CentOS Linux 8 [TuxCare] 安全性更新:openssl / openssl-devel / openssl-libs / openssl-perl / etc多個漏洞 (CENTOS-STREAM8:CLSA-2026:1790933563)

high Nessus Plugin ID 362596

概要

CentOS Linux 主機缺少一個或多個安全性更新。

說明

CentOS Linux 8 主機已安裝的套件受到 TuxCare CENTOS-STREAM8:CLSA-2026:1790933563 公告中提及的多個弱點影響。

- 問題摘要:當 OpenSSL 快取 X.509 延伸模組時,具有許多 nameRelativeToCRLIssuer CRL 發佈點的憑證會導致不成比例的堆積成長。影響摘要:從惡意對等接收特製的憑證可能會導致用戶端或索取用戶端憑證的伺服器造成嚴重的記憶體壓力,並可能發生拒絕服務。CWE:CWE-770:無限制或節流的資源配置說明:符合對等接受的憑證大小限制 (~100 KiB) 的憑證或一組憑證,可能會導致在正常 TLS 交握期間,在接收端配置數百 MiB 的常駐記憶體。如果多個並行連線導致類似較大的記憶體配置,這可能足以使用戶端或伺服器當機。此修正程式會將憑證中 CRL 發佈點延伸模組的處理延遲至 CRL 處理需要處理值的時間。這可避免在收到此類憑證時,長時間保留大型記憶體配置。FIPS 影響:否 受影響的程式碼位於 FIPS 模組邊界之外。(CVE-2026-35189)

- 問題摘要:DTLS 重新傳輸邏輯無法正確處理中途暫停的交握訊息寫入。重新傳輸的訊息可以透過訊息緩衝區讀取,而且重新傳輸會覆寫暫停寫入正確繼續所需的內部狀態。影響摘要:重新傳輸的訊息可能會將堆積記憶體以純文字交握資料的形式洩漏給對等,或在讀取到達未對應的記憶體區域時導致當機和拒絕服務。CWE:CWE-125:越界讀取 說明:DTLS 交握訊息可以寫入多個片段中,如果基礎傳輸暫時無法接受更多資料,則寫入可以暫停訊息中間 (傳回 WANT_WRITE)。當這類寫入暫停時,DTLS 重新傳輸計時器可能會獨立觸發,並要求重新傳輸邏輯從其重新傳輸佇列重新傳送較早的已確認為已傳送訊息。
重新傳輸邏輯會重複使用與仍在寫入之訊息相同的內部緩衝區及位置追蹤,而不會將位置重設回正在重新傳輸之訊息的開頭。
結果,從暫停的寫入中斷的位置開始讀取重新傳輸,產生標記錯誤的訊息,其正文是另一則仍在傳輸中的較大訊息的剩餘位元組 - 當時從未打算傳送的內容,並且可能會超過分配的緩衝區的末端。另外,即使重新傳輸的位置正確,允許它在暫停另一個寫入時執行到完成,也會覆寫暫停寫入恢復所依賴的相同共用簿記。當應用程式稍後繼續暫停的寫入時 (透過後續的 SSL_read()、SSL_write()、SSL_accept() 或 SSL_connect() 呼叫),它會發現該簿記處於與訊息不一致的狀態,並在除錯組建中中止處理程序。此修正程式會在重新傳送之前,將重新傳輸的讀取位置重設為訊息的開頭,並在交握寫入仍暫停時完全略過重新傳輸,並延遲到下一個繼續它的呼叫。FIPS 影響:否 受影響的程式碼位於 FIPS 模組邊界之外。(CVE-2026-84782)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 CENTOS-STREAM8:CLSA-2026:1790933563 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1790933563

http://www.nessus.org/u?756931cb

Plugin 詳細資訊

嚴重性: High

ID: 362596

檔案名稱: tuxcare_centos_8_CLSA-2026-1790933563.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/2

已更新: 2026/10/2

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

百分位數: 96.46

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 8.5

時間性分數: 6.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

CVSS 評分資料來源: CVE-2026-84782

CVSS v3

風險因素: High

基本分數: 8.2

時間性分數: 7.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/10/2

弱點發布日期: 2026/9/29

參考資訊

CVE: CVE-2026-35189, CVE-2026-84782

CLSA: 2026:1790933563