AlmaLinux 9.6 [TuxCare] 安全性更新:openssl / openssl-devel / openssl-libs / openssl-perl 多個弱點 (ALMALINUX9.6:CLSA-2026:1782386492)

critical Nessus Plugin ID 361255

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1782386492 公告中提及的多個弱點影響。

- 問題摘要:使用內容長度超過 2 GB 的基本元素剖析特製的 DER 編碼 ASN.1 結構,可能會導致 64 位元 Unix 和類 Unix 平台上發生堆積緩衝區過度讀取。
影響摘要:堆積緩衝區過度讀取弱點可能會導致應用程式損毀 (拒絕服務),或將超出輸入緩衝區結尾的記憶體內容載入已解碼的 ASN.1 物件內容。更常見的是,此類 ASN.1 元素會被截斷。OpenSSL 的 ASN.1 解碼器中的整數截斷會導致 ASN.1 基本元素的內容長度在超過 2 GB 時遭到錯誤處理。最糟的狀況是,被截斷的長度會被視作掃描二進位內容以尋找終止零位元組的要求,這可能會導致 OpenSSL 讀取小於或超過已分配緩衝區結尾的內容。將攻擊者提供的資料傳遞至 d2i_X509()、d2i_PKCS7() 或任何其他 d2i_* 解碼函式的應用程式會受到影響。
OpenSSL 的專屬命令列工具不易受到攻擊,因為系統會在透過 BIO 層讀取的資料到達受影響的程式碼之前對其進行檢查。此問題僅影響 64 位元 Unix 和類 Unix 平台;32 位元平台和 64 位元 Windows 不受影響。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-34180)

- 問題摘要:加密訊息服務 (CMS) 處理無法對 AuthEnvelopedData 容器的加密和標籤長度欄位執行充分的輸入驗證,導致各種潛在的入侵。影響摘要:利用這些弱點的攻擊者可能會為指定 CMS 收件者實現金鑰對等功能和/或繞過指定訊息的完整性驗證。
在一個使用案例中,攻擊者可能會傳送包含 AuthEnvelopedData 的 CMS 訊息,並將密碼指定為非 AEAD 密碼。OpenSSL 錯誤地允許此選取,並嘗試解密和驗證訊息。在途攻擊者捕獲一個發給受害者的合法 AES-GCM AuthEnvelopedData 後,可以在 recipientInfos 保持位元組不變的情況下重新發出該數據,因此受害者的私鑰仍會解壓縮真正的 CEK(內容加密密鑰),但內部 OID 重寫為 AES-256-OFB(輸出反饋模式,未經身份驗證的密鑰流模式),並使用攻擊者選擇的 IV 和密文。
受害者在真實的 CEK 下初始化 AES-256-OFB,從不查閱 MAC 字段,CMS_decrypt() 傳回成功。如果受到攻擊的應用程式以任何顯示解密工作成功或失敗的指標來回應攻擊者,則攻擊者可能會將其用作預言機,以取得用於所選訊息收件者的 CEK 的金鑰對等功能。在另一個使用案例中,攻擊者可以將指定 AuthEnvelopedData 容器所選 AEAD 加密的標籤長度減少為一個位元組長,從而允許攻擊者暴力破解 CMS 解密,從而為信任 CMS_decrypt() 拒絕修改內容的應用程式產生完整性繞過。FIPS 模組不受此問題影響。(CVE-2026-34182)

- 問題摘要:遠端對等可能會用包含 PATH_CHALLENGE 框架的封包淹沒 QUIC 伺服器或用戶端的堆積記憶體。影響摘要:惡意遠端對等體可造成無限記憶體配置,進而導致充當 QUIC 用戶端或伺服器的應用程式異常終止,以及拒絕服務。遠端對等可能會以PATH_CHALLENGE框架淹沒本機 QUIC 堆疊,以耗盡堆積記憶體。本機 QUIC 堆疊會為收到的每個PATH_CHALLENGE配置一個 PATH_RESPONSE 框架。只有當遠端對等體確認接收PATH_RESPONSE幀時,分配的PATH_RESPONSE幀才會被釋放,惡意對等體不會這樣做。、 3.43.63.5和3.0中的 4.0FIPS 模組不受此問題影響。QUIC 堆疊位於 OpenSSL FIPS 模組邊界之外。
(CVE-2026-34183)

- 問題摘要:特製的密碼加密 CMS 消息可在 CMS 解密期間觸發 NULL 指標解除參照。影響摘要:此 NULL 指標解除參照問題會導致應用程式毀損和拒絕服務。CMS PasswordRecipientInfo.keyDerivationAlgorithm 欄位在 ASN.1 規格中定義為「可選」,因此特製輸入中可能缺失此欄位。在密碼型 CMS 解密期間,OpenSSL CMS 實作會取消參照此欄位,而不首先檢查此欄位是否存在。攻擊者若將此類 CMS 消息提供給執行密碼型 CMS 解密的應用程式,或可觸發應用程式毀損,進而導致拒絕服務。處理密碼加密型 CMS 訊息的應用程式可能會受到影響。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-42766)

- 問題摘要:攻擊者控制的 CMP (憑證管理通訊協定) 伺服器可在 CMP 用戶端應用程式中觸發 NULL 指標解除參照。影響摘要:NULL 指標解除參照會導致應用程式當機和拒絕服務。控制 CMP 伺服器 (或充當中間人) 的攻擊者可能會製作 CMP 回應,其中包含具有 EncryptedValue 結構的 CRMF (憑證要求訊息格式) CertRepMessage,其中 symmAlg 欄位具有演算法 OID,但沒有參數欄位。當 OpenSSL CMP 用戶端處理此回應時,會發生 NULL 取消參照,導致 CMP 用戶端當機。處理未受信任的 CMS/CRMF 訊息的應用程式可能會受到影響。
4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-42767)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1782386492 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1782386492

http://www.nessus.org/u?9f5969d2

Plugin 詳細資訊

嚴重性: Critical

ID: 361255

檔案名稱: tuxcare_alma_linux_9.6_CLSA-2026-1782386492.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位數: 98.94

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-45447

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-34182

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/6/25

弱點發布日期: 2026/6/9

參考資訊

CVE: CVE-2026-34180, CVE-2026-34182, CVE-2026-34183, CVE-2026-42766, CVE-2026-42767, CVE-2026-42768, CVE-2026-42769, CVE-2026-42770, CVE-2026-45445, CVE-2026-45446, CVE-2026-45447, CVE-2026-7383, CVE-2026-9076

CLSA: 2026:1782386492