RockyLinux 9:openssl (RLSA-2026:25239)

critical Nessus Plugin ID 320936

概要

遠端 RockyLinux 主機缺少一個或多個安全性更新。

說明

遠端 RockyLinux 9 主機上安裝的套件受到 RLSA-2026:25239 公告中提及的多個弱點影響。

* openssl:OpenSSL:由於 Unicode 輸出大小調整中帶正負號的整數溢位,導致堆積緩衝區溢位 (CVE-2026-7383)

* openssl:OpenSSL:由於 CMS 密碼型解密中堆積越界讀取,導致拒絕服務 (CVE-2026-9076)

* openssl:OpenSSL:ASN.1 解碼中的堆積緩衝區過度讀取,可能導致拒絕服務或資訊洩露。(CVE-2026-34180)

* openssl:PKCS#12 使用短 HMAC 金鑰可接受具有 PBMAC1 的檔案 (CVE-2026-34181)

* openssl:CMS AuthEnvelopedData 處理可能接受偽造的訊息 (CVE-2026-34182)

* openssl:在 QUIC PATH_CHALLENGE 處理常式中記憶體無限成長 (CVE-2026-34183)

* openssl:QUIC 伺服器初始封包處理中出現 NULL 指標解除參照 (CVE-2026-42764)

* openssl:在 CMS 密碼型解密中可能出現 NULL 解除參照 (CVE-2026-42766)

* openssl:CRMF EncryptedValue 解密中出現 NULL 指標解除參照 (CVE-2026-42767)

* openssl:CMS_decrypt() 和 PKCS7_decrypt() 中存在 Multi-RecipientInfo Bleichenbacher Oracle (CVE-2026-42768)

* openssl:透過 CMP rootCaKeyUpdate () 中的 cert/issuer 錯別字進行信任錨點替換 (CVE-2026-42769)

* openssl:FFC-DH 對等驗證使用攻擊者提供的 q (CVE-2026-42770)

* openssl:在 EVP_Cipher() 路徑上忽略 AES-OCB IV (CVE-2026-45445)

* openssl:在 AES-GCM-SIV 和 AES-SIV 模式下的空訊息標籤處理不當 (CVE-2026-45446)

* openssl:OpenSSL PKCS7_verify() 中存在堆積釋放後使用 (CVE-2026-45447)

Tenable 已直接從 RockyLinux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://errata.rockylinux.org/RLSA-2026:25239

https://bugzilla.redhat.com/show_bug.cgi?id=2481879

https://bugzilla.redhat.com/show_bug.cgi?id=2481880

https://bugzilla.redhat.com/show_bug.cgi?id=2481881

https://bugzilla.redhat.com/show_bug.cgi?id=2481882

https://bugzilla.redhat.com/show_bug.cgi?id=2481884

https://bugzilla.redhat.com/show_bug.cgi?id=2481885

https://bugzilla.redhat.com/show_bug.cgi?id=2481887

https://bugzilla.redhat.com/show_bug.cgi?id=2481890

https://bugzilla.redhat.com/show_bug.cgi?id=2481891

https://bugzilla.redhat.com/show_bug.cgi?id=2481892

https://bugzilla.redhat.com/show_bug.cgi?id=2481893

https://bugzilla.redhat.com/show_bug.cgi?id=2481894

https://bugzilla.redhat.com/show_bug.cgi?id=2481896

https://bugzilla.redhat.com/show_bug.cgi?id=2481897

https://bugzilla.redhat.com/show_bug.cgi?id=2481898

Plugin 詳細資訊

嚴重性: Critical

ID: 320936

檔案名稱: rocky_linux_RLSA-2026-25239.nasl

版本: 1.2

類型: Local

已發布: 2026/6/12

已更新: 2026/6/19

支援的感應器: Nessus Agent, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-45447

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-34182

弱點資訊

CPE: p-cpe:/a:rocky:linux:openssl-debugsource, p-cpe:/a:rocky:linux:openssl-perl, p-cpe:/a:rocky:linux:openssl-libs-debuginfo, p-cpe:/a:rocky:linux:openssl-debuginfo, p-cpe:/a:rocky:linux:openssl, p-cpe:/a:rocky:linux:openssl-libs, cpe:/o:rocky:linux:9, p-cpe:/a:rocky:linux:openssl-devel

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/6/13

弱點發布日期: 2026/6/9

參考資訊

CVE: CVE-2026-34180, CVE-2026-34181, CVE-2026-34182, CVE-2026-34183, CVE-2026-42764, CVE-2026-42766, CVE-2026-42767, CVE-2026-42768, CVE-2026-42769, CVE-2026-42770, CVE-2026-45445, CVE-2026-45446, CVE-2026-45447, CVE-2026-7383, CVE-2026-9076

IAVA: 2026-A-0589