Kritische OpenSSL-Schwachstellen ermöglichen Remote-Code-Execution-Angriffe
Ein Sicherheitswarnhinweis 9. Juni 2026 warnt vor einer kritischen Schwachstelle, die die Ausfhrung, wenn Anwendungen speziell gestaltete PKCS7- oder S/MIME-verschlsselte Ein Sicherheitswarnhinweis 9.

Kurzfassung
Warum das wichtig ist
- Juni 2026 warnt vor einer kritischen Schwachstelle, die die Ausfhrung, wenn Anwendungen speziell gestaltete PKCS7- oder S/MIME-verschlsselte Ein Sicherheitswarnhinweis 9.
- Die als CVE-2026-45447 verzeichnete Fehlerstelle ist ein Heap-Use-after-Fre-Fehler in der Funktion PKCS7_verify, der Speicherkorruption fhren und unter bestimmten Einsatzszenarien Angreifern erlauben kann, beliebigen Code auf verwundbaren Systemen auszufhren.
- Das Problem tritt auf, wenn eine signierte Nachricht ein leeres ASN.1-SET SignedData.digestAlgorithms enthlt, wodurch OpenSSL ein BIO-Objekt freigibt, das der aufrufenden Anwendung gehrt, whrend diese Anwendung ber die nderung nicht informiert wird.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Juni 2026 warnt vor einer kritischen Schwachstelle, die die Ausfhrung, wenn Anwendungen speziell gestaltete PKCS7- oder S/MIME-verschlsselte Ein Sicherheitswarnhinweis 9.
Warum relevant
Kritische RCE-Schwachstellen OpenSSL Die Schwachstelle betrifft Anwendungen, die die PKCS7-APIs PKCS7- oder S/MIME-Signaturen verwenden.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Wenn die Anwendung das gleiche BIO spter erneut verwendet oder freigibt, kann dies zu einem Use-after-Fre-Fehler fhren, der je nach Verhalten des Speicherallokators und der Verwaltung des BIO Abstrzen, Heap-Korruption oder einer kontrollierten Ausnutzung fhren kann.
Kritische RCE-Schwachstellen OpenSSL Die Schwachstelle betrifft Anwendungen, die die PKCS7-APIs PKCS7- oder S/MIME-Signaturen verwenden. Anwendungen, die stattdessen die CMS-APIs für dieselbe Funktionalität nutzen, sind hiervon nicht betroffen.
Laut dem Sicherheitsratgeber sind OpenSSL-Versionen 4.0, 3.6, 3.5, 3.4, 3.0, 1.1.1 und 1.0.2 alle ‑2026‑45447 betroffen, und für jede betroffene Branch werden gepatchte Versionen bereitgestellt. Administratoren werden dringend aufgefordert, auf OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 oder 3.0.21 zu aktualisieren.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/openssl-rce-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/openssl-rce-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Große Lücke in den aktuellen KI-Debatten: Wo ist China?
Ein am 13. Juli 2026 veröffentlichter offener Brief von über 200 westlichen Experten kritisiert die fehlende chinesische Perspektive in der KI-Bewertung, während gleichzeitig globale Unternehmen wie Airbnb und Siemens chinesische Modelle wie DeepSeek und Moonshot AI in ihre Systeme integrieren. Die Dominanz Chinas wird besonders durch das am 16. Juli 2026 vorgestellte Flaggschiff-Modell Kimi K3 , das mit 2,8 Billionen Parametern das bisher größte Modell mit offener Gewichtsarchitektur ist und in unabhängigen Tests hinter Claude Fable 5 und GPT-5.6 Sol rangiert.
25.07.2026
Live Redaktion

