AlmaLinux 9.6 [TuxCare] セキュリティ更新プログラム:openssl/openssl-devel/openssl-libs/openssl-perlの複数の脆弱性(ALMALINUX9.6:CLSA-2026:1777948139)

high Nessus プラグイン ID 359702

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1777948139アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

問題サマリー: 秘密鍵の回復を可能にする可能性があるタイミングサイドチャネルが、ECDSA 署名計算に存在します。影響サマリー: ECDSA 署名計算におけるタイミングサイドチャネルにより、攻撃者が秘密鍵を復元できる可能性があります。ただし、タイミングを測定するには、署名アプリケーションへのローカルアクセスか、低遅延で非常に高速なネットワーク接続が必要です。反転された ECDSA nonce 値のトップワードがゼロの場合、約 300 ナノ秒のタイミング信号があります。これは、サポートされている楕円曲線の一部でのみ、かなりの確率で発生する可能性があります。特に、NIST P-521 曲線が影響を受けます。この漏洩を測定するには、攻撃者のプロセスが同じ物理コンピューター内に存在するか、低遅延で非常に高速なネットワーク接続を使用している必要があります。そのため、この脆弱性の深刻度は [低] です。3.4、3.3、3.2、3.1、および 3.0 の FIPS モジュールは、この問題の影響を受けます。(CVE-2024-13176)

- 問題の概要: KeyTransportRecipientInfo を含む細工された CMS EnvelopedData メッセージの処理中に、NULL ポインタ参照が発生する可能性があります。影響の概要: 攻撃者が制御する CMS データを処理するアプリケーションは、認証または暗号処理が行われる前にクラッシュし、サービス拒否が発生する可能性があります。
RSA-OAEP 暗号化で KeyTransportRecipientInfo を使用する CMS EnvelopedData メッセージが処理される際、RSA-OAEP SourceFunc アルゴリズム識別子のオプションのパラメーターフィールドは、その存在を確認せずに検査されます。そのため、フィールドが存在しない場合に NULL ポインタデリファレンスが発生します。
信頼できない入力に対して CMS_decrypt() を呼び出すアプリケーションおよびサービス (例: S/MIME 処理や CMS ベースのプロトコル) は、脆弱です。3.6、3.5、3.4、3.3、3.0 の FIPS モジュールは、この問題による影響を受けません。これは、影響を受けるコードが OpenSSL FIPS モジュール境界の外部にあるためです。(CVE-2026-28390)

- 問題の概要: RSASVE キーカプセル化を使用して秘密の暗号化キーを確立するアプリケーションは、初期化されていないメモリバッファの内容を悪意のあるピアに送信する可能性があります。影響の概要: 初期化されていないバッファには、アプリケーションプロセスの以前の実行時の機密データが含まれている可能性があり、これにより攻撃者への機密データ漏えいにつながる可能性があります。RSA_public_encrypt() は、成功時には書き込まれたバイト数を返し、エラー時には -1 を返します。影響を受けるコードは、戻り値が非ゼロであるかのみを確認します。その結果、RSA 暗号化が失敗した場合でも、カプセル化は呼び出し側に成功を返し、出力長を設定し、有効な KEM 暗号文が生成されたかのように、呼び出し側が暗号文バッファの内容を使用できる状態にしてしまう可能性があります。アプリケーションが、攻撃者が提供した無効な RSA 公開鍵に対して事前に検証を行わずに RSA/RSASVE で EVP_PKEY_encapsulate() を使用した場合、呼び出し元が提供する暗号文バッファの古いまたは未初期化の内容が、KEM 暗号文の代わりに攻撃者に開示される可能性があります。回避策として、EVP_PKEY_encapsulate() の前に EVP_PKEY_public_check() または EVP_PKEY_public_check_quick() を呼び出すことで、この問題は緩和されます。3.6、3.5、3.4、3.3、3.1、および 3.0 の FIPS モジュールは、この問題の影響を受けます。
(CVE-2026-31790)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1777948139のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1777948139

http://www.nessus.org/u?071b6d00

プラグインの詳細

深刻度: High

ID: 359702

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1777948139.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.7

パーセンタイル: 95.89

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-28390

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/5/5

脆弱性公開日: 2024/4/9

参照情報

CVE: CVE-2024-13176, CVE-2026-28390, CVE-2026-31790

CLSA: 2026:1777948139