produit affectéopenssl:opensslComposant d’infrastructure système
Composant vulnérableOpenSSL (ssl/statem/statem_clnt.c)Bibliothèque / Démon / Émulateur
Classe de faiblesseCWE-415: Double FreeContrôle de sécurité / Sûreté mémoire
Score CVSS v3.17.5 (HIGH / Score Hermes 86)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Version corrigée3.6.1Correctif officiel amont
Techniques MITRE ATT&CKT1499 - Endpoint Denial of Service, T1203 - Exploitation for Client ExecutionÉlévation de privilèges / Évasion de défenses
Référence forensiqueAnalyse mémoire des processus et corruption de tasAnalyse des artefacts et traces d’exécution

2. Décomposition technique approfondie & cause racine

Section intitulée « 2. Décomposition technique approfondie & cause racine »

L’examen du code source incriminé met en évidence les défaillances de contrôle de politique ou de gestion de la mémoire sous des entrées atypiques.

// Bug in ssl/statem/statem_clnt.c (tls_process_cert_status)
int tls_process_cert_status(SSL *s, PACKET *pkt)
{
OCSP_RESPONSE *resp = d2i_OCSP_RESPONSE(NULL, &p, len);
if (!resp) return 0;
if (ocsp_verify_status(s, resp) <= 0) {
OCSP_RESPONSE_free(resp); // First free on failure!
/* VULNERABILITY: s->ext.ocsp.resp is NOT set to NULL */
s->ext.ocsp.resp = resp; // Stale pointer retained
return 0; // Triggers cleanup: ssl_cleanup() calls OCSP_RESPONSE_free again!
}
return 1;
}

Lorsque les conditions d’exploitation sont réunies, le chemin critique contourne les mécanismes de contrôle d’accès ou corrompt l’espace mémoire, offrant une primitive fiable pour un attaquant.


3. Scénarios d’attaque & modélisation des menaces

Section intitulée « 3. Scénarios d’attaque & modélisation des menaces »
  1. Vecteur initial & prérequis : un serveur TLS malveillant ou un proxy intercepteur renvoie une réponse OCSP mal formée à une application cliente exploitant OpenSSL.
  2. Déclenchement de la primitive : l’attaquant forge des arguments spécifiques ou injecte des paquets réseau vers OpenSSL (ssl/statem/statem_clnt.c).
  3. Rupture d’isolement / corruption mémoire : le contrôle de sécurité prévu est contourné.
  4. Conséquences opérationnelles : le client déclenche la double libération de mémoire, provoquant un arrêt avec SIGABRT ou corrompant l’allocateur de tas, ce qui ouvre la voie au détournement du flot d’exécution..

4. Détection forensique, artefacts & logs système

Section intitulée « 4. Détection forensique, artefacts & logs système »

Les équipes de sécurité et d’investigation numérique peuvent détecter les tentatives d’exploitation en surveillant les journaux d’audit et les rapports de crash.

Journaux système & télémétrie

Surveillez les journaux à la recherche des motifs de détection : traps: app[pid] general protection fault / double free or corruption (out) in libc.so. Recherchez les arrêts anormaux de processus ou les crashs inexpliqués.

sigma_cve_2026_35188.yaml
title: OpenSSL Client Fatal Double Free during OCSP Verification (FR)
id: cve-2026-35188
status: experimental
description: Détecte les artefacts d'exploitation et signatures d'arrêt anormal pour CVE-2026-35188.
logsource:
category: process_creation
product: linux
detection:
selection:
- 'traps:'
- 'openssl'
condition: selection
fields:
- CommandLine
- User
level: high

5. Remédiation, durcissement & mesures d’atténuation

Section intitulée « 5. Remédiation, durcissement & mesures d’atténuation »

La protection des environnements face à la vulnérabilité CVE-2026-35188 repose sur le déploiement des correctifs et l’application du principe de moindre privilège :

  1. Mise à niveau logicielle : mettez à jour openssl:openssl vers la version 3.6.1 ou ultérieure via les dépôts officiels de votre système d’exploitation.
  2. Durcissement des accès : révisez les règles de délégation, les permissions sur les sockets IPC et les descripteurs partagés.
  3. Surveillance forensique : pour approfondir les méthodes d’investigation et l’analyse d’incidents, consultez notre guide dédié sur Analyse mémoire des processus et corruption de tas.