AlmaLinux 9.6 [TuxCare] 安全性更新:openssl / openssl-devel / openssl-libs / openssl-perl 多個弱點 (ALMALINUX9.6:CLSA-2026:1770667352)

high Nessus Plugin ID 351530

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1770667352 公告中提及的多個弱點影響。

- 問題摘要:使用惡意製作的 AEAD 參數剖析 CMS AuthEnvelopedData 或 EnvelopedData 訊息,可能會觸發堆疊緩衝區溢位。影響摘要:堆疊緩衝區溢位可能會導致當機、造成拒絕服務,或可能遠端執行程式碼。剖析使用 AEAD 加密 (例如 AES-GCM) 的 CMS (Auth)EnvelopedData 結構時,ASN.1 參數中編碼的 IV (初始化向量) 會複製到固定大小的堆疊緩衝區中,而無需驗證其長度是否符合目的地。攻擊者可以提供帶有過大 IV 的特製 CMS 訊息,在進行任何驗證或標籤驗證之前造成堆疊型越界寫入。使用 AEAD 加密剖析不受信任的 CMS 或 PKCS#7 內容的應用程式和服務 (例如,具有 AES-GCM 的 S/MIME (Auth)EnvelopedData) 容易受到攻擊。由於溢位發生在驗證之前,因此不需要有效的金鑰資料即可觸發溢位。雖然遠端程式碼執行的可利用性取決於平台和工具鏈緩解措施,但堆疊型寫入原語代表著嚴重的風險。、3.53.4、 和 3.03.3 中的 3.6FIPS 模組不受此問題影響,因為 CMS 實作位於 OpenSSL FIPS 模組邊界之外。OpenSSL 3.6、 3.5、 3.4和 3.33.0 都容易受到此問題的影響。OpenSSL 1.1.1 且 1.0.2 不受此問題影響。(CVE-2025-15467)

- 問題摘要:如果在 QUIC 通訊協定用戶端或伺服器中使用 SSL_CIPHER_find() 函式的應用程式從對等收到未知的加密套件,則會發生 NULL 解除參照。影響摘要:NULL 指標解除參照會導致執行中的處理程序異常終止,進而造成拒絕服務。某些應用程式會針對從對等接收的加密識別碼的client_hello_cb回呼呼叫 SSL_CIPHER_find()。如果這是使用實作 QUIC 通訊協定的 SSL 物件來完成,則如果檢查的加密識別碼未知或不受支援,則會發生 NULL 指標解除參照。由於在使用 QUIC 通訊協定的應用程式中呼叫此函式並不常見,而且最壞的結果是拒絕服務,因此問題被評定為「低」嚴重性。易受攻擊的程式碼是在添加了 QUIC 協定支援的版本中 3.2 引入的。、 3.5和 3.43.3 中的 3.6FIPS 模組不受此問題影響,因為 QUIC 實作位於 OpenSSL FIPS 模組邊界之外。OpenSSL 3.6、 3.5和 3.43.3 都容易受到此問題的影響。OpenSSL 3.0, 1.1.1 且 1.0.2 不受此問題影響。(CVE-2025-15468)

- 問題摘要:在使用行緩衝篩選器的 BIO 鏈中,如果寫入大量不含新行符號的資料,且由下一個 BIO 執行簡短寫入,則可觸發堆積型超出邊界寫入。影響摘要:此超出邊界寫入可能會造成記憶體損毀,這通常會造成當機,進而導致應用程式拒絕服務。TLS/SSL 資料路徑中預設不使用行緩衝 BIO 篩選器 (BIO_f_linebuffer)。在 OpenSSL 命令列應用程式中,通常只會將其推送至 VMS 系統上的 stdout/stderr。第三方應用程式若明確使用此篩選器,並且 BIO 鏈結可短寫入,則在寫入受攻擊者控制的大量不含新行符號的資料時會受到影響。但是,發生這種問題的情況不太可能在攻擊者控制之下,且 BIO_f_linebuffer 不太可能處理攻擊者所控制的非精選資料。基於該原因,我們將此問題的嚴重性評估為「低危」。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模組不受此問題影響,因為 BIO 實作位於 OpenSSL FIPS 模組邊界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1 和 1.0.2 受此問題影響。(CVE-2025-68160)

- 問題摘要:當直接將低階 OCB API 與 AES-NI 或其他<br>硬體加速程式碼路徑搭配使用時,長度不是 16 位元組倍數<br>的輸入可能會使最終部分區塊未加密且未經身份驗證。<br><br>影響摘要:訊息的尾端 1-15 位元組在加密時可能會以明文形式<br>公開,並且不在驗證標籤中涵蓋,<br>因此攻擊者可以在不被發現的情況下讀取或篡改這些位元組。<br><br>硬體加速<br>串流路徑中的低階 OCB 加密和解密常式會處理完整的 16 位元組區塊,但不會推進輸入/輸出<br>指標。接著,後續的尾部處理程式碼會在原始<br>基指標上運作,有效地重新處理緩衝區的開頭,同時<br>保留實際的尾端位元組。驗證總和檢查碼<br>也會排除真正的尾部位元組。<br><br>不過,使用 EVP 的一般 OpenSSL 消費者不會受到影響,因為<br>較高層級的 EVP 和提供者 OCB 實作會分割輸入,以便在單獨的呼叫中處理完整<br>區塊和尾端部分區塊,從而避免<br>有問題的程式碼路徑。此外,TLS 不使用 OCB 加密套件。<br>此弱點只會影響在硬體加速組建的單一呼叫中,以非區塊對齊長度直接呼叫<br>低階<br>CRYPTO_ocb128_encrypt() 或 CRYPTO_ocb128_decrypt() 函式的應用程式。<br>基於這些原因,我們將此問題的嚴重性評估為「低危」。<br><br>、 3.23.43.03.13.53.3和中的3.6FIPS模組不受此問題影響<br>,因為OCB模式不是FIPS核准的演算法。<br><br>OpenSSL 3.6、 3.5、 3.4、 3.33.0 和 1.1.1 都容易受到此問題的影響。<br><br>OpenSSL 1.0.2 不受此問題影響。(CVE-2025-69418)

- 問題摘要:針對具有 BMPString (UTF-16BE) 友好名稱且包含非 ASCII BMP 程式碼點的惡意特製的 PKCS#12 檔案,呼叫 PKCS12_get_friendlyname() 函式時,可能觸發在配置的緩衝區之前進行單一位元組寫入的弱點。時間戳記回應超出邊界寫入問題可造成記憶體損毀,進而導致包括拒絕服務等多種後果。OPENSSL_uni2utf8() 函式會執行從 PKCS#12 BMPString (UTF-16BE) 到 UTF-8 的兩次傳遞轉換。在第二次傳遞中,當發出 UTF-8 位元組時,協助程式函式 bmp_to_utf8() 會錯誤地將剩餘 UTF-16 來源位元組計數作為目的地緩衝區容量轉送至 UTF8_putc()。針對 U+07FF 以上的 BMP 程式碼點,UTF-8 需要三個位元組,但轉送的容量可能只有兩個位元組。UTF8_putc() 之後會傳回 -1,且此負值會在未經驗證的情況下新增至輸出長度,導致長度變成負值。隨後的結尾 NUL 位元組會以負位移寫入,進而造成堆積配置緩衝區之外的寫入。
剖析受攻擊者控制的 PKCS#12 檔案時,可透過公開 PKCS12_get_friendlyname() API 連線至該弱點。當 PKCS12_parse() 使用沒有此問題的不同程式碼路徑時,PKCS12_get_friendlyname() 會直接叫用易受攻擊的函式。若要利用此弱點,攻擊者需要提供惡意的 PKCS#12 檔案以供應用程式剖析,且攻擊者可在配置的緩衝區前觸發一個零位元組寫入。因此,根據我們的安全性原則,將此問題的嚴重性評估為「低危」。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模組不受此問題影響,因為 PKCS#12 實作位於 OpenSSL FIPS 模組邊界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0 和 1.1.1 易受此問題影響。OpenSSL 1.0.2 不會受到此問題影響。
(CVE-2025-69419)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1770667352 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1770667352

http://www.nessus.org/u?40250f43

Plugin 詳細資訊

嚴重性: High

ID: 351530

檔案名稱: tuxcare_alma_linux_9.6_CLSA-2026-1770667352.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.26

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-69421

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/2/9

弱點發布日期: 2024/4/9

參考資訊

CVE: CVE-2025-15467, CVE-2025-15468, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796

CLSA: 2026:1770667352