AlmaLinux 9.2 [TuxCare] 安全更新:openssl / openssl-devel / openssl-libs / openssl-perl 多个漏洞 (ALMALINUX9.2:CLSA-2026:1770668132)

high Nessus 插件 ID 361129

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.2 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.2:CLSA-2026:1770668132公告中提及的多个漏洞的影响。

- 问题摘要:处理恶意格式化的 PKCS12 文件可能导致 OpenSSL 崩溃,进而造成潜在的拒绝服务攻击;影响汇总:从不受信任来源加载 PKCS12 格式文件的应用程序可能会突然终止。PKCS12 格式的文件可能包含证书和密钥,并可能来自不受信任的来源。PKCS12 规范允许特定字段为空,但 OpenSSL 未正确检查这种情况。这可能会导致空指针取消引用,进而造成 OpenSSL 崩溃。如果应用程序使用 OpenSSL API 处理来源不受信任的 PKCS12 文件,则该应用程序将很容易受到此问题的影响。存在此漏洞的 OpenSSL API 包括:
PKCS12_parse()、PKCS12_unpack_p7data()、PKCS12_unpack_p7encdata()、PKCS12_unpack_authsafes() 和 PKCS12_newpass()。我们也修复了 SMIME_write_PKCS7() 中存在的类似问题。但是,由于此函数与写入数据有关,我们认为它不会对安全性造成重大影响。3.2、3.1 和 3.0 中的 FIPS 模块不受此问题影响。(CVE-2024-0727)

- 问题摘要:使用恶意构建的 AEAD 参数解析 CMS AuthEnvelopedData 或 EnvelopedData 消息可触发堆栈缓冲区溢出。影响汇总:堆栈缓冲区溢出可导致崩溃,进而造成拒绝服务,或可能执行远程代码。解析使用 AEAD 密码(例如 AES-GCM)的 CMS (Auth)EnvelopedData 结构时,在 ASN.1 参数中编码的 IV(初始化矢量)复制到固定大小的堆栈缓冲区中,而未验证其长度是否适合目标。攻击者可提供带有过大 IV 的特制 CMS 消息,进而在任何身份验证或标签验证发生之前,造成基于堆栈的越界写入。使用 AEAD 密码(例如,带有 AES-GCM 的 S/MIME (Auth)EnvelopedData)解析不受信任的 CMS 或 PKCS#7 内容的应用程序和服务容易遭受攻击。由于溢出发生在认证之前,因此不需要有效的密钥材料即可触发它。尽管远程代码执行的可利用性取决于平台和工具链的缓解措施,但基于堆栈的写入原语代表着严重的风险。、 3.5和 3.4中的 3.63.33.0 FIPS 模块不受此问题的影响,因为 CMS 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、 3.5、 3.4和 3.33.0 都容易受到该问题的影响。OpenSSL 1.1.1 且 1.0.2 不受此问题的影响。(CVE-2025-15467)

- 问题摘要:使用行缓冲过滤器将大量不换行的数据写入 BIO 链(其中下一个 BIO 执行短写入)可触发基于堆的越界写入。影响摘要:此越界写入可造成内存损坏,内存损坏通常会造成崩溃,从而造成应用程序拒绝服务。默认情况下,TLS/SSL 数据路径中不使用行缓冲 BIO 过滤器 (BIO_f_linebuffer)。在 OpenSSL 命令行应用程序中,它通常仅被推送到 VMS 系统的 stdout/stderr 上。明确将此过滤器与可短写的 BIO 链一起使用的第三方应用程序,以及写入受攻击者影响的大量无换行符数据的第三方应用程序,将会受到影响。但是,发生这种情况的情况不太可能在攻击者的控制下,BIO_f_linebuffer 不太可能处理攻击者控制的非精选数据。有鉴于此,我们将该问题的严重性评级为“低危”。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题的影响,因为 BIO 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1 和 1.0.2 容易受此问题影响。(CVE-2025-68160)

- 问题摘要:当将低级 OCB API 直接用于 AES-NI 或其他<br>硬件加速代码路径时,长度不是 16 字节的倍数<br>的输入可使最终部分块未加密且未经认证。<br><br>影响汇总:消息结尾的 1-15 字节在加密时可能会以明文形式<br>暴露,且未被身份验证标签覆盖,<br>这使得攻击者能够在不被检测到的情况下读取或篡改这些字节。<br><br>硬件加速<br>流路径中的低级 OCB 加密和解密例程可处理完整的 16 字节区块,但不会推进输入/输出<br>指针。然后,后续的末尾处理代码在原始<br>基指针上运行,有效地重新处理缓冲区的开头,同时<br>保持实际的尾部字节未处理。认证校验和<br>还排除了真正的末尾字节。<br><br>但是,使用 EVP 的典型 OpenSSL 消费者不会受到影响,因为<br>更高级别的 EVP 和提供商 OCB 实现会拆分输入,以便在单独的调用中处理完整<br>块和尾部部分块,从而避免<br>有问题的代码路径。此外,TLS 不使用 OCB 加密套件。<br>此漏洞只会影响在硬件加速构建中的单次调用中,直接以非区块对齐长度调用<br>低层级<br>CRYPTO_ocb128_encrypt() 或 CRYPTO_ocb128_decrypt() 函数的应用程序。<br>出于这些原因,我们将该问题的严重性评级为“低危”。<br><br>、 3.5、 3.4、 3.3中的 3.03.23.1 FIPS 模块3.6不受此问题的影响<br>,因为 OCB 模式并非 FIPS 批准的算法。<br><br>OpenSSL 3.6、 3.5、 3.4和 3.3都 3.01.1.1 容易受到该问题的影响。<br><br>OpenSSL 1.0.2 不受此问题的影响。(CVE-2025-69418)

- 问题摘要:在对恶意构造的 PKCS#12 文件调用 PKCS12_get_friendlyname() 函数时,如果其中的友好名称为包含非 ASCII BMP 代码点的 BMPString (UTF-16BE),则可能在已分配缓冲区之前触发一次一字节写入。影响摘要:越界写入漏洞可造成内存损坏,而内存损坏可导致多种后果,包括拒绝服务。OPENSSL_uni2utf8() 函数执行 PKCS#12 BMPString (UTF-16BE) 到 UTF-8 的二次转换。在第二遍中发出 UTF-8 字节时,帮助函数 bmp_to_utf8() 错误地将剩余 UTF-16 源字节计数作为目标缓冲区容量转发到 UTF8_putc()。对于 U+07FF 上方的 BMP 代码点,UTF-8 需要三个字节,但转发的容量可能只有两个字节。然后 UTF8_putc() 返回 -1,而将此负值添加到输出长度而不进行验证,从而导致长度变为负值。然后在负偏移处写入后续的尾部空字节,从而导致在堆分配的缓冲区之外进行写入。
解析攻击者控制的 PKCS#12 文件时,可以通过公共 PKCS12_get_friendlyname() API 访问此漏洞。尽管 PKCS12_parse() 使用不同的代码路径来避免此问题,但 PKCS12_get_friendlyname() 会直接调用有漏洞的函数。利用该漏洞需要攻击者提供一个由应用程序解析的恶意 PKCS#12 文件,攻击者只能在已分配缓冲区之前触发一次零字节写入。因此,根据我们的安全策略,将此漏洞评为“低危”问题。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题的影响,因为 PKCS#12 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0 和 1.1.1 容易受此问题影响。OpenSSL 1.0.2 不受此问题影响。
(CVE-2025-69419)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1770668132 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1770668132

http://www.nessus.org/u?8d2a9265

插件详情

严重性: High

ID: 361129

文件名: tuxcare_alma_linux_9.2_CLSA-2026-1770668132.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.26

Vendor

Vendor Severity: Critical

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2025-69421

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/2/9

漏洞发布日期: 2023/11/6

参考资料信息

CVE: CVE-2024-0727, CVE-2025-15467, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796

CLSA: 2026:1770668132