CentOS Linux 7 [TuxCare] 安全更新:openssl11 / openssl11-devel / openssl11-libs / openssl11-static 多个漏洞 (CENTOS7:CLSA-2026:1780683040)

high Nessus 插件 ID 361388

简介

CentOS Linux 主机缺少一个或多个安全更新。

描述

CentOS Linux 7 主机上存在安装的程序包,该程序包受到 TuxCare CENTOS7:CLSA-2026:1780683040 2公告中提及的多个漏洞的影响。

- 为了解密 SM2 加密的数据,应用程序应调用 API 函数 EVP_PKEY_decrypt()。通常,应用程序将会调用此函数两次。第一次:输入时,out 参数可以是 NULL,退出时,outlen 参数会填充保存解密后明文的缓冲区大小。然后,应用程序会分配大小充足的缓冲区,并再次调用 EVP_PKEY_decrypt(),但这次会为 out 参数传递非空值。SM2 解密代码的实现中存在一个错误,这意味着用于保存 EVP_PKEY_decrypt() 首次调用所返回明文的缓冲区大小的计算值可能小于第二次调用所需的实际大小。当应用程序通过过小的缓冲区第二次调用 EVP_PKEY_decrypt() 时,将会导致缓冲区溢出。能够向应用程序展示用于解密的 SM2 内容的恶意攻击者可使攻击者选择的数据溢出缓冲区多达 62 个字节,这会改变缓冲区之后保存的其他数据内容,从而可能改变应用程序行为或造成应用程序崩溃。缓冲区的位置取决于应用程序,但通常是在堆中分配。已在 OpenSSL 1.1.1l 中修复(影响 1.1.1-1.1.1k)。
(CVE-2021-3711)

- 如果 X.509 证书包含畸形策略限制并且启用了策略处理,则会递归进行两次写入锁定。在某些操作系统(最广泛地说:Windows)上,当受影响的进程挂起时,会导致拒绝服务。在公开服务器上启用的策略处理不被视为常见设置。策略处理可以通过将 -policy 参数传递给命令行实用工具或者调用 X509_VERIFY_PARAM_set1_policies() 函数来启用。更新(2023 年 3 月 31 日):已依据 CVE-2023-0466修正策略处理启用的描述。(CVE-2022-3996)

- 问题摘要:在对恶意构造的 PKCS#12 文件调用 PKCS12_get_friendlyname() 函数时,如果其中的友好名称为包含非 ASCII BMP 代码点的 BMPString (UTF-16BE),则可能在已分配缓冲区之前触发一次一字节写入。影响摘要:越界写入漏洞可造成内存损坏,而内存损坏可导致多种后果,包括拒绝服务。OPENSSL_uni2utf8() 函数执行 PKCS#12 BMPString (UTF-16BE) 到 UTF-8 的二次转换。在第二遍中发出 UTF-8 字节时,帮助函数 bmp_to_utf8() 错误地将剩余 UTF-16 源字节计数作为目标缓冲区容量转发到 UTF8_putc()。对于 U+07FF 上方的 BMP 代码点,UTF-8 需要三个字节,但转发的容量可能只有两个字节。然后 UTF8_putc() 返回 -1,而将此负值添加到输出长度而不进行验证,从而导致长度变为负值。然后在负偏移处写入后续的尾部空字节,从而导致在堆分配的缓冲区之外进行写入。
解析攻击者控制的 PKCS#12 文件时,可以通过公共 PKCS12_get_friendlyname() API 访问此漏洞。尽管 PKCS12_parse() 使用不同的代码路径来避免此问题,但 PKCS12_get_friendlyname() 会直接调用有漏洞的函数。利用该漏洞需要攻击者提供一个由应用程序解析的恶意 PKCS#12 文件,攻击者只能在已分配缓冲区之前触发一次零字节写入。因此,根据我们的安全策略,将此漏洞评为“低危”问题。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题的影响,因为 PKCS#12 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0 和 1.1.1 容易受此问题影响。OpenSSL 1.0.2 不受此问题影响。
(CVE-2025-69419)

- 问题摘要:处理畸形 PKCS#12 文件可在 PKCS12_item_decrypt_d2i_ex() 函数中触发空指针取消引用。影响摘要:空指针取消引用可能会导致处理 PKCS#12 文件的应用程序崩溃,进而造成拒绝服务。PKCS12_item_decrypt_d2i_ex() 函数未在取消引用 oct 参数之前检查该参数是否为空。使用畸形 PKCS#12 文件从 PKCS12_unpack_p7encdata() 调用时,此参数可以为空,从而造成崩溃。该漏洞仅限于造成拒绝服务,并且无法升级以实现代码执行或内存泄露。如要利用此问题,攻击者需要向处理相应文件的应用程序提供畸形的 PKCS#12 文件。因此,根据我们的安全策略,将此漏洞评为“低危”问题。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题的影响,因为 PKCS#12 实现位于 OpenSSL FIPS 模块边界之外。OpenSSL 3.6、3.5、3.4、3.3、3.0、1.1.1 和 1.0.2 容易受此问题影响。(CVE-2025-69421)

- 问题摘要:当客户端执行基于 DANE TLSA 的服务器身份验证时,如果配置不常见,并且服务器 DANE TLSA 记录也不常见,则可能导致客户端出现释放后使用和/或双重释放的情况。影响摘要:释放后使用可造成一系列潜在后果,例如损坏有效数据、造成崩溃或执行任意代码。但是,该问题仅影响同时使用 PKIX-TA(0/PKIX-EE(1) 证书和 DANE-TA(2) 证书的 TLSA 记录的客户端。目前为止,DANE 最常见的部署是在 SMTP MTA 中,RFC7672 建议客户端将任何具有 PKIX 证书用途的 TLSA 记录视为“不可用”。这些 SMTP(或其他类似)客户端不容易受到此问题的影响。反之,任何仅支持 PKIX 协议而忽略 DANE-TA(2) 协议的客户端也不受此问题影响。此外,客户端还需要与发布包含两种 TLSA 记录类型的 TLSA RRset 的服务器通信。No FIPS 模块受到此问题的影响,问题代码超出 FIPS 模块边界。(CVE-2026-28387)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 CENTOS7:CLSA-2026:1780683040 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1780683040

http://www.nessus.org/u?5a6d5ba1

插件详情

严重性: High

ID: 361388

文件名: tuxcare_centos_7_CLSA-2026-1780683040.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.31

Vendor

Vendor Severity: Critical

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2021-3711

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2022-3996

漏洞信息

必需的 KB 项: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list, Host/OS/extended-third-party

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/6/5

漏洞发布日期: 2021/8/24

参考资料信息

CVE: CVE-2021-3711, CVE-2022-3996, CVE-2023-0464, CVE-2025-69419, CVE-2025-69421, CVE-2026-28387, CVE-2026-28388, CVE-2026-28389, CVE-2026-28390

CLSA: 2026:1780683040