Amazon Linux 2:edk2 (ALAS-2026-3908)

high Nessus Plugin ID 345793

概要

遠端 Amazon Linux 2 主機缺少安全性更新。

說明

因此,它會受到 ALAS2-2026-3908 公告中所提及的多個弱點影響。

問題摘要:在握手進行時接收未來紀元的 DTLS 記錄,會導致 OpenSSL 緩衝比記錄本身所需的記憶體多得多。

影響摘要:對等體可以使用少量網路流量,使OpenSSL DTLS端點保留不成比例的大量記憶體,這可能導致拒絕服務。

CWE:CWE-405:不對稱資源消耗 (放大)

說明:當 DTLS 交握進行時,對等節點可能在本機端點處理相同的轉換之前,就已經合法地移至下一個紀元(例如,已傳送其 ChangeCipherSpec 和 Finished 訊息),通常是因為基礎 UDP 傳輸上的重新排序。OpenSSL 會緩衝此類早期記錄,以便在本機端點趕上後進行處理。

緩衝記錄目前會保留它到達的整個讀取緩衝區,其大小可保留最大可能的 DTLS 記錄 (約 16KB) ,而不只是構成記錄本身的位元組。每個連線最多可緩衝 100 個此類記錄。因此,發送聲稱屬於下一個紀元的小型偽造記錄流的對等體可能會導致 OpenSSL DTLS 端點保留大約 1.7 兆位元組的內存,儘管通過網絡僅發送該數據量的一小部分。

因此,攻擊者獲得了大約 1200 的記憶體放大係數,並且可以在盡可能多的關聯中增加效果,從而使其成為 DTLS 伺服器的遠端記憶體耗盡拒絕服務風險。由於每個連線保留的記憶體仍受限制,而且應用程式已對並行關聯數目設定的任何限制也會限制總曝險,因此此問題已評估為「低嚴重性」。

FIPS 影響:無

此問題不會影響任何 FIPS 模組,因為受影響的程式碼位於 OpenSSL FIPS 模組邊界之外。

OpenSSL 4.0、 3.6、 3.5、 3.43.0和 1.1.11.0.2都容易受到此問題的影響。

OpenSSL 4.0 使用者應升級至 OpenSSL 4.0.2.OpenSSL 3.6 使用者應升級至 OpenSSL 3.6.4.OpenSSL 3.5 使用者應升級至 OpenSSL 3.5.8.OpenSSL 3.4 使用者應升級至 OpenSSL 3.4.7.OpenSSL 3.0 使用者應升級至 OpenSSL 3.0.22。

僅限進階支援客戶:OpenSSL 1.1.1 使用者應升級至 OpenSSL 1.1.1ziOpenSSL 1.0.2 使用者應升級至 OpenSSL 1.0.2zr

此問題已於 2026 年 5 月 18 日由 Amazon Web Services 報告。

-- cut (供內部使用的非發佈中繼資料) --報告者:Amazon Web Services修復者:Matt Caswell (CVE-2026-54874)

問題摘要:OpenSSL CMS 解密會根據查詢未包裝的金鑰大小來調整金鑰解包輸出緩衝區的大小,但 AES-WRAP-PAD 解包原語可以寫入和清理比該查詢報告更多的位元組,從而造成 8 位元組的越界堆積寫入。

影響摘要:當受害者使用 CMS_decrypt() 解密訊息時,提供特製 CMS 訊息的攻擊者可觸發確定性 8 位元組越界堆積寫入,從而損毀堆積,並通常會導致拒絕服務。

CWE:CWE-787:越界寫入

說明:金鑰包裝 OID 可能由攻擊者在網路上控制。CMS 展開允許 id-aesNNN-wrap-pad 和 id-aesNNN-wrap 密碼。攻擊者可以獲取合法訊息並變更單一 OID 位元組以選取填充變體,同時使訊息保持有效。由於解包金鑰衍生自收件者的私密作業 (ECDH 金鑰協議或 ML-KEM 解封裝),因此 RFC 5649 完整性檢查無法通過,且解密會因完整性失敗而失敗。

寫入是固定大小 (8 位元組)、固定值 (零) 堆積溢位,立即經過配置,不需要特殊配置,並且可從公用 CMS_decrypt() 函式存取。結果是導致拒絕服務的堆積腐敗。CMS 中的修正會針對最壞的情況調整解包輸出緩衝區的程式碼大小,因此失敗的解包無法寫入超過配置。

FIPS 影響:無

由於 CMS 程式碼位於 FIPS 模組邊界之外,因此不會有 FIPS模組受此 CVE 影響。
(CVE-2026-63072)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「yum update edk2」或「yum update --advisory ALAS2-2026-3908」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2/ALAS2-2026-3908.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-54874.html

https://explore.alas.aws.amazon.com/CVE-2026-63072.html

Plugin 詳細資訊

嚴重性: High

ID: 345793

檔案名稱: al2_ALAS-2026-3908.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/14

已更新: 2026/9/14

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

百分位數: 96.21

CVSS v2

風險因素: High

基本分數: 8.5

時間性分數: 6.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:C

CVSS 評分資料來源: CVE-2026-63072

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:edk2-aarch64, p-cpe:/a:amazon:linux:edk2-debuginfo, p-cpe:/a:amazon:linux:edk2-ovmf, p-cpe:/a:amazon:linux:edk2-tools-doc, p-cpe:/a:amazon:linux:edk2-tools

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/14

弱點發布日期: 2026/8/20

參考資訊

CVE: CVE-2026-54874, CVE-2026-63072