IPBUF安全漏洞报告
English
CVE-2026-42483 CVSS 9.8 严重

CVE-2026-42483: hashcat堆缓冲区溢出漏洞

披露日期: 2026-05-01

漏洞信息

漏洞编号
CVE-2026-42483
漏洞类型
堆缓冲区溢出
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
hashcat

相关标签

堆溢出hashcatKerberosRCEDoSCVE-2026-42483

漏洞概述

hashcat v7.1.2 版本中的 Kerberos 哈希解析器存在严重的堆缓冲区溢出漏洞。攻击者可以通过构造恶意的 Kerberos 哈希文件来触发该漏洞。由于在执行 memcpy 操作前,程序从不受信任的分隔符位置计算 account_info_len 且未进行上限验证,导致数据被复制到固定大小的缓冲区时发生溢出。成功利用此漏洞可能导致拒绝服务或任意代码执行,对系统机密性、完整性和可用性造成严重影响。

技术细节

该漏洞位于 hashcat v7.1.2 版本的 Kerberos 哈希解析器模块中,具体影响多个与 Kerberos 相关的模块内的 module_hash_decode 函数。其根本原因在于输入验证机制的缺失。当解析器处理 Kerberos 哈希文件时,它根据输入数据中分隔符的位置来动态计算 account_info_len(账户信息长度)。然而,代码并未对由此计算得出的长度值执行必要的上限验证。紧接着,程序调用 memcpy 函数,试图将攻击者可控的数据源复制到堆上分配的固定大小的 account_info 缓冲区中。由于 memcpy 不进行边界检查,一旦计算出的长度超过目标缓冲区的大小,就会发生堆缓冲区溢出。攻击者可以通过上传特制的哈希文件来触发此漏洞,控制溢出的字节以覆盖相邻的内存元数据或返回地址,最终实现拒绝服务攻击或在特定条件下执行任意代码。

攻击链分析

STEP 1
侦察
攻击者确认目标系统正在使用 hashcat v7.1.2 进行密码破解,特别是涉及 Kerberos 哈希处理的功能。
STEP 2
武器化
攻击者编写脚本,生成包含超长恶意字段的特制 Kerberos 哈希文件,旨在破坏 account_info 缓冲区的边界。
STEP 3
交付
攻击者诱导受害者加载该恶意哈希文件,或者将其上传到目标 hashcat 的工作目录中。
STEP 4
利用
hashcat 解析该文件时,module_hash_decode 函数计算错误的长度并执行 memcpy,导致堆缓冲区溢出。
STEP 5
影响
溢出导致 hashcat 进程崩溃(DoS),或者在特定环境下覆盖返回地址,使攻击者获得执行任意代码的能力。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import sys # PoC for CVE-2026-42483 # Generate a crafted Kerberos hash file to trigger heap buffer overflow # The vulnerability occurs due to lack of upper-bound validation on account_info_len # Structure: $krb5pa$...$... # We insert a long string between delimiters to overflow the account_info buffer payload = "A" * 5000 # Large payload to trigger overflow # Constructing a malformed Kerberos hash line crafted_hash = f"$krb5pa$23${payload}$test" with open("crash_hash.txt", "w") as f: f.write(crafted_hash) print("[+] Malicious hash file generated: crash_hash.txt") print("[*] Usage: ./hashcat -m 7500 crash_hash.txt")

影响范围

hashcat v7.1.2

防御指南

临时缓解措施
建议用户立即升级 hashcat 至官方发布的最新修复版本。在未升级前,应避免解析来源不明的或不受信任的 Kerberos 哈希文件,并在隔离环境(如沙箱或容器)中运行 hashcat 以限制潜在的代码执行影响。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表