CentOS Linux 8.5 [TuxCare] セキュリティ更新プログラム:openssl/openssl-devel/openssl-libs/openssl-perl/etcの複数の脆弱性(CENTOS8.5:CLSA-2026:1785335008)

high Nessus プラグイン ID 353146

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8.5 ホストには、TuxCare CENTOS8.5:CLSA-2026:1785335008アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 問題のサマリー: 細工された DER エンコードの ASN.1 構造体を、コンテンツの長さが 2 GB を超えるプリミティブ要素で解析すると、64 ビット Unix および Unix ライクなプラットフォームでヒープバッファのオーバーリードが発生する可能性があります。
影響のサマリー: ヒープバッファのオーバーリードにより、アプリケーションがクラッシュ (サービス拒否) したり、デコードされた ASN.1 オブジェクトにおいて入力バッファの終端を超えたメモリ内容を読み込んでしまう可能性があります。より一般的には、そのような ASN.1 要素は切り詰められます。OpenSSL の ASN.1 デコーダーにおける整数の切り詰めにより、ASN.1 プリミティブ要素のコンテンツ長が 2 GB を超えた場合に、そのコンテンツ長が不適切に処理されます。最悪の場合、切り詰められた長さはバイナリコンテンツ内の終端ゼロバイトを探索するためのリクエストとして扱われ、その結果、OpenSSL が割り当て済みバッファの終端より手前、またはそれを超えて読み取る可能性があります。攻撃者が指定したデータを d2i_X509() や d2i_PKCS7()、またはその他の d2i_* デコード関数に渡すアプリケーションは影響を受けます。
OpenSSL のコマンドラインツール自体は脆弱ではありません。これは、BIO レイヤーを通じて読み取られたデータが、影響を受けるコードに到達する前に検査されるためです。この問題の影響を受けるのは 64 ビット Unix および Unix ライクなプラットフォームのみです。32 ビットプラットフォームおよび 64 ビット Windows は影響を受けません。 4.0、3.6、3.5、3.4、3.0 の FIPS モジュールは、この問題による影響を受けません。これは、影響を受けるコードが OpenSSL FIPS モジュール境界の外部にあるためです。(CVE-2026-34180)

- 問題のサマリー: 特別に細工されたパスワードで暗号化された CMS メッセージにより、CMS 復号化中に NULL ポインターデリファレンスが発生する可能性があります。影響の要約: この NULL ポインターデリファレンスによりアプリケーションがクラッシュし、サービス拒否を引き起こす可能性があります。CMS の PasswordRecipientInfo.keyDerivationAlgorithm フィールドは、ASN.1 仕様において OPTIONAL として定義されているため、特別に細工された入力では存在しない可能性があります。パスワードベースの CMS 復号化中に、OpenSSL の CMS 実装は、このフィールドが存在するかどうかを事前に確認せずに逆参照します。パスワードベースの CMS 復号化を実行するアプリケーションにこのような CMS メッセージを送信する攻撃者は、アプリケーションのクラッシュを引き起こし、サービス拒否を発生させる可能性があります。パスワードで暗号化された CMS メッセージを処理するアプリケーションに影響が及ぶ可能性があります。4.0、3.6、3.5、3.4、3.0 の FIPS モジュールは、この問題による影響を受けません。これは、影響を受けるコードが OpenSSL FIPS モジュール境界の外部にあるためです。(CVE-2026-42766)

- 問題のサマリー:攻撃者が CMS または S/MIME メッセージを提供し、エラーコードおよび/または復号化出力を観察できる場合、CMS_decrypt および PKCS7_decrypt 関数は Bleichenbacher スタイル攻撃に脆弱です。影響のサマリー:Bleichenbacherスタイル攻撃では、攻撃者が被害者の脆弱なアプリケーションを利用して、被害者の秘密RSAキーでメッセージを復号または署名する可能性があります。攻撃は 2 つのバリエーションで可能です。1. 復号化 API (CMS_decrypt()、PKCS7_decrypt()) は、受信者証明書を提供せずに使用されます。この場合、OpenSSL はすべての KeyTransRecipientInfo(KTRI)を最初の成功で停止することなく反復処理を実行します。攻撃者が、2 つの KTRI エントリ(最初のエントリは被害者の公開鍵の下にある本物の CEK をラップし、2 番目のエントリは任意のプローブ暗号文)を持つメッセージを作成した場合、アプリケーションのエラーコードが利用可能な場合に、2 番目の KTRI を反復して有効な PKCS#1 v1.5 パディングを取得する機会を得ます。これはBleichenbacherオラクル(Bleichenbacher、CRYPTO '98)です。攻撃者がRSA暗号文を被害者のキーに復号したり、その下の PKCS#1 v1.5署名を偽造したりする、適応的選択暗号文サイドチャンネルです。2. 受信者証明書と共に復号化API(CMS_decrypt()、PKCS7_decrypt())を提供し、受信者が見つからない場合、ランダムキーが置き換えられます。メッセージを作成し、エラーコードと復号化の結果を比較できる攻撃者が、Bleichenbacher オラクルを仕掛ける可能性があります。弊社は、これらのシナリオで説明されている攻撃を仕掛ける機会をリモートの攻撃者に提供するアプリケーションについて認識していません。弊社は、そのようなアプリケーションが存在する可能性は低いと考えられます。このため、この CVE は重要度低として評価されています。これらの攻撃を回避するため、RSA PKCS#1 v1.5キートランスポートが使用されているときに、呼び出されるEVP_PKEY_decrypt()はdraft-irtf-cfrg-rsa-guidanceで説明されている暗黙的な拒否メカニズムを使用します。以前の OpenSSL リリースでは、暗黙的拒否は明示的に無効でした。暗黙的な拒否メカニズムは常に、平文の値、つまり対称キーを返します。この結果は、暗号文と秘密鍵について決定論的です。復号化結果の長さが、コンテンツ暗号化に使用された対称暗号の鍵の長さと一致する可能性があります。証明書が提供されない場合、有効に見えるキーを生成する最後の受信者情報が使用されます。これにより、復号化時にガベージコンテンツが取得される可能性があります。これに対処する適切な方法として、復号化する特定の受信者情報を識別するために受信者証明書を提供する必要があります。CMS および S/MIME の処理は OpenSSL FIPS モジュールの境界外で行われるため、 4.0、 3.6、 3.5、 3.4 の FIPS モジュールは、この問題の影響を受けません。(CVE-2026-42768)

- 問題のサマリー: ASN1_mbstring_ncopy() で Unicode 出力の宛先バッファをサイジングする際の符号付き整数オーバーフローが、ヒープバッファオーバーフローにつながる可能性があります。影響の概要: ヒープバッファオーバーフローにより、クラッシュや攻撃者による任意コード実行、またはその他の未定義の動作が発生する可能性があります。ASN1_mbstring_copy() と ASN1_mbstring_ncopy() では、BMPSTRING (UTF-16) と UNIVERSALSTRING (UTF-32) の入力文字カウントを左シフトし、UTF8STRING の文字ごとのバイト数を合計することによって、Unicode 出力のデスティネーションサイズは符号付き整数で計算されます。入力が約 2^30 文字に達すると、計算がオーバーフローします。最悪の場合 (2^30 文字の UNIVERSALSTRING)、サイズがゼロに折り返されると、OPENSSL_malloc(1) が呼び出され、後続の文字コピーが 1 バイトの割り当てを超えて数ギガバイトを書き込みます。X.509 証明書の処理は ASN1_STRING_set_by_NID() を経由しますが、この関数の DIRSTRING_TYPE マスクは UNIVERSALSTRING を除外しており、NID ごとのサイズ制限によって入力長が制限されています。OpenSSL のネットワークプロトコルや証明書処理パスにおいて、このオーバーフローが発生することはありません。このバグを発生させるには、ASN1_mbstring_copy() や ASN1_mbstring_ncopy() を直接呼び出すか、ASN1_STRING_TABLE_add() を介してカスタム文字列タイプを登録するアプリケーションが必要であり、攻撃者が制御する半ギガバイト以上の入力データが与えられる必要があります。以上の理由により、この問題は重要度低と評価されました。4.0、3.6、3.5、3.4、3.0 の FIPS モジュールは、この問題による影響を受けません。これは、影響を受けるコードが OpenSSL FIPS モジュール境界の外部にあるためです。(CVE-2026-7383)

- 問題のサマリー: CMS パスワードベースの復号化 (RFC 3211/PWRI キーアンラップ) が攻撃者指定の CMS データを処理するとき、攻撃者が選択したストリームモード KEK 暗号が kek_unwrap_key() でヒープ領域外読み取りを発生させる可能性があります。影響のサマリー: 入力バッファがメモリページの境界で終了し、次のページがマッピング解除されている場合、ヒープバッファのオーバーリードによりクラッシュが引き起こされ、アプリケーションのサービス拒否につながる可能性があります。オーバーリードされたバイトが攻撃者に漏洩されることはないため、情報漏洩はありません。キーアンラップ関数は、RFC で指定されているようにチェックバイトテストを実行し、メッセージからのラップされたキーの長さに基づくヒープ割り当てから 7 バイトを読み取ります。ラッピング暗号のブロック長に基づく最小長チェックがあります。ただし、暗号は攻撃者の PWRI keyEncryptionAlgorithm で運ばれる OID から選択され、暗号がブロック暗号である必要はありません。攻撃者がストリームモード暗号を選択すると、ガードは無効になり、ラップ解除されたキーを含む割り当てられたバッファが小さすぎて RFC で指定されたチェックバイトに収まらない可能性があり、バッファオーバーリードが発生する可能性があります。信頼できない CMS データに対して、CMS_decrypt() または CMS_decrypt_set1_password() (同等の openssl cms
-decrypt -pwri_password ...) を呼び出すアプリケーションは、この問題に対して脆弱です。パスワードの知識は必要ありません。オーバーリードは、認証が成功する前に、ラップ解除の試行中に発生します。オーバーリードは数バイトに制限され、出力に書き込まれないため、情報漏洩は発生しません。
クラッシュを発生させるには、マッピングされていないメモリの境界に対する割り当てが必要ですが、通常のアロケーターでは起こらないことになります。FIPS モジュールは、この問題の影響を受けません。(CVE-2026-9076)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS8.5:CLSA-2026:1785335008のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1785335008

http://www.nessus.org/u?eac3899f

プラグインの詳細

深刻度: High

ID: 353146

ファイル名: tuxcare_centos_8.5_CLSA-2026-1785335008.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.74

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-7383

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/29

脆弱性公開日: 2026/6/9

参照情報

CVE: CVE-2026-34180, CVE-2026-42766, CVE-2026-42768, CVE-2026-7383, CVE-2026-9076

CLSA: 2026:1785335008