OpenSSL 3.4.0 < 3.4.7 多個弱點

high Nessus Plugin ID 339490

概要

遠端服務受到多種弱點的影響。

說明

遠端主機上安裝的 OpenSSL 為 3.4.7 之前版本。因此,它會受到 3.4.7 公告中所提及的多個弱點影響。

- 問題摘要:OpenSSL CMP 密碼型保護驗證只會檢查 protectionAlg 參數是否不是 NULL 且不是其 ASN.1 類型,然後再將其視為 PBMParameter。特製的訊息可以包含不同類型的參數,然後該參數會被當作無效指標進行解除參照。影響摘要:
未經驗證的遠端攻擊者可使充當接受受 PBM 保護訊息的 CMP 伺服器的應用程式當機,或與惡意或被攔截的 CMP 伺服器通訊的 CMP 用戶端當機,進而造成拒絕服務。CWE:CWE-476:NULL 指標解除參照 說明:在驗證 CMP 訊息的密碼型 MAC 保護時,OpenSSL 程式庫會使用 X509_ALGOR_get0() 讀取 protectionAlg 演算法參數,該參數會傳回參數類型及其值指標。然後,該值會轉換為 ASN1_STRING,並在檢查指標不是 NULL 之後被視為預期的 PBMParameter。系統從未查閱過 X509_ALGOR_get0() 傳回的參數類型。這會在保護驗證期間發生,且在計算任何 MAC 之前,因此不需要知道 PBM 共用密碼;唯一的先決條件是 PBM 驗證是可存取的。在伺服器端,任何啟動 CMP 伺服器並接受受 PBM 保護訊息的應用程式都可以透過 OSSL_CMP_SRV_process_request() 實現此功能;在用戶端,可以透過針對惡意伺服器或中間人 (MITM) 伺服器的 CMP 回應驗證來實現此功能。這會導致拒絕服務;沒有記憶體洩漏,沒有受控記憶體寫入,也沒有程式碼執行路徑。CMP 是應用程式必須明確啟用的特殊功能。FIPS 影響:無沒有 FIPS 模組會受此 CVE 影響,因為 CMP 代碼位於 FIPS 模組邊界之外。(CVE-2026-63076)

- 問題摘要:透過呼叫 EVP_Cipher() 函式完成作業時,使用空密文的 ChaCha20-Poly1305 和 AES-OCB 解密可以報告成功,而無需驗證提供的驗證標籤。影響摘要:在空白密文上呼叫 EVP_Cipher() 並預期呼叫來檢查 AEAD 標籤的應用程式可能會接受偽造的訊息。CWE:CWE-354(完整性檢查值驗證不當)說明:AEAD 密碼的 EVP_Cipher() API 呼叫的行為類似於一次性加密和解密呼叫。它還會在解密作業後驗證 AEAD 標籤。但是,對於 AES-OCB 和 ChaCha20-Poly1305 加密,當空密文傳遞給函式時,它會跳過 AEAD 標籤驗證。此函式的呼叫端可能會認為,成功傳回表示這些密碼的有效 AEAD 標籤,即使在此情況下尚未真正驗證。FIPS 影響:
無 4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此 CVE 影響,因為受影響的演算法未經 FIPS 核准,因此未在 FIPS 模組中實作。(CVE-2026-75803)

- 問題摘要:當 OpenSSL 處理來自重複傳送 ACK 引出封包而不確認僅限 ACK 回應的對等的 QUIC 流量時,QUIC 堆疊可以在連線存留期內保留僅限 ACK 的封包中繼資料。影響摘要:能夠完成 QUIC 交握的遠端對等可能會導致連線範圍的記憶體增長,進而透過記憶體耗盡導致拒絕服務,尤其是在持續流量或許多並行 QUIC 連線的情況下。CWE:CWE-770:無限制或節流的資源分配 說明:當 OpenSSL QUIC 堆疊傳送僅 ACK 封包時,QUIC 通訊協定不要求對等體確認該僅 ACK 封包(即它本身不引出 ack)。不過,無論如何,OpenSSL 實作都會儲存有關 ACK 框架的中繼資料。這本身是可以的,但如果惡意對等體建立連接,然後驅動連接,使得僅 ACK 封包被迫來自 OpenSSL 實作對等體(即透過傳送大量 PING 框架),然後保留任何後續的 ack 以引出 ack 引出資料(例如合法資料),則該惡意對等體可以強制在 OpenSSL 對等體上進行不適當的記憶體增長,可能導致拒絕服務。修正是確保我們在封包歷史記錄高浮水印和低浮水印中考慮僅限 ACK 封包的傳輸,而不實際儲存僅限 ACK 封包中繼資料本身。FIPS 影響:OpenSSL FIPS 模組不受此問題影響,因為 QUIC 代碼位於 FIPS 模組邊界之外。(CVE-2026-63075)

- 問題摘要:OpenSSL 憑證管理通訊協定 (CMP) 會快取在 CMP 訊息中傳送的其他憑證 (extraCerts),但絕不會刪除這些憑證(例如,如果其無效)。如果伺服器頻繁重複使用 OSSL_CMP_CTX,此 extraCerts 快取可能會無限增長,而惡意用戶端可能會向 CMP 伺服器發送大量要求,進而推動此增長。影響摘要:如果惡意用戶端重複傳送包含唯一額外憑證的要求,則使用在伺服器處理程序存留期內重複使用單一 OSSL_CMP_CTX 的 CMP 伺服器的使用者可能會觀察到無限的記憶體增長,這可能會導致 OOM 狀況。CWE:CWE-770:無限制或節流的資源配置說明:如果遠端使用者將 CMP 訊息傳送至具有 extraCerts 清單的伺服器,但訊息遭到拒絕,則訊息中的 extraCerts 會保留在伺服器內容不受信任的憑證堆疊中。這會使具有長期存留 ctx 物件的伺服器遭受拒絕服務攻擊,在這種攻擊中,攻擊者會反覆傳送想要拒絕的訊息,其中包含大量其他憑證,迫使伺服器無限期地儲存這些憑證。如果訊息遭到拒絕,則移除新增的額外憑證,使用與內容設定為完全不執行快取時相同的方法,已修正此問題。FIPS 影響:
無沒有 FIPS 模組會受此 CVE 影響,因為 CMP 代碼位於 FIPS 模組邊界之外。
(CVE-2026-63074)

- 問題摘要:OpenSSL CMP 回應驗證會直接將非預期的回應傳送者的可辨別名稱作為格式字串傳遞給「ERR_raise_data()」。影響摘要:惡意或遭到攔截的 CMP 端點可能會使強制執行預期傳送者或使用固定伺服器憑證(其主體會成為預設預期傳送者的 CMP 用戶端)當機。CWE:CWE-134(使用外部控制的格式字串)說明:在驗證接收到的 CMP 訊息時,ossl_cmp_msg_check_update() 使用 X509_NAME_oneline() 轉換對等方提供的傳送者可辨別名稱,並將其直接作為格式參數傳遞給 ERR_raise_data()。轉換過程中百分號字元會保留下來,因此像 CN=%s%n 這樣的傳送方 DN 會以攻擊者控制的格式字串的形式傳遞給 BIO_vsnprintf(),且不包含任何符合的可變參數。只有在呼叫端設定預期的傳送者或釘選伺服器憑證時,才會到達此路徑,這是驗證伺服器回應的 CMP 用戶端的正常配置。由於攻擊者控制格式字串,但不控制任何可變參數,因此諸如 %s 和 %n 之類的說明符會解除參照或寫入不相關的堆疊內容,並使用戶端當機。當回應來自惡意或遭攔截的 CMP 端點時,則會導致拒絕服務。沒有受控記憶體寫入、任意位址讀取或遠端程式碼執行的可靠路徑。FIPS 影響:無由於 CMP 通訊協定實作位於 OpenSSL FIPS 模組邊界之外,因此沒有 FIPS 模組會受到此問題的影響。
(CVE-2026-63073)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 OpenSSL 3.4.7 或更新版本。

另請參閱

https://openssl-library.org/news/secadv/20260825.txt

https://www.cve.org/CVERecord?id=CVE-2026-14457

https://www.cve.org/CVERecord?id=CVE-2026-54874

https://www.cve.org/CVERecord?id=CVE-2026-63072

https://www.cve.org/CVERecord?id=CVE-2026-63073

https://www.cve.org/CVERecord?id=CVE-2026-63074

https://www.cve.org/CVERecord?id=CVE-2026-63075

https://www.cve.org/CVERecord?id=CVE-2026-63076

https://www.cve.org/CVERecord?id=CVE-2026-75803

http://www.nessus.org/u?064ba681

http://www.nessus.org/u?5b9ed0b3

http://www.nessus.org/u?77b4f6b7

http://www.nessus.org/u?8adc162b

http://www.nessus.org/u?8cdb7ac8

http://www.nessus.org/u?a83137c1

http://www.nessus.org/u?d96451e0

http://www.nessus.org/u?eac4598c

http://www.nessus.org/u?f1317286

Plugin 詳細資訊

嚴重性: High

ID: 339490

檔案名稱: openssl_3_4_7.nasl

版本: 1.1

類型: Combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2026/8/25

已更新: 2026/8/25

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

百分位數: 96.58

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-63076

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:openssl:openssl

必要的 KB 項目: installed_sw/OpenSSL

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/25

弱點發布日期: 2026/8/5

參考資訊

CVE: CVE-2026-14457, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, CVE-2026-75803