概要
リモートサービスは、複数の脆弱性の影響を受けます。
説明
リモートホストにインストールされている OpenSSL は、3.4.8 より前のバージョンです。したがって、3.4.8 のアドバイザリに記載されている複数の脆弱性の影響を受けます。
- 問題のサマリー:DTLS 再送信ロジックが、途中で中断されたハンドシェイクメッセージ書き込みを正しく処理しません。再送信されたメッセージは、メッセージバッファを越えて読み取られる可能性があり、再送信は、中断された書き込みが適切に再開する必要がある内部状態を上書きします。影響のサマリー:再送信されたメッセージは、ヒープメモリを平文のハンドシェイクデータとしてピアに漏えいしたり、読み取りがマップされていないメモリ領域に到達するとクラッシュやサービス拒否を引き起こす可能性があります。CWE:CWE-125:領域外読み取り 説明:DTLS ハンドシェイクメッセージは複数のフラグメントで書き出すことができ、下層のトランスポートが一時的にそれ以上のデータを受け入れることができない場合、書き込みはメッセージの途中(WANT_WRITEを返す)で一時的に中断できます。このような書き込みが中断されている間、DTLS 再送信タイマーは独立して起動し、再送信ロジックに再送信キューから既に既に送信済みのメッセージを再送信するように依頼する可能性があります。
再送信ロジックは、位置を再送信中のメッセージの先頭にリセットすることなく、まだ書き込まれているメッセージと同じ内部バッファおよび位置追跡を再利用しました。
結果として、再送信は、中断された書き込みが中断した場所から開始され、誤ってラベルの付けられたメッセージが生成され、その本文はまだ飛行中の大きなメッセージからのバイトが残っています。その時点で送信されるはずのないコンテンツで、割り当てられたバッファの終端を越える可能性があります。これとは別に、再送信の位置が正しい場合でも、別の書き込みが中断されている間に再送信を完了まで実行できるようになると、中断された書き込みが再開するために依存しているのと同じ共有簿記が上書きされます。アプリケーションが後に中断された書き込みを(後続のSSL_read()、SSL_write()、SSL_accept()、またはSSL_connect()呼び出しを介して)再開するとき、メッセージと矛盾した状態の簿記が見つかり、デバッグビルドでプロセスを中止します。この修正は、再送信の読み取り位置をメッセージの先頭にリセットしてから再送信します。また、ハンドシェイク書き込みが中断中であれば必ず再送信を完全にスキップし、代わりに再開する次の呼び出しまで延期します。FIPS の影響:いいえ 影響を受けるコードは、FIPS モジュールの境界外にあります。(CVE-2026-84782)
- 問題のサマリー:多数の nameRelativeToCRLIssuer CRL ディストリビューションポイントを持つ証明書は、OpenSSL が X.509 拡張をキャッシュする際に、不均衡なヒープの増加を引き起こします。影響のサマリー:悪意のあるピアから細工された証明書を受け取ると、メモリが大幅に圧迫され、クライアント証明書を要求するクライアントまたはサーバーでサービス拒否が発生する可能性があります。CWE:CWE-770:制限やスロットリングのないリソースの割り当て 説明:ピアから受け入れられる証明書のサイズ制限(~100 KiB)に収まる証明書または証明書のセットにより、通常のTLSハンドシェイク中に受信側に数百MiBの常駐メモリが割り当てられる可能性があります。複数の同時接続が同様に大きなメモリ割り当てにつながる場合、これはクライアントまたはサーバーをクラッシュさせるのに十分かもしれません。この修正では、証明書のCRL配布ポイント拡張の処理を、CRL処理に処理値が必要となる時間に延期します。こうした証明書を受信した時に、大量のメモリ割り当てを長時間保持することが回避されます。FIPS の影響:いいえ 影響を受けるコードは、FIPS モジュールの境界外にあります。(CVE-2026-35189)
- 問題のサマリー:QUIC ストリーム再アセンブリアルゴリズムのパフォーマンスは、パケットの到着が順番に狂うと徐々に劣化します。最悪の場合、受信したストリームデータのためにバッファに保持されているストリームフレームの数に比例する二次複雑度があります。影響のサマリー:ハンドシェイクを完了するリモートのQUICピアが、アドバタイズされた受信ウィンドウ内の準拠するSTREAMフレームを使用して、接続範囲のCPUプレッシャーを引き起こし、低い攻撃者の帯域幅でサービス拒否を引き起こす可能性があります。CWE:CWE-407:
非効率なアルゴリズムの複雑性 説明:OpenSSL は、二重にリンクされたリストを使用して、受信した QUIC ストリームフラグメントを管理します。追加操作(リストの最後)に最適化されますが、現在の「tail」の直後に続かないフラグメントについては、頭から尾までの線形検索にフォールバックします。オフセットのシーケンスを操作することにより、攻撃者はサーバーに O(n^2) 操作を強制し、QUIC プロセスに過剰な CPU 時間を消費させる可能性があります。FIPS impact: FIPS モジュールは、この問題による影響を受けません。これは、QUIC 実装が OpenSSL FIPS モジュール境界の外にあるためです。(CVE-2026-42772)
- 問題のサマリー:専用の実装を持たない曲線をもつ ECDSA および SM2 署名操作に使用される汎用楕円曲線のスカラー倍が、タイミングを通じて秘密のノンスに関する情報を漏洩します。影響のサマリー:署名時間を測定できる攻撃者が、多数の署名にわたって、格子/隠し番号問題攻撃を介して、秘密鍵の回復を引き起こすことができる、署名ごとの秘密の nonce に関する情報を知る可能性があります。CWE:CWE-208:観察可能なタイミングの不一致 説明:専用の定数時間実装を持たない曲線に使用される汎用楕円曲線スカラー乗算は、秘密のスカラーを非定数時間BIGNUM演算で埋め込むため、かかる時間はECDSAとSM2 nonceから派生した秘密のスカラーの値に依存します。漏れは非常に小さいです。それを観察するには、多数の測定が必要です。この効果は、brainpoolP384r1 のように、グループの順序が機械語の境界上にある曲線で最大になります。Brainpoolやその他の汎用素数曲線を介してECDSA署名、ならびに汎用実装を使用するプラットフォームでSM2署名を使用するアプリケーションは、この問題に対して脆弱です。NIST 曲線 P-256、P-384 および P-521 は専用の定数時間実装を使用しており、影響を受けません。FIPS の影響:いいえ FIPS モジュールは影響を受けません:FIPS プロバイダーで使用される承認済みの NIST カーブには専用の定数時間実装があり、影響を受けるコードパスを使用しません。(CVE-2026-54872)
- 問題のサマリー:QUIC プロセスが必要以上の期間、QUIC パケットバッファ用のメモリを保持する可能性があります。
影響のサマリー:リモートピアは、悪意を持って細工されたパケットを送信することでこの脆弱性を悪用し、ローカルのQUICスタックを作成してパケットバッファ用のメモリを割り当てたままにする可能性があります。メモリが割り当てられたままになる時間は、悪意のある可能性があるリモートピアによって完全に制御されます。CWE:CWE-770:
制限やスロットリングのないリソースの割り当て説明: パケットバッファからストリームリアセンブルバッファへのコピー操作を保存するために、QUICスタックはストリームデータをパケットバッファに残し、ローカル受信アプリケーションによって提供されるバッファにコピーされるのを待ちます。QUICスタックは、データがアプリケーションバッファにコピーされた後にのみ、パケットバッファへの参照を解放します。この設計は、正当なデータ転送に対してはより効率的ですが、攻撃者が、受信ストリームバッファに保持されるデータに対して実際に必要とされるよりもはるかに多くのメモリを割り当てる可能性があります。この脆弱性を軽減するために、QUIC スタックはすべてのストリームのメモリオーバーヘッドを計算して監視するようになりました。1 つのストリームフレームのメモリオーバーヘッドは、ストリームフレームを伝送するパケット全体のサイズとストリームフレーム自体のサイズとの差として計算されます。単一ストリームフレームのメモリオーバーヘッドは、各ストリームで QUIC スタックが保持する合計 (累積) メモリオーバーヘッドに追加されます。累積メモリオーバーヘッドが 64KB を超えると、QUIC スタックは、次に受信したパケットから始めて、ストリームフレームデータをパケットバッファからストリームバッファに移動します。FIPS impact: FIPS モジュールは、この問題による影響を受けません。これは、QUIC 実装が OpenSSL FIPS モジュール境界の外にあるためです。(CVE-2026-54873)
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
OpenSSL バージョン 3.4.8 以降にアップグレードしてください。
プラグインの詳細
ファイル名: openssl_3_4_8.nasl
エージェント: windows, macosx, unix
設定: 徹底したチェックを有効にする (optional)
サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
脆弱性情報
CPE: cpe:/a:openssl:openssl
必要な KB アイテム: installed_sw/OpenSSL
エクスプロイトの容易さ: No known exploits are available
参照情報
CVE: CVE-2026-35189, CVE-2026-42772, CVE-2026-54872, CVE-2026-54873, CVE-2026-54875, CVE-2026-72897, CVE-2026-75804, CVE-2026-75805, CVE-2026-75806, CVE-2026-77696, CVE-2026-84782, CVE-2026-84784