Amazon Linux 2:edk2 (ALAS-2026-3908)

high Nessus 插件 ID 345793

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

因此,该软件受到 ALAS2-2026-3908 公告中提及的多个漏洞影响。

问题摘要:在握手进行中时接收未来 epoch 的 DTLS 记录会导致 OpenSSL 缓冲比记录本身所需的内存多得多。

影响汇总:对等方可使用少量网络流量让 OpenSSL DTLS 端点保留不成比例的大量内存,这可能导致拒绝服务。

CWE:CWE-405:非对称资源消耗(放大)

描述:在进行 DTLS 握手时,对等机可能在本地端点处理相同的转换之前就已合法地进入下一个 epoch(例如,已发送其 ChangeCipherSpec 和 Finished 消息),这通常是因为底层 UDP 传输上的重新排序所致。OpenSSL 会缓冲此类早期记录,以便在本地端点赶上后可对其进行处理。

缓冲记录当前会保留其到达的整个读取缓冲区,其大小可容纳可能最大的 DTLS 记录(约 16KB),而不仅仅是构成记录本身的字节。每个连接最多可缓冲 100 条此类记录。因此,发送一连串声称属于 nextepoch 的小型伪造记录流的对等体可造成 OpenSSL DTLS 端点保留 1.7 约兆字节的内存,尽管通过网络发送的数据量仅为该数字量的一小部分。

因此,攻击者会获得约 1200 的内存放大因子,并且能将效应倍增到尽可能多的关联中,这使得此成为 DTLS 服务器的远程内存耗尽拒绝服务风险。由于每个连接保留的内存保持有限,并且应用程序已对并发关联数量施加的任何限制也会限制总风险暴露,因此此问题的严重性被评估为低危。

FIPS 影响:无

No FIPS 模块受到此问题的影响,受影响的代码位于 OpenSSL FIPS 模块边界之外。

OpenSSL 4.0、 3.6、 3.5、 3.4、 3.0和 1.1.11.0.2 都容易受到该问题的影响。

OpenSSL 4.0 用户应升级到 OpenSSL 4.0.2.OpenSSL 3.6 用户应升级到 OpenSSL 3.6.4.OpenSSL 3.5 用户应升级到 OpenSSL 3.5.8.OpenSSL 3.4 用户应升级到 OpenSSL 3.4.7.OpenSSL 3.0 用户应升级到 OpenSSL 3.0.22。

仅限高级支持客户:OpenSSL 1.1.1 用户应升级到 OpenSSL 1.1.1ziOpenSSL 1.0.2 用户应升级到 OpenSSL 1.0.2zr

Amazon Web Services 于 2026 年 5 月 18 日报告了此问题。该补丁由 Matt Caswell 开发。

-- cut(供内部使用的非发布元数据) --报告者:Amazon Web Services修复者:Matt Caswell (CVE-2026-54874)

问题摘要:OpenSSL CMS 解密会根据查询解包的密钥大小来调整 key-unwrap 输出缓冲区的大小,但 AES-WRAP-PAD 解包原语可以写入和清理比该查询报告更多的字节,从而造成 8 字节的越界堆写入。

影响汇总:提供特制 CMS 消息的攻击者可在受害者使用 CMS_decrypt() 解密消息时触发确定性的 8 字节越界堆写入,从而损坏堆并通常导致拒绝服务。

CWE:CWE-787:越界写入

描述:密钥封装 OID 在线上可能受到攻击者控制。CMS 解包允许 id-aesNNN-wrap-pad 和 id-aesNNN-wrap 密码。攻击者可获取合法消息并更改单个 OID 字节以选择填充变量,同时保持消息在其他情况下有效。由于解包密钥来源于接收者的私人操作(ECDH 密钥协议或 ML-KEM 解封装),因此 RFC 5649 完整性检查无法通过,因此解密会因完整性失败而失败。

写入操作是固定大小(8 字节)、固定值(零)堆溢出,紧接着超出分配,不需要特殊配置,并且可从公共 CMS_decrypt() 函数访问。后果是堆损坏,从而导致拒绝服务。CMS 中的补丁会将解包输出缓冲区代码化为最坏的情况,因此失败的解包无法写入超过分配。

FIPS 影响:无

由于 CMS 代码位于 FIPS 模块边界之外,因此没有任何 FIPS 模块受到此 CVE 的影响。
(CVE-2026-63072)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“yum update edk2”或“yum update --advisory ALAS2-2026-3908”以更新系统。

另见

https://alas.aws.amazon.com//AL2/ALAS2-2026-3908.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-54874.html

https://explore.alas.aws.amazon.com/CVE-2026-63072.html

插件详情

严重性: High

ID: 345793

文件名: al2_ALAS-2026-3908.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/14

最近更新时间: 2026/9/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

百分位: 96.21

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:C

CVSS 分数来源: CVE-2026-63072

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:edk2-aarch64, p-cpe:/a:amazon:linux:edk2-debuginfo, p-cpe:/a:amazon:linux:edk2-ovmf, p-cpe:/a:amazon:linux:edk2-tools-doc, p-cpe:/a:amazon:linux:edk2-tools

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/9/14

漏洞发布日期: 2026/8/20

参考资料信息

CVE: CVE-2026-54874, CVE-2026-63072