OpenSSL 3.4.0 < 3.4.7 多个漏洞

high Nessus 插件 ID 339490

简介

远程服务受到多个漏洞的影响。

描述

远程主机上安装的 OpenSSL 版本低于 3.4.7。因此,该软件受到 3.4.7 公告中提及的多个漏洞影响。

- 问题摘要:OpenSSL CMP 基于密码的保护验证仅检查 protectionAlg 参数是否为非 NULL 且不是其 ASN.1 类型,便将其视为 PBMParameter。构建的消息可以包含不同类型的参数,然后该参数作为无效指针取消引用。影响汇总:
未经身份验证的远程攻击者可造成作为接受受 PBM 保护消息的 CMP 服务器的应用程序崩溃,或者使 CMP 客户端与恶意或遭到拦截的 CMP 服务器通信的应用程序崩溃,进而导致拒绝服务。CWE:CWE-476:空指针取消引用 描述:在验证 CMP 消息的基于密码的 MAC 保护时,OpenSSL 库会使用 X509_ALGOR_get0() 读取 protectionAlg 算法参数,从而同时返回参数类型及其值指针。然后,该值被转换为ASN1_STRING,并在仅检查该指针是否为空之后被视为预期的 PBMParameter。从未查阅 X509_ALGOR_get0() 返回的参数类型。这发生在保护验证期间,在计算任何 MAC 之前,因此无需了解 PBM 共享密码;唯一的先决条件是可以访问 PBM 验证。在服务器端,任何应用程序通过 OSSL_CMP_SRV_process_request() 建立接受受 PBM 保护的消息的 CMP 服务器进行访问,在客户端,通过针对恶意或路径上 (MITM) 服务器的 CMP 响应验证进行访问。可靠的后果是拒绝服务;没有内存泄露,没有受控制的内存写入,也没有代码执行路径。CMP 是应用程序必须显式启用的专用功能。FIPS 影响:无 作为 CMP 代码位于 FIPS 模块边界之外,此 CVE 不影响任何 FIPS 模块。(CVE-2026-63076)

- 问题摘要:通过调用 EVP_Cipher() 函数完成操作时,ChaCha20-Poly1305 和空密文的 AES-OCB 解密可在未验证提供的认证标签的情况下报告成功。影响汇总:在空密文上调用 EVP_Cipher() 并预期调用检查 AEAD 标签的应用程序可能接受伪造的消息。CWE:CWE-354(不当验证完整性检查值) 描述:AEAD 密码的 EVP_Cipher() API 调用行为类似一次性加密和解密调用。它还会在解密操作后验证 AEAD 标签。不过,对于 AES-OCB 和 ChaCha20-Poly1305 密码,如果将空密文传递到函数,就会跳过 AEAD 标签验证。此函数的调用者可能认为成功返回表示这些密码的 AEAD 标签有效,即使在此情况下尚未真正验证该标签。FIPS 影响:
不,4.0、3.6、3.5、3.4和3.0中的 FIPS 模块不受此 CVE 影响,因为受影响的算法不是 FIPS 认证的,因此未在 FIPS 模块中实现。(CVE-2026-75803)

- 问题摘要:当 OpenSSL 处理来自重复发送 ACK 引发数据包而不确认仅 ACK 响应的对等方的 QUIC 流量时,QUIC 堆栈可在连接的整个生命周期内保留仅 ACK 数据包元数据。影响汇总:能够完成 QUIC 握手的远程对等方可能会造成连接范围的内存增长,进而可能通过内存耗尽导致拒绝服务,尤其是在有持续流量或大量并发 QUIC 连接的情况下。CWE:CWE-770:无限制或限制的资源分配 描述:当 OpenSSL QUIC 堆栈发送仅 ACK 数据包时,QUIC 协议不要求对等机确认该仅 ACK 数据包(即它本身不引发 ack)。然而,无论如何,OpenSSL 实现都会存储有关 ACK 帧的元数据。这本身没问题,但是如果恶意对等机建立连接,然后驱动连接,使得强制从 OpenSSL 实现对等机强制仅 ACK 数据包(即通过发送大量 PING 帧),然后对引发 ack 的数据(如合法数据)保留任何后续 ack,则所述恶意对等机可强制 OpenSSL 对等机进行不适当的内存增长, 可能导致拒绝服务。此补丁旨在确保在数据包历史记录高水位线和低水位线中考虑仅 ACK 数据包的传输情况,而不会实际存储仅 ACK 数据包元数据本身。FIPS 影响:无 QUIC 实现位于 OpenSSL FIPS 模块边界之外,因此 FIPS 模块不受影响。(CVE-2026-63075)

- 问题摘要:OpenSSL 证书管理协议 (CMP) 缓存在 CMP 消息中发送的其他证书 (extraCert),但从不删除这些证书(例如,如果证书无效)。如果服务器频繁地重复使用OSSL_CMP_CTX,此 extraCerts 缓存可能会无限增加,恶意客户端可能会向 CMP 服务器发送请求,从而推动这种增长。影响汇总:如果 CMP 服务器在服务器进程的生命周期内重复使用单个OSSL_CMP_CTX,则如果恶意客户端重复发送包含唯一的额外证书的请求,则可能会发现无限内存增长,进而导致 OOM 情形。CWE:CWE-770:无限制或限制的资源分配 描述:如果远程用户向包含 extraCerts 列表的服务器发送 CMP 消息,而该消息被拒绝,则消息中的 extraCerts 仍保留在服务器上下文不受信任的证书堆栈中。这会将具有长期限 ctx 对象的服务器暴露给拒绝服务攻击,在这种攻击中,攻击者会发送意向重复添加大量附加证书的消息,从而强制服务器无限期地存储这些证书。已使用与将上下文配置为完全不执行缓存时相同的方法,如果消息被拒绝,通过删除添加的额外证书来修复此问题。FIPS 影响:
由于 CMP 代码位于 FIPS 模块边界之外,因此此 CVE 不会影响任何 FIPS 模块。
(CVE-2026-63074)

- 问题摘要:OpenSSL CMP 响应验证将非预期响应发送者可分辨名作为格式字符串直接传递给“ERR_raise_data()”。影响汇总:恶意或遭拦截的 CMP 端点可导致强制执行预期发送者或使用主题成为默认预期发送者的固定服务器证书的 CMP 客户端崩溃。CWE:CWE-134(使用外部控制的格式字符串)描述:在验证接收到的 CMP 消息时,ossl_cmp_msg_check_update() 会使用 X509_NAME_oneline() 转换对等机提供的发送方可分辨名,并将其作为格式参数直接传递给 ERR_raise_data()。百分号字符在转换后仍存活下来,因此发送方 DN(如 CN=%s%n)会以攻击者控制的格式字符串没有匹配的可变参数到达 BIO_vsnprintf()。仅当调用方配置了预期的发送者或固定了服务器证书(这是验证服务器响应的 CMP 客户端的正常配置)时,才能访问此路径。由于攻击者控制格式字符串但无法控制任何可变参数,因此诸如 %s 和 %n 之类的说明符会取消引用或写入不相关的堆栈内容,并造成客户端崩溃。当响应来自恶意或遭拦截的 CMP 端点时,可靠的后果是拒绝服务。没有受控的内存写入、任意地址读取或通往远程代码执行的可靠路径。FIPS 影响:无受此问题影响的 FIPS 模块不存在,因为 CMP 协议实现位于 OpenSSL FIPS 模块边界之外。
(CVE-2026-63073)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 OpenSSL 版本 3.4.7 或更高版本。

另见

https://openssl-library.org/news/secadv/20260825.txt

https://www.cve.org/CVERecord?id=CVE-2026-14457

https://www.cve.org/CVERecord?id=CVE-2026-54874

https://www.cve.org/CVERecord?id=CVE-2026-63072

https://www.cve.org/CVERecord?id=CVE-2026-63073

https://www.cve.org/CVERecord?id=CVE-2026-63074

https://www.cve.org/CVERecord?id=CVE-2026-63075

https://www.cve.org/CVERecord?id=CVE-2026-63076

https://www.cve.org/CVERecord?id=CVE-2026-75803

http://www.nessus.org/u?064ba681

http://www.nessus.org/u?5b9ed0b3

http://www.nessus.org/u?77b4f6b7

http://www.nessus.org/u?8adc162b

http://www.nessus.org/u?8cdb7ac8

http://www.nessus.org/u?a83137c1

http://www.nessus.org/u?d96451e0

http://www.nessus.org/u?eac4598c

http://www.nessus.org/u?f1317286

插件详情

严重性: High

ID: 339490

文件名: openssl_3_4_7.nasl

版本: 1.1

类型: Combined

代理: windows, macosx, unix

系列: Web Servers

发布时间: 2026/8/25

最近更新时间: 2026/8/25

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.58

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-63076

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:openssl:openssl

必需的 KB 项: installed_sw/OpenSSL

易利用性: No known exploits are available

补丁发布日期: 2026/8/25

漏洞发布日期: 2026/8/5

参考资料信息

CVE: CVE-2026-14457, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, CVE-2026-75803