OpenSSL 4.0.0 < 4.0.3 多個弱點

high Nessus Plugin ID 352189

概要

遠端服務受到多種弱點的影響。

說明

遠端主機上安裝的 OpenSSL 為 4.0.3 之前版本。因此,它會受到 4.0.3 公告中所提及的多個弱點影響。

- 問題摘要:DTLS 重新傳輸邏輯無法正確處理中途暫停的交握訊息寫入。重新傳輸的訊息可以透過訊息緩衝區讀取,而且重新傳輸會覆寫暫停寫入正確繼續所需的內部狀態。影響摘要:重新傳輸的訊息可能會將堆積記憶體以純文字交握資料的形式洩漏給對等,或在讀取到達未對應的記憶體區域時導致當機和拒絕服務。CWE:CWE-125:越界讀取 說明:DTLS 交握訊息可以寫入多個片段中,如果基礎傳輸暫時無法接受更多資料,則寫入可以暫停訊息中間 (傳回 WANT_WRITE)。當這類寫入暫停時,DTLS 重新傳輸計時器可能會獨立觸發,並要求重新傳輸邏輯從其重新傳輸佇列重新傳送較早的已確認為已傳送訊息。
重新傳輸邏輯會重複使用與仍在寫入之訊息相同的內部緩衝區及位置追蹤,而不會將位置重設回正在重新傳輸之訊息的開頭。
結果,從暫停的寫入中斷的位置開始讀取重新傳輸,產生標記錯誤的訊息,其正文是另一則仍在傳輸中的較大訊息的剩餘位元組 - 當時從未打算傳送的內容,並且可能會超過分配的緩衝區的末端。另外,即使重新傳輸的位置正確,允許它在暫停另一個寫入時執行到完成,也會覆寫暫停寫入恢復所依賴的相同共用簿記。當應用程式稍後繼續暫停的寫入時 (透過後續的 SSL_read()、SSL_write()、SSL_accept() 或 SSL_connect() 呼叫),它會發現該簿記處於與訊息不一致的狀態,並在除錯組建中中止處理程序。此修正程式會在重新傳送之前,將重新傳輸的讀取位置重設為訊息的開頭,並在交握寫入仍暫停時完全略過重新傳輸,並延遲到下一個繼續它的呼叫。FIPS 影響:否 受影響的程式碼位於 FIPS 模組邊界之外。(CVE-2026-84782)

- 問題摘要:當 OpenSSL 快取 X.509 延伸模組時,具有許多 nameRelativeToCRLIssuer CRL 發佈點的憑證會導致不成比例的堆積成長。影響摘要:從惡意對等接收特製的憑證可能會導致用戶端或索取用戶端憑證的伺服器造成嚴重的記憶體壓力,並可能發生拒絕服務。CWE:CWE-770:無限制或節流的資源配置說明:符合對等接受的憑證大小限制 (~100 KiB) 的憑證或一組憑證,可能會導致在正常 TLS 交握期間,在接收端配置數百 MiB 的常駐記憶體。如果多個並行連線導致類似較大的記憶體配置,這可能足以使用戶端或伺服器當機。此修正程式會將憑證中 CRL 發佈點延伸模組的處理延遲至 CRL 處理需要處理值的時間。這可避免在收到此類憑證時,長時間保留大型記憶體配置。FIPS 影響:否 受影響的程式碼位於 FIPS 模組邊界之外。(CVE-2026-35189)

- 問題摘要:當 OpenSSL QUIC 伺服器設定為不執行位址驗證時,可能會被迫在其未經驗證的信用計算中多次計算傳入封包,從而導致違反 RFC 9000 未經驗證的連線放大限制,即接收資料量的 3 倍。影響摘要:能夠使用 OpenSSL QUIC 實作將封包詐騙至伺服器的遠端攻擊者可能會利用該伺服器來放大 DDoS 攻擊。CWE:CWE-440:預期行為違規說明:OpenSSL 的 QUIC 堆疊在作為伺服器運作時,會強制執行用戶端位址驗證 (RFC 9000,第 8 節),以確認對等位址未用於流量放大攻擊。如果在伺服器上停用此功能,則 QUIC 堆疊會將可傳送的伺服器資料量限制為從對等位址接收的資料量的 3 倍,直到 TLS 交握完成為止。OpenSSL QUIC 伺服器在非驗證模式下運作時,會在處理資料包中的每個 QUIC 封包時,將收到的整個資料包長度新增至未驗證的信用額度。遠端對等體在與初始用戶端 hello 框架建立連線後,可能會傳送包含多個 QUIC 封包的後續資料包,導致伺服器考慮資料包中每個封包的整個資料包長度,導致伺服器認為對等體發送的資料比實際多,從而違反了 RFC 規定的 3 倍放大限制。FIPS 影響:否 由於 QUIC 堆疊位於 FIPS 模組邊界之外,因此沒有 FIPS 模組會受到此 CVE 的影響。
(CVE-2026-35191)

- 問題摘要:QUIC 資料流重組演算法效能會隨著封包無序到達而逐漸惡化。最壞的情況是,二次複雜度與所接收資料流資料的緩衝區中保留的資料流畫面數目成正比。影響摘要:完成交握的遠端 QUIC 對等可能會在通告的接收視窗內使用合規的 STREAM 框架,造成連線範圍的 CPU 壓力,並可能造成拒絕服務,且攻擊者頻寬較低。CWE:CWE-407:
低效的演算法複雜性描述:OpenSSL 使用雙鍊錶來管理收到的 QUIC 串流片段。雖然它針對附加作業 (在清單結尾) 進行最佳化,但對於不緊接在目前「尾部」之後的任何片段,它會回復為從頭到尾的線性搜尋。透過操縱偏移序列,攻擊者可以強制伺服器執行 O(n^2) 操作,從而消耗過多的 QUIC 進程 CPU 時間。FIPS 影響:無 FIPS 模組不受此問題影響,因為 QUIC 實作位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-42772)

- 問題摘要:用於 ECDSA 和 SM2 簽章作業的通用橢圓曲線純量乘法,其曲線沒有專用實作,會透過計時洩漏有關秘密隨機數的資訊。影響摘要:能夠測量簽署時間的攻擊者可能會瞭解每個簽章秘密隨機數的相關資訊,透過許多簽名,可以透過格子/隱藏號碼問題攻擊,導致私密金鑰復原。CWE:CWE-208:可觀察的時序差異描述:用於沒有專用恆定時間實現的曲線的通用橢圓曲線標量乘法使用非恆定時間 BIGNUM 運算填充秘密標量,因此所花費的時間取決於從 ECDSA 和 SM2 隨機派生的秘密標量的值。洩漏非常小;觀察它需要大量的測量。對於群組順序位於機器字邊界上的曲線,例如 brainpoolP384r1,這種影響最大。在 Brainpool 和其他通用主要曲線上使用 ECDSA 簽名的應用程序,以及在使用通用實現的平台上使用 SM2 簽名的應用程序,容易受到此問題的影響。NIST 曲線 P-256、P-384 和 P-521 使用專用的恆定時間實作,不受影響。FIPS 影響:否 FIPS 模組不受影響:FIPS 提供者中使用的核准 NIST 曲線具有專用的常數時間實作,且不使用受影響的程式碼路徑。(CVE-2026-54872)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 OpenSSL 4.0.3 或更新版本。

另請參閱

https://openssl-library.org/news/secadv/20260929.txt

https://www.cve.org/CVERecord?id=CVE-2026-35189

https://www.cve.org/CVERecord?id=CVE-2026-35191

https://www.cve.org/CVERecord?id=CVE-2026-42772

https://www.cve.org/CVERecord?id=CVE-2026-54872

https://www.cve.org/CVERecord?id=CVE-2026-54873

https://www.cve.org/CVERecord?id=CVE-2026-54875

https://www.cve.org/CVERecord?id=CVE-2026-72897

https://www.cve.org/CVERecord?id=CVE-2026-75804

https://www.cve.org/CVERecord?id=CVE-2026-75805

https://www.cve.org/CVERecord?id=CVE-2026-75806

https://www.cve.org/CVERecord?id=CVE-2026-77696

https://www.cve.org/CVERecord?id=CVE-2026-84782

https://www.cve.org/CVERecord?id=CVE-2026-84783

https://www.cve.org/CVERecord?id=CVE-2026-84784

http://www.nessus.org/u?0687685c

http://www.nessus.org/u?0f73345d

http://www.nessus.org/u?3082b17d

http://www.nessus.org/u?378de67f

http://www.nessus.org/u?3f657dd7

http://www.nessus.org/u?52dc3511

http://www.nessus.org/u?59a8eb1b

http://www.nessus.org/u?76b4c27e

http://www.nessus.org/u?94cd861f

http://www.nessus.org/u?b0bf76e3

http://www.nessus.org/u?c68ffd59

http://www.nessus.org/u?e44d63cb

http://www.nessus.org/u?eac4598c

http://www.nessus.org/u?f5d70538

http://www.nessus.org/u?fe87c4d9

Plugin 詳細資訊

嚴重性: High

ID: 352189

檔案名稱: openssl_4_0_3.nasl

版本: 1.1

類型: Combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2026/9/30

已更新: 2026/9/30

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

百分位數: 96.46

CVSS v2

風險因素: High

基本分數: 8.5

時間性分數: 6.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

CVSS 評分資料來源: CVE-2026-84782

CVSS v3

風險因素: High

基本分數: 8.2

時間性分數: 7.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:openssl:openssl

必要的 KB 項目: installed_sw/OpenSSL

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/29

弱點發布日期: 2026/9/29

參考資訊

CVE: CVE-2026-35189, CVE-2026-35191, CVE-2026-42772, CVE-2026-54872, CVE-2026-54873, CVE-2026-54875, CVE-2026-72897, CVE-2026-75804, CVE-2026-75805, CVE-2026-75806, CVE-2026-77696, CVE-2026-84782, CVE-2026-84783, CVE-2026-84784