CentOS Linux 6 [TuxCare] セキュリティ更新:openssl / openssl-devel / openssl-perl / openssl-static (CENTOS6:CLSA-2026:1788263953)

high Nessus プラグイン ID 351742

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 6ホストには、TuxCare CENTOS6:CLSA-2026:1788263953アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

- 問題のサマリー: ハンドシェイクの進行中に未来のエポックの DTLS レコードを受信すると、OpenSSL はレコード自体が必要とするメモリよりもはるかに多くのメモリをバッファリングします。影響のサマリー: ピアが少量のネットワークトラフィックを使用して、OpenSSL DTLS エンドポイントに不釣り合いに大量のメモリを保持させ、サービス拒否を引き起こす可能性があります。CWE: CWE-405: 非対称リソース消費 (増幅) の説明: DTLS ハンドシェイクの進行中に、通常は下層の UDP トランスポートでの順序変更が原因で、ローカルエンドポイントが同じ遷移を処理する前に、ピアが正当にすでに次のエポック (ChangeCipherSpec メッセージと Finished メッセージを送信するなど) に進んでいる可能性があります。
OpenSSL は、ローカルエンドポイントが追いついたら処理できるように、このような初期のレコードをバッファ処理します。
現在、レコードをバッファリングすると、到着した読み取りバッファ全体が保持されます。これは、レコード自体を構成するバイトだけでなく、可能な最大の DTLS レコード (約 16 キロバイト) を保持するようにサイズ設定されています。このようなレコードは、接続ごとに最大 100 個までバッファリングできます。その結果、次のエポックに属すると主張する小さな偽造レコードのストリームを送信するピアが、OpenSSL DTLS エンドポイントにそのデータ量のほんの一部しかネットワーク経由で送信しないにもかかわらず、約 1.7 メガバイトのメモリを保持する可能性があります。このため、攻撃者は、およそ 1200 倍にメモリを増幅させることができ、開くことができる関連付けすべてにまたがってこの効果を及ぼすことができます。これは、DTLS サーバーのリモートメモリ枯渇によるサービス拒否リスクになります。接続ごとに保持されるメモリは制限されたままであり、アプリケーションがすでに設定している同時関連付けの数の制限も合計エクスポージャーを制限するため、この問題の重大度は「低」と評価されています。FIPS の影響: FIPS モジュールは、この問題による影響を受けません。これは、影響を受けるコードが OpenSSL FIPS モジュール境界の外部にあるためです。OpenSSL 4.0、3.6、3.5、3.4、3.0、1.1.1、1.0.2 は、この問題に対して脆弱ではありません。OpenSSL 4.0 ユーザーは、OpenSSL 4.0.2 にアップグレードする必要があります。OpenSSL 3.6 ユーザーは、OpenSSL 3.6.4 にアップグレードする必要があります。OpenSSL 3.5 ユーザーは、OpenSSL 3.5.8 にアップグレードする必要があります。OpenSSL 3.4 ユーザーは、OpenSSL 3.4.7 にアップグレードする必要があります。OpenSSL 3.0 ユーザーは、OpenSSL 3.0.22 にアップグレードする必要があります。プレミアムサポートのお客様のみ: OpenSSL 1.1.1 ユーザーは、OpenSSL 1.1.1zi にアップグレードする必要があります。OpenSSL 1.0.2 ユーザーは、OpenSSL 1.0.2zr にアップグレードする必要があります。この問題は、2026 年 5 月 18 日に Amazon Web Services によって報告されました。この修正は、Matt Caswell 氏により開発されました。-- cut (内部使用のための非公開メタデータ) -- 報告者: Amazon Web Services 修正者: Matt Caswell 氏 (CVE-2026-54874)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS6:CLSA-2026:1788263953のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1788263953

http://www.nessus.org/u?1d39eb06

プラグインの詳細

深刻度: High

ID: 351742

ファイル名: tuxcare_centos_6_CLSA-2026-1788263953.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.6

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-54874

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list, Host/OS/extended-third-party

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2026/8/5

参照情報

CVE: CVE-2026-54874

CLSA: 2026:1788263953