AlmaLinux 9.6 [TuxCare] 安全更新:openssl / openssl-devel / openssl-libs / openssl-perl 多个漏洞 (ALMALINUX9.6:CLSA-2026:1770667352)

high Nessus 插件 ID 351530

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.6 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.6:CLSA-2026:2026:1770667352 1 公告中提及的多个漏洞的影响。

- 问题摘要:使用恶意构建的 AEAD 参数解析 CMS AuthEnvelopedData 或 EnvelopedData 消息可触发堆栈缓冲区溢出。影响汇总:堆栈缓冲区溢出可导致崩溃,进而造成拒绝服务,或可能执行远程代码。解析使用 AEAD 密码(例如 AES-GCM)的 CMS (Auth)EnvelopedData 结构时,在 ASN.1 参数中编码的 IV(初始化矢量)复制到固定大小的堆栈缓冲区中,而未验证其长度是否适合目标。攻击者可提供带有过大 IV 的特制 CMS 消息,进而在任何身份验证或标签验证发生之前,造成基于堆栈的越界写入。使用 AEAD 密码(例如,带有 AES-GCM 的 S/MIME (Auth)EnvelopedData)解析不受信任的 CMS 或 PKCS#7 内容的应用程序和服务容易遭受攻击。由于溢出发生在认证之前,因此不需要有效的密钥材料即可触发它。尽管远程代码执行的可利用性取决于平台和工具链的缓解措施,但基于堆栈的写入原语代表着严重的风险。、 3.5和 3.4中的 3.63.33.0 FIPS 模块不受此问题的影响,因为 CMS 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、 3.5、 3.4和 3.33.0 都容易受到该问题的影响。OpenSSL 1.1.1 且 1.0.2 不受此问题的影响。(CVE-2025-15467)

- 问题摘要:如果在 QUIC 协议客户端或服务器中使用 SSL_CIPHER_find() 函数的应用程序从对等机接收未知加密套件,则会发生空取消引用。影响汇总:空指针取消引用导致正在运行的进程异常终止,从而造成拒绝服务。某些应用程序根据从对等机收到的密码 ID 的 client_hello_cb 回调调用 SSL_CIPHER_find()。如果使用实现 QUIC 协议的 SSL 对象完成此操作,则检查的密码 ID 未知或不受支持时,将会发生空指针取消引用。由于在使用 QUIC 协议的应用程序中调用此函数并不常见,而且最坏的结果是拒绝服务,因此该问题的严重性被评估为低危。在添加了 QUIC 协议支持的版本中 3.2 引入了易受攻击的代码。、 和 3.33.5中的 3.63.4 FIPS 模块不受此问题的影响,因为 QUIC 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5和 3.3 均3.4容易受到该问题的影响。OpenSSL 3.0不受 1.1.11.0.2 此问题的影响。(CVE-2025-15468)

- 问题摘要:使用行缓冲过滤器将大量不换行的数据写入 BIO 链(其中下一个 BIO 执行短写入)可触发基于堆的越界写入。影响摘要:此越界写入可造成内存损坏,内存损坏通常会造成崩溃,从而造成应用程序拒绝服务。默认情况下,TLS/SSL 数据路径中不使用行缓冲 BIO 过滤器 (BIO_f_linebuffer)。在 OpenSSL 命令行应用程序中,它通常仅被推送到 VMS 系统的 stdout/stderr 上。明确将此过滤器与可短写的 BIO 链一起使用的第三方应用程序,以及写入受攻击者影响的大量无换行符数据的第三方应用程序,将会受到影响。但是,发生这种情况的情况不太可能在攻击者的控制下,BIO_f_linebuffer 不太可能处理攻击者控制的非精选数据。有鉴于此,我们将该问题的严重性评级为“低危”。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题的影响,因为 BIO 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1 和 1.0.2 容易受此问题影响。(CVE-2025-68160)

- 问题摘要:当将低级 OCB API 直接用于 AES-NI 或其他<br>硬件加速代码路径时,长度不是 16 字节的倍数<br>的输入可使最终部分块未加密且未经认证。<br><br>影响汇总:消息结尾的 1-15 字节在加密时可能会以明文形式<br>暴露,且未被身份验证标签覆盖,<br>这使得攻击者能够在不被检测到的情况下读取或篡改这些字节。<br><br>硬件加速<br>流路径中的低级 OCB 加密和解密例程可处理完整的 16 字节区块,但不会推进输入/输出<br>指针。然后,后续的末尾处理代码在原始<br>基指针上运行,有效地重新处理缓冲区的开头,同时<br>保持实际的尾部字节未处理。认证校验和<br>还排除了真正的末尾字节。<br><br>但是,使用 EVP 的典型 OpenSSL 消费者不会受到影响,因为<br>更高级别的 EVP 和提供商 OCB 实现会拆分输入,以便在单独的调用中处理完整<br>块和尾部部分块,从而避免<br>有问题的代码路径。此外,TLS 不使用 OCB 加密套件。<br>此漏洞只会影响在硬件加速构建中的单次调用中,直接以非区块对齐长度调用<br>低层级<br>CRYPTO_ocb128_encrypt() 或 CRYPTO_ocb128_decrypt() 函数的应用程序。<br>出于这些原因,我们将该问题的严重性评级为“低危”。<br><br>、 3.5、 3.4、 3.3中的 3.03.23.1 FIPS 模块3.6不受此问题的影响<br>,因为 OCB 模式并非 FIPS 批准的算法。<br><br>OpenSSL 3.6、 3.5、 3.4和 3.3都 3.01.1.1 容易受到该问题的影响。<br><br>OpenSSL 1.0.2 不受此问题的影响。(CVE-2025-69418)

- 问题摘要:在对恶意构造的 PKCS#12 文件调用 PKCS12_get_friendlyname() 函数时,如果其中的友好名称为包含非 ASCII BMP 代码点的 BMPString (UTF-16BE),则可能在已分配缓冲区之前触发一次一字节写入。影响摘要:越界写入漏洞可造成内存损坏,而内存损坏可导致多种后果,包括拒绝服务。OPENSSL_uni2utf8() 函数执行 PKCS#12 BMPString (UTF-16BE) 到 UTF-8 的二次转换。在第二遍中发出 UTF-8 字节时,帮助函数 bmp_to_utf8() 错误地将剩余 UTF-16 源字节计数作为目标缓冲区容量转发到 UTF8_putc()。对于 U+07FF 上方的 BMP 代码点,UTF-8 需要三个字节,但转发的容量可能只有两个字节。然后 UTF8_putc() 返回 -1,而将此负值添加到输出长度而不进行验证,从而导致长度变为负值。然后在负偏移处写入后续的尾部空字节,从而导致在堆分配的缓冲区之外进行写入。
解析攻击者控制的 PKCS#12 文件时,可以通过公共 PKCS12_get_friendlyname() API 访问此漏洞。尽管 PKCS12_parse() 使用不同的代码路径来避免此问题,但 PKCS12_get_friendlyname() 会直接调用有漏洞的函数。利用该漏洞需要攻击者提供一个由应用程序解析的恶意 PKCS#12 文件,攻击者只能在已分配缓冲区之前触发一次零字节写入。因此,根据我们的安全策略,将此漏洞评为“低危”问题。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题的影响,因为 PKCS#12 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0 和 1.1.1 容易受此问题影响。OpenSSL 1.0.2 不受此问题影响。
(CVE-2025-69419)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1770667352 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1770667352

http://www.nessus.org/u?40250f43

插件详情

严重性: High

ID: 351530

文件名: tuxcare_alma_linux_9.6_CLSA-2026-1770667352.nasl

版本: 1.1

类型: Local

发布时间: 2026/9/30

最近更新时间: 2026/9/30

支持的传感器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.26

Vendor

Vendor Severity: Critical

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2025-69421

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/2/9

漏洞发布日期: 2024/4/9

参考资料信息

CVE: CVE-2025-15467, CVE-2025-15468, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796

CLSA: 2026:1770667352