AlmaLinux 9.6 [TuxCare] セキュリティ更新プログラム:openssl/openssl-devel/openssl-libs/openssl-perlの複数の脆弱性(ALMALINUX9.6:CLSA-2026:1789738618)

high Nessus プラグイン ID 351517

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1789738618アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 問題のサマリー:生の公開鍵(RPK)が有効 RFC7250 、秘密鍵(関連証明書なし)のみがローカルで構成されているサーバーまたはクライアント構成では、リモートピアが生の公開鍵を要求し、また通常省略される signature_algorithms_cert TLS 拡張も送信するときに、NULL ポインターデリファレンスが発生する可能性があります。影響のサマリー:影響は、アプリケーションの中止、データ漏えい、リモートコマンドの実行の可能性によるサービス拒否の可能性に限定されます。
CWE:CWE-476:NULL ポインターデリファレンス 説明:ドキュメントのサンプルコードの受け渡しコメントは、キーのみの RPK 構成がサポートされていることを示唆していますが、ベストプラクティスの RPK 構成は、対応する証明書(自己署名または都合の良い CA によって署名されたもの)を常に構成することです。
秘密鍵が一致する証明書と共に設定されている場合、修正がなくてもsignature_algorithms_cert拡張が確実に処理され、生の公開鍵をサポートしないピアのクライアントまたはサーバーは、対応する証明書またはその公開鍵をピン留めまたは検証することでTLS接続を完了できる可能性があります。証明書のない秘密鍵のみの設定を行うデプロイメントは、以下に示す更新済みリリースにアップグレードする必要があります。FIPS の影響:いいえ SSL プロトコルの実装は OpenSSL FIPS モジュールの境界外にあるため、この問題の影響を受ける FIPS SSL モジュールはありません。(CVE-2026-14457)

- 問題のサマリー: OpenSSL Certificate Management Protocol (CMP) は、CMP メッセージで送信された追加の証明書 (extraCerts) をキャッシュしますが、(無効な場合など) 削除することはありません。サーバーが OSSL_CMP_CTX を頻繁に再利用すると、この extraCerts のキャッシュが際限なく増加し、悪意のあるクライアントがこの増加を促進するリクエストで CMP サーバーに大量のリクエストを送り込む可能性があります。影響のサマリー: サーバープロセスの有効期間に 1 つの OSSL_CMP_CTX を再利用する CMP サーバーを利用するユーザーは、悪意のあるクライアントが一意の追加証明書を含むリクエストを繰り返し送信すると、際限のないメモリ増加を目の当たりにする可能性があります。これは OOM 状態につながる可能性があります。CWE: CWE-770: 制限やスロットリングのないリソースの割り当て 説明:リモートユーザーが extraCerts のリストを含む CMP メッセージをサーバーに送信し、メッセージが拒否された場合、メッセージからの extraCerts はサーバーコンテキストの信頼できない証明書スタックに残ります。これにより、長寿命の ctx オブジェクトを持つサーバーがサービス拒否攻撃にさらされ、攻撃者が拒否されるつもりのメッセージを追加した証明書の大きなリストを繰り返し送信して、サーバーにそれらを無期限に保存させる可能性があります。この問題は、メッセージが拒否された場合に追加された余分な証明書を削除することで、キャッシングを一切行わないようにコンテキストが設定されている場合と同じ方法を使用することで修正されました。FIPS の影響:
なし。CMP コードは FIPS モジュールの境界外にあるため、この CVE の影響を受ける FIPS モジュールはありません。
(CVE-2026-63074)

- 問題のサマリー: OpenSSL が、ACK のみの応答を認識せずに ACK 誘出パケットを繰り返し送信するピアからの QUIC トラフィックを処理する場合、QUIC スタックは接続の有効期間にわたって ACK のみのパケットメタデータを保持する可能性があります。影響のサマリー: QUIC ハンドシェイクを完了できるリモートピアが、接続スコープのメモリの増加を引き起こし、特に持続されたトラフィックや多数の同時 QUIC 接続がある場合に、メモリの枯渇によるサービス拒否を引き起こす可能性があります。CWE: CWE-770: 制限またはスロットリングのないリソースの割り当て 説明: OpenSSL QUIC スタックが ACK のみのパケットを送信するとき、ピアがそのACKのみのパケットに対して ACK を返すことは求められていません (すなわち、それ自体は ACK を誘発するものではありません)。ただし、OpenSSL の実装では、ACK フレームに関するメタデータがいかなる場合でも保存されます。それ自体は問題ありませんが、悪意のあるピアが接続を確立し、ACK のみのパケットが OpenSSL 実装ピアから強制されるように接続をドライブし (つまり、多数の PING フレームを送信することによって)、正当なデータなどの ack を引き出すデータに対する後続の ACK を保留する場合、その悪意のあるピアが OpenSSL ピアで不適切なメモリ増加を強制する可能性があります。 これにより、サービス拒否を引き起こす可能性があります。この問題を解決するには、ACK のみのパケットメタデータ自体を実際に保存せずに、パケット履歴のハイウォーターマークとローウォーターマークで ACK のみのパケットの転送を確実に考慮に入れるようにします。FIPS impact: OpenSSL FIPS モジュールは、この問題による影響を受けません。これは、QUIC コードが FIPS モジュール境界の外にあるためです。(CVE-2026-63075)

- 問題のサマリー: OpenSSL CMP パスワードベースの保護検証は、protectionAlg パラメーターを PBMParameter として処理する前に、その ASN.1 タイプでないかどうかという点のみをチェックします。細工されたメッセージには、無効なポインターとして逆参照される、異なるタイプのパラメーターが含まれる可能性があります。影響の概要:
リモートの認証されていない攻撃者が、PBM で保護されたメッセージを受け入れる CMP サーバーとして機能するアプリケーション、または悪意のある CMP サーバーや傍受された CMP サーバーと通信する CMP クライアントをクラッシュさせ、サービス拒否を引き起こす可能性があります。CWE: CWE-476: NULL ポインターデリファレンス 説明: CMP メッセージのパスワードベースの MAC 保護を検証するとき、OpenSSL ライブラリは protectionAlg アルゴリズムパラメーターを X509_ALGOR_get0() で読み取り、パラメーターの種類とその値のポインターの両方を返します。次に、そのポインターが NULL ではないことだけをチェックした後で、値が ASN1_STRING にキャストされ、予想される PBMParameter として扱われます。X509_ALGOR_get0() によって返されるパラメーター型は、一度も参照されていませんでした。これは、MAC が計算される前の保護検証中に発生するため、PBM 共有シークレットの知識は必要ありません。唯一の前提条件は、PBM 検証が実行可能であることです。サーバー側では、PBM で保護されたメッセージを受け入れる CMP サーバーを立ち上げるあらゆるアプリケーションにおいて、OSSL_CMP_SRV_process_request() を通じてこの処理が行われます。また、クライアント側では、悪意のあるサーバーや経路上 (MITM) のサーバーに対する CMP 応答の検証を通じて行われます。確実に生じる結果は、サービス拒否です。メモリの漏えい、制御されたメモリ書き込み、コード実行へのパスはありません。CMP は、アプリケーションが明示的に有効にする必要がある特殊な機能です。FIPS の影響: なし。CMP コードは FIPS モジュールの境界外にあるため、この CVE の影響を受ける FIPS モジュールはありません。(CVE-2026-63076)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1789738618のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1789738618

http://www.nessus.org/u?c7e89231

プラグインの詳細

深刻度: High

ID: 351517

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1789738618.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.6

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-63076

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/18

脆弱性公開日: 2026/8/5

参照情報

CVE: CVE-2026-14457, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076

CLSA: 2026:1789738618