CentOS Linux 8.5 [TuxCare] 安全性更新:openssl / openssl-devel / openssl-libs / openssl-perl / etc 多個弱點 (CENTOS8.5:CLSA-2026:1785335008)

high Nessus Plugin ID 353146

概要

CentOS Linux 主機缺少一個或多個安全性更新。

說明

CentOS Linux 8.5 主機已安裝的套件會受到 TuxCare CENTOS8.5:CLSA-2026:1785335008 公告中提及的多個弱點影響。

- 問題摘要:使用內容長度超過 2 GB 的基本元素剖析特製的 DER 編碼 ASN.1 結構,可能會導致 64 位元 Unix 和類 Unix 平台上發生堆積緩衝區過度讀取。
影響摘要:堆積緩衝區過度讀取弱點可能會導致應用程式損毀 (拒絕服務),或將超出輸入緩衝區結尾的記憶體內容載入已解碼的 ASN.1 物件內容。更常見的是,此類 ASN.1 元素會被截斷。OpenSSL 的 ASN.1 解碼器中的整數截斷會導致 ASN.1 基本元素的內容長度在超過 2 GB 時遭到錯誤處理。最糟的狀況是,被截斷的長度會被視作掃描二進位內容以尋找終止零位元組的要求,這可能會導致 OpenSSL 讀取小於或超過已分配緩衝區結尾的內容。將攻擊者提供的資料傳遞至 d2i_X509()、d2i_PKCS7() 或任何其他 d2i_* 解碼函式的應用程式會受到影響。
OpenSSL 的專屬命令列工具不易受到攻擊,因為系統會在透過 BIO 層讀取的資料到達受影響的程式碼之前對其進行檢查。此問題僅影響 64 位元 Unix 和類 Unix 平台;32 位元平台和 64 位元 Windows 不受影響。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-34180)

- 問題摘要:特製的密碼加密 CMS 消息可在 CMS 解密期間觸發 NULL 指標解除參照。影響摘要:此 NULL 指標解除參照問題會導致應用程式毀損和拒絕服務。CMS PasswordRecipientInfo.keyDerivationAlgorithm 欄位在 ASN.1 規格中定義為「可選」,因此特製輸入中可能缺失此欄位。在密碼型 CMS 解密期間,OpenSSL CMS 實作會取消參照此欄位,而不首先檢查此欄位是否存在。攻擊者若將此類 CMS 消息提供給執行密碼型 CMS 解密的應用程式,或可觸發應用程式毀損,進而導致拒絕服務。處理密碼加密型 CMS 訊息的應用程式可能會受到影響。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-42766)

- 問題摘要:當攻擊者能夠提供 CMS 或 S/MIME 訊息並觀察錯誤代碼和/或解密輸出時,CMS_decrypt 和 PKCS7_decrypt 函式容易受到 Bleichenbacher 式攻擊。影響摘要:Bleichenbacher 式攻擊允許攻擊者使用受害者的易受攻擊的應用程式作為使用受害者的私密 RSA 金鑰解密或簽署訊息的方式。攻擊有 2 種變體。1. 在未提供接收者憑證的情況下使用解密 API(CMS_decrypt()、PKCS7_decrypt())。在此情況下,OpenSSL 會反覆運算每個 KeyTransRecipientInfo (KTRI),而不會在第一次成功時停止。攻擊者撰寫具有兩個 KTRI 項目的訊息,第一個項目將真正的 CEK 包裝在受害者的公開金鑰下,第二個項目使用任意探查密文,如果應用程式的錯誤代碼可用,則有機會反覆運算第二個 KTRI 以取得有效的 PKCS#1 v1.5 填充。這是 Bleichenbacher 預言機 (Bleichenbacher, CRYPTO '98):一個自適應選擇的密文旁路,攻擊者可從中將任何 RSA 密文解密為受害者的金鑰,或偽造其下的任何 PKCS#1 v1.5 簽章。2、當解密API(CMS_decrypt()、PKCS7_decrypt())提供接收者憑證時,找不到接收者時,用隨機金鑰代替。撰寫訊息並能夠比較錯誤碼和解密結果的攻擊者可以掛載 Bleichenbacher 預言機。我們不知道有任何應用程式可為遠端攻擊者提供發動這些案例中所述攻擊的機會。我們認為此類應用程式存在的可能性很小,因此此 CVE 被評估為低嚴重性。為避免這些攻擊,當使用 RSA PKCS#1 v1.5 金鑰傳輸時,叫用的 EVP_PKEY_decrypt() 將使用 draft-irtf-cfrg-rsa-guidance 中所述的隱含拒絕機制。在先前的 OpenSSL 版本中,隱含拒絕已明確停用。隱含拒絕機制一律會傳回純文字值,即對稱金鑰。此結果對於密文和私密金鑰是確定性的。解密結果的長度可能與用於內容加密的對稱密碼金鑰長度相符。未提供憑證時,將會使用產生看起來有效的金鑰的最後一個 RecipientInfo。這可能會導致解密時出現垃圾內容。作為處理此問題的正確方法,必須提供收件者憑證來識別要解密的特定 RecipientInfo。、 、 3.63.5和 3.4 中的 4.0FIPS 模組不受此問題影響,因為 CMS 和 S/MIME 處理發生在 OpenSSL FIPS 模組邊界之外。(CVE-2026-42768)

- 問題摘要:在 ASN1_mbstring_ncopy() 中調整 Unicode 輸出的目標緩衝區大小時,帶正負號的整數溢位可能會導致堆積緩衝區溢位。影響摘要:堆積緩衝區溢位可能導致當機,或可能導致攻擊者控製程式碼執行或其他未定義的行為。在 ASN1_mbstring_copy() 和 ASN1_mbstring_ncopy() 中,Unicode 輸出的目標大小以帶正負號的整數計算:透過將 BMPSTRING (UTF-16) 和 UNIVERSALSTRING (UTF-32) 的輸入字元計數左移,以及將 UTF8STRING 的每個字元位元組計數相加。當輸入達到大約 2^30 個字元時,計算會溢位。在最壞的情況下 (2^30 個字元的 UNIVERSALSTRING),大小會包裝為零,會呼叫 OPENSSL_malloc(1),後續字元副本會在單位元組配置後面寫入幾 GB。X.509 憑證處理會透過 ASN1_STRING_set_by_NID() 路由,其 DIRSTRING_TYPE 遮罩會排除 UNIVERSALSTRING,且其對於 NID 的大小限制可限制輸入長度;OpenSSL 中沒有任何網路通訊協定或憑證處理路徑會執行溢位。觸發錯誤需要應用程式直接呼叫 ASN1_mbstring_copy() 或 ASN1_mbstring_ncopy(),或透過 ASN1_STRING_TABLE_add() 註冊自訂字串類型,且攻擊者控制的輸入的量級為半 GB 或更多。基於這些原因,我們將此問題的嚴重性指定為「低危」。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-7383)

- 問題摘要:當 CMS 密碼型解密 (RFC 3211/PWRI 金鑰解包) 處理攻擊者提供的 CMS 資料時,攻擊者選擇的串流模式 KEK 加密可觸發 kek_unwrap_key() 中的堆積超出邊界讀取。影響摘要:如果輸入緩衝區在記憶體頁面界限處結束,且下一頁未對應,堆積緩衝區過度讀取可能會觸發損毀,進而導致應用程式拒絕服務。由於過度讀取的位元組不會洩露給攻擊者,因此不會洩露資訊。金鑰展開函式會執行 RFC 中指定的檢查位元組測試,該測試會根據訊息中包裝的金鑰長度,從堆積配置中讀取 7 個位元組。會根據包裝密碼的區塊長度進行最小長度檢查。不過,加密是從攻擊者的 PWRI keyEncryptionAlgorithm 中攜帶的 OID 中選取,而不要求加密必須是區塊密碼。當攻擊者選取串流模式加密時,防護將無效,而且包含未包裝金鑰的配置緩衝區可能太小,不符合 RFC 中指定的檢查位元組,進而可能導致緩衝區過度讀取。在不受信任的 CMS 資料上調用 CMS_decrypt() 或 CMS_decrypt_set1_password()
的應用程式 (相當於 openssl cms-decrypt -pwri_password ...) 容易受到此問題的影響。不需要任何密碼知識:在任何驗證成功之前,會在嘗試展開期間發生過度讀取。過度讀取僅限於幾個位元組,不會寫入輸出,因此不會有資訊洩露。
觸發損毀需要配置的邊界緊鄰未對應的記憶體,這對於一般配置器來說不太可能發生。FIPS 模組不受此問題影響。(CVE-2026-9076)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 CENTOS8.5:CLSA-2026:1785335008 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1785335008

http://www.nessus.org/u?eac3899f

Plugin 詳細資訊

嚴重性: High

ID: 353146

檔案名稱: tuxcare_centos_8.5_CLSA-2026-1785335008.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.74

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.6

時間性分數: 5.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-7383

CVSS v3

風險因素: High

基本分數: 8.1

時間性分數: 7.1

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/7/29

弱點發布日期: 2026/6/9

參考資訊

CVE: CVE-2026-34180, CVE-2026-42766, CVE-2026-42768, CVE-2026-7383, CVE-2026-9076

CLSA: 2026:1785335008