AlmaLinux 9.2 [TuxCare] 安全更新:openssl / openssl-devel / openssl-libs / openssl-perl 多个漏洞 (ALMALINUX9.2:CLSA-2026:1782152259)

critical Nessus 插件 ID 362097

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.2 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.2:CLSA-2026:2026:1782152259公告中提及的多个漏洞的影响。

- 问题摘要:加密消息服务 (CMS) 处理无法对 AuthEnvelopedData 容器的密码和标签长度字段执行充分的输入验证,从而导致各种潜在危害。影响汇总:利用这些漏洞的攻击者可能会获得特定 CMS 接收方的密钥对等功能,和/或绕过特定消息的完整性验证。
在一个用例中,攻击者可发送包含 AuthEnvelopedData 且密码被指定为非 AEAD 密码的 CMS 消息。OpenSSL 错误地允许该选择,并且会尝试解密并验证消息。捕获一个发送给受害者的合法 AES-GCM AuthEnvelopedData 的路径上攻击者可以在 recipientInfos 设置保持逐字节不变的情况下重新发出该数据,因此受害者的私钥仍会解包真正的 CEK(内容加密密钥),但内部 OID 重写为 AES-256-OBB(输出反馈模式,一种未经认证的密钥流模式)并使用攻击者所选的 IV 和密码文本。
受害者在真实 CEK 下初始化 AES-256-OFB,从不咨询 MAC 字段,CMS_decrypt() 返回成功。如果受到攻击的应用程序以任何指示解密工作成功或失败的指标对攻击者进行响应,则攻击者可能以此作为 oracle 获取用于所选消息接收方的 CEK 的密钥等效功能。在另一个用例中,攻击者可将给定 AuthEnvelopedData 容器所选 AEAD 密码的标签长度减少为单个字节长,从而允许攻击者暴力破解 CMS 解密,从而为信任 CMS_decrypt() 拒绝修改的内容的应用程序造成完整性绕过。FIPS 模块不受此问题影响。(CVE-2026-34182)

- 问题摘要:使用 DHX (X9.42) 对等密钥调用 EVP_PKEY_derive_set_peer() 时,未正确检查子组成员身份的对等密钥。影响汇总:提供带有受害者 p 和 g 参数的 X9.42 密钥、伪造的 q = r(余因子 (p1)/q_local 的较小质因数)和命令 r 的公共值 Y 的恶意对等体可在进行少量密钥交换尝试后恢复受害者的私钥。使用 DHX (X9.42) 对等机密钥调用 EVP_PKEY_derive_set_peer() 时,子组成员身份检查 Y^q 1 (mod p) 使用对等机自己的 q 参数执行,而不是本地密钥的 q。然后对等机的域参数与私钥的域参数进行匹配,但不比较 q 的值。提供带有受害者的 p、g、伪造的 q = r(余因子的小素因数)和阶 r 的公共值 Y 的 X9.42 密钥的恶意对等方通过了所有检查。
然后共享密码仅采用 r 个不同值,从而泄露 priv mod r。对余因子的每个小质因数重复并通过 CRT 进行组合可恢复完整的私钥(LimLee / 小子组约束攻击)。实际攻击面很窄:主要是具有长期限 RA/CA DHX 密钥的 CMP 部署,以及使用具有交互式协议的 X9.42 DHX 静态密钥的定制企业或政府应用程序,因此此问题的严重性被分配为低危。、3.6、3.53.4、和3.03.1.2中的 FIPS 模块4.0受到此问题的影响。(CVE-2026-42770)

- 问题摘要:当应用程序通过公共 EVP_Cipher() 单次调用接口驱动 AES-OCB 上下文时,应用程序提供的初始化矢量 (IV) 会被静默丢弃。影响汇总:
无论调用方提供的 IV 如何,在同一密钥下加密的每条消息都使用相同的有效随机数,从而导致(密钥、随机数)被重用和机密性丢失。如果使用相同的代码路径计算认证标签,则该标签仅依赖于(密钥,IV)对而不依赖于明文或密文,允许从单个捕获的消息中普遍伪造任意密文。OpenSSL 提供两种驱动密码的方法:记录的流式接口 (EVP_CipherUpdate / EVP_CipherFinal_ex) 和较低级别的单次调用 EVP_Cipher(),其文档明确指出,不建议应用程序使用 EVP_Cipher(),支持使用 EVP_CipherUpdate() 和 EVP_CipherFinal_ex()。OCB 提供商的流式处理程序在处理数据前,会将应用程序提供的 IV 注入 OCB 上下文;单次调用处理程序则没有执行此程序。因此,无论调用方的 IV 如何,每次调用 AES-OCB 上下文中的 EVP_Cipher() 都会以密码初始化留下的全零密钥衍生偏移状态运行。如果随后使用 EVP_EncryptFinal_ex() 获取认证标签,则延迟的 IV 设置会在该时运行并清除本应通过明文累积的运行校验和。生成的标签仅是(密钥、 IV)的函数,并针对同一 (密钥、 IV)对生成的任何密文进行验证。OpenSSL SSL/TLS 实现不受影响:AES-OCB 不是 TLS 加密套件,libssl 在任何情况下都不会调用 EVP_Cipher()。通过记录的流式 AEAD API (EVP_CipherUpdate / EVP_CipherFinal_ex) 驱动 AES-OCB 的应用程序不受影响。只有将 AES-OCB 密码与 EVP_Cipher() 单次调用 API 相结合的应用程序容易受到影响。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模块不受此问题的影响,因为 AES-OCB 位于 OpenSSL FIPS 模块边界之外。(CVE-2026-45445)

- 问题摘要:特别构建 PKCS#7 消息或 S/MIME 带符号消息可在签名验证期间 PKCS#7 触发释放后使用。影响汇总:释放后使用可能会导致进程崩溃、堆损坏,或可能造成远程代码执行。当处理 PKCS#7 消息或 S/MIME 带符号消息时,如果 SignedData digestAlgorithms 字段以空 ASN.1 SET 的形式存在,则 OpenSSL 可能会在 PKCS7_verify() 期间错误地释放调用程序拥有的 BIO。调用应用程序随后对 BIO 的使用会导致释放后使用情况。在常见情况下,应用程序稍后对最初传递给 PKCS7_verify() 的 BIO 调用 BIO_free() 时,会发生此情况。这可能会导致崩溃或其他内存损坏,具体取决于分配器行为和应用程序特定的 BIO 使用模式。在某些应用程序上下文中,此问题可能被利用于远程代码执行。使用 OpenSSL PKCS#7 API 处理消息或 S/MIME 带符号消息的PKCS#7应用程序可能会受到影响。将 CMS API 用于此处理的应用程序不受影响。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模块不受此问题的影响,因为受影响的代码位于 OpenSSL FIPS 模块边界之外。(CVE-2026-45447)

- 问题摘要:在 ASN1_mbstring_ncopy() 中为 Unicode 输出调整目标缓冲区大小时发生的带符号整数溢出,可导致堆缓冲区溢出。影响摘要:堆缓冲区溢出可能导致崩溃,或可能导致攻击者控制代码执行或其他未定义的行为。在 ASN1_mbstring_copy() 和 ASN1_mbstring_ncopy() 中,Unicode 输出的目标大小以带符号的 int 计算得出:左移 BMPSTRING (UTF-16) 和 UNIVERSALSTRING (UTF-32) 的输入字符计数,并对 UTF8STRING 每个字符的字节数进行求和。当输入达到约 2^30 个字符时,计算将溢出。在最坏的情况下(2^30 个字符的 UNIVERSALSTRING),大小值会回绕为零,调用 OPENSSL_malloc(1),后续的字符复制操作将在一字节分配空间之外写入数 GB 的数据。X.509 证书处理通过 ASN1_STRING_set_by_NID() 路由,其 DIRSTRING_TYPE 掩码排除 UNIVERSALSTRING,且每个 NID 对应的长度限制约束了输入长度上限;OpenSSL 中没有任何网络协议或证书处理路径执行该溢出。触发该缺陷需要应用程序直接调用 ASN1_mbstring_copy() 或 ASN1_mbstring_ncopy(),或通过 ASN1_STRING_TABLE_add() 注册自定义字符串类型,并处理攻击者可控的、具有半 GB 或更大量级的输入数据。出于这些原因,我们将该问题的严重性定为低危。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模块不受此问题的影响,因为受影响的代码位于 OpenSSL FIPS 模块边界之外。(CVE-2026-7383)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1782152259 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1782152259

http://www.nessus.org/u?05e6a45d

插件详情

严重性: Critical

ID: 362097

文件名: tuxcare_alma_linux_9.2_CLSA-2026-1782152259.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 98.94

Vendor

Vendor Severity: Critical

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-45447

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2026-34182

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2026/6/22

漏洞发布日期: 2026/6/9

参考资料信息

CVE: CVE-2026-34182, CVE-2026-42770, CVE-2026-45445, CVE-2026-45447, CVE-2026-7383

CLSA: 2026:1782152259