AlmaLinux 9.2 [TuxCare] 安全性更新:openssl / openssl-devel / openssl-libs / openssl-perl 多個弱點 (ALMALINUX9.2:CLSA-2026:1782152259)

critical Nessus Plugin ID 362097

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1782152259 公告中提及的多個弱點影響。

- 問題摘要:加密訊息服務 (CMS) 處理無法對 AuthEnvelopedData 容器的加密和標籤長度欄位執行充分的輸入驗證,導致各種潛在的入侵。影響摘要:利用這些弱點的攻擊者可能會為指定 CMS 收件者實現金鑰對等功能和/或繞過指定訊息的完整性驗證。
在一個使用案例中,攻擊者可能會傳送包含 AuthEnvelopedData 的 CMS 訊息,並將密碼指定為非 AEAD 密碼。OpenSSL 錯誤地允許此選取,並嘗試解密和驗證訊息。在途攻擊者捕獲一個發給受害者的合法 AES-GCM AuthEnvelopedData 後,可以在 recipientInfos 保持位元組不變的情況下重新發出該數據,因此受害者的私鑰仍會解壓縮真正的 CEK(內容加密密鑰),但內部 OID 重寫為 AES-256-OFB(輸出反饋模式,未經身份驗證的密鑰流模式),並使用攻擊者選擇的 IV 和密文。
受害者在真實的 CEK 下初始化 AES-256-OFB,從不查閱 MAC 字段,CMS_decrypt() 傳回成功。如果受到攻擊的應用程式以任何顯示解密工作成功或失敗的指標來回應攻擊者,則攻擊者可能會將其用作預言機,以取得用於所選訊息收件者的 CEK 的金鑰對等功能。在另一個使用案例中,攻擊者可以將指定 AuthEnvelopedData 容器所選 AEAD 加密的標籤長度減少為一個位元組長,從而允許攻擊者暴力破解 CMS 解密,從而為信任 CMS_decrypt() 拒絕修改內容的應用程式產生完整性繞過。FIPS 模組不受此問題影響。(CVE-2026-34182)

- 問題摘要:使用 DHX (X9.42) 對等金鑰呼叫 EVP_PKEY_derive_set_peer() 時,未正確檢查對等金鑰以取得子群組成員資格。影響摘要:提供帶有受害者 p 和 g 參數的 X9.42 金鑰、偽造的 q = r (輔因子 (p1)/q_local 的小質因數) 和順序 r 的公開值 Y 的惡意對等體可以在少量金鑰交換嘗試後恢復受害者的私密金鑰。使用 DHX (X9.42) 對等金鑰呼叫 EVP_PKEY_derive_set_peer() 時,子群組成員資格檢查 Y^q 1 (mod p) 會使用對等自己的 q 參數 (而不是本機金鑰的 q) 來執行。然後,對等的網域參數會與私密金鑰的網域參數進行比對,但不會比較 q 的值。如果惡意對等體提供帶有受害者的 p、g、偽造的 q = r (輔因數的小質因數) 和階數 r 的公開值 Y 的 X9.42 金鑰,則會通過所有檢查。
然後,共用密碼僅採用 r 個不同值,從而洩露 priv mod r。對輔因子的每個小質因數重複並通過 CRT 組合可恢復完整的私鑰(LimLee / 小子組限制攻擊)。實際的攻擊破綻很窄:主要是具有長期 RA/CA DHX 金鑰的 CMP 部署,以及使用 X9.42 DHX 靜態金鑰搭配互動式通訊協定的客製化企業或政府應用程式,因此此問題的嚴重性被指派為「低」。、 3.63.43.53.1.2 和3.0中的 4.0FIPS 模組會受到此問題的影響。(CVE-2026-42770)

- 問題摘要:當應用程式透過公用 EVP_Cipher() 一次性介面驅動 AES-OCB 內容時,應用程式提供的初始化向量 (IV) 會以無訊息方式捨棄。影響摘要:
不論調用者提供的 IV 為何,在相同金鑰下加密的每則訊息都會使用相同的有效隨機數,導致 (金鑰、隨機數) 重複使用和機密性遺失。如果使用相同的程式碼路徑來計算驗證標籤,則標籤僅依賴於 (key, IV) 對,而不依賴於純文字或密文,因此允許從單一擷取的訊息中全域偽造任意密文。OpenSSL 提供兩種驅動密碼的方法:記錄在案的串流介面 (EVP_CipherUpdate/EVP_CipherFinal_ex) 和較低層級的一次性 EVP_Cipher(),其文件明確建議應用程式不要使用,而應使用 EVP_CipherUpdate() 和 EVP_CipherFinal_ex()。OCB 提供者的串流處理常式會在處理資料之前,將應用程式提供的 IV 排清至 OCB 內容;一次性處理常式並無這種行為。因此,無論調用方的 IV 為何,在 AES-OCB 內容中對 EVP_Cipher() 的每次調用都會以加密初始化留下的全零鍵派生偏移狀態運行。如果隨後使用 EVP_EncryptFinal_ex() 來取得驗證標籤,則延遲的 IV 設定會在該點執行,並清除應該在純文字上累積的執行總和檢查碼。產生的標籤僅是 (key, IV) 的函數,並會針對相同 (key, IV) 對下產生的任何密文進行驗證。OpenSSL SSL/TLS 實作不受影響:AES-OCB 不是 TLS 加密套件,libssl 在任何情況下都不會呼叫 EVP_Cipher()。透過記載的串流 AEAD API (EVP_CipherUpdate/EVP_CipherFinal_ex) 驅動 AES-OCB 的應用程式不受影響。只有將 AES-OCB 加密與 EVP_Cipher() 一次性 API 結合的應用程式才容易受到攻擊。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為 AES-OCB 位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-45445)

- 問題摘要:特製 PKCS#7 或 S/MIME 簽章訊息可能會在 PKCS#7 簽章驗證期間觸發釋放後使用。影響摘要:釋放後使用可能會導致處理程序當機、堆積損毀,或可能的遠端程式碼執行。處理 PKCS#7 或 S/MIME 簽章訊息時,如果 SignedData digestAlgorithms 欄位以空白 ASN.1 SET 形式存在,則 OpenSSL 可能會在 PKCS7_verify() 期間錯誤地釋放呼叫端擁有的 BIO。呼叫端應用程式後續使用 BIO 會導致釋放後使用狀況。在常見情況下,當應用程式稍後在最初傳遞給 PKCS7_verify() 的 BIO 上呼叫 BIO_free() 時,就會發生這種情況。視乎配置器行為和應用程式特定的 BIO 使用模式而定,這可能會導致當機或其他記憶體損毀。在某些應用程式環境中,這可能可用於遠端程式碼執行。使用 OpenSSL PKCS#7 API 處理 PKCS#7 或 S/MIME 簽章訊息的應用程式可能會受到影響。使用 CMS API 進行此處理的應用程式不受影響。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-45447)

- 問題摘要:在 ASN1_mbstring_ncopy() 中調整 Unicode 輸出的目標緩衝區大小時,帶正負號的整數溢位可能會導致堆積緩衝區溢位。影響摘要:堆積緩衝區溢位可能導致當機,或可能導致攻擊者控製程式碼執行或其他未定義的行為。在 ASN1_mbstring_copy() 和 ASN1_mbstring_ncopy() 中,Unicode 輸出的目標大小以帶正負號的整數計算:透過將 BMPSTRING (UTF-16) 和 UNIVERSALSTRING (UTF-32) 的輸入字元計數左移,以及將 UTF8STRING 的每個字元位元組計數相加。當輸入達到大約 2^30 個字元時,計算會溢位。在最壞的情況下 (2^30 個字元的 UNIVERSALSTRING),大小會包裝為零,會呼叫 OPENSSL_malloc(1),後續字元副本會在單位元組配置後面寫入幾 GB。X.509 憑證處理會透過 ASN1_STRING_set_by_NID() 路由,其 DIRSTRING_TYPE 遮罩會排除 UNIVERSALSTRING,且其對於 NID 的大小限制可限制輸入長度;OpenSSL 中沒有任何網路通訊協定或憑證處理路徑會執行溢位。觸發錯誤需要應用程式直接呼叫 ASN1_mbstring_copy() 或 ASN1_mbstring_ncopy(),或透過 ASN1_STRING_TABLE_add() 註冊自訂字串類型,且攻擊者控制的輸入的量級為半 GB 或更多。基於這些原因,我們將此問題的嚴重性指定為「低危」。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模組不受此問題影響,因為受影響程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-7383)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1782152259 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1782152259

http://www.nessus.org/u?05e6a45d

Plugin 詳細資訊

嚴重性: Critical

ID: 362097

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1782152259.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位數: 98.94

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-45447

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-34182

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/6/22

弱點發布日期: 2026/6/9

參考資訊

CVE: CVE-2026-34182, CVE-2026-42770, CVE-2026-45445, CVE-2026-45447, CVE-2026-7383

CLSA: 2026:1782152259