AlmaLinux 9.2 [TuxCare] セキュリティ更新プログラム:openssl/openssl-devel/openssl-libs/openssl-perlの複数の脆弱性(ALMALINUX9.2:CLSA-2026:1789781561)

critical Nessus プラグイン ID 359942

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2026:1789781561アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 問題のサマリー: OpenSSL Certificate Management Protocol (CMP) は、CMP メッセージで送信された追加の証明書 (extraCerts) をキャッシュしますが、(無効な場合など) 削除することはありません。サーバーが OSSL_CMP_CTX を頻繁に再利用すると、この extraCerts のキャッシュが際限なく増加し、悪意のあるクライアントがこの増加を促進するリクエストで CMP サーバーに大量のリクエストを送り込む可能性があります。影響のサマリー: サーバープロセスの有効期間に 1 つの OSSL_CMP_CTX を再利用する CMP サーバーを利用するユーザーは、悪意のあるクライアントが一意の追加証明書を含むリクエストを繰り返し送信すると、際限のないメモリ増加を目の当たりにする可能性があります。これは OOM 状態につながる可能性があります。CWE: CWE-770: 制限やスロットリングのないリソースの割り当て 説明:リモートユーザーが extraCerts のリストを含む CMP メッセージをサーバーに送信し、メッセージが拒否された場合、メッセージからの extraCerts はサーバーコンテキストの信頼できない証明書スタックに残ります。これにより、長寿命の ctx オブジェクトを持つサーバーがサービス拒否攻撃にさらされ、攻撃者が拒否されるつもりのメッセージを追加した証明書の大きなリストを繰り返し送信して、サーバーにそれらを無期限に保存させる可能性があります。この問題は、メッセージが拒否された場合に追加された余分な証明書を削除することで、キャッシングを一切行わないようにコンテキストが設定されている場合と同じ方法を使用することで修正されました。FIPS の影響:
なし。CMP コードは FIPS モジュールの境界外にあるため、この CVE の影響を受ける FIPS モジュールはありません。
(CVE-2026-63074)

- 問題のサマリー: OpenSSL CMP パスワードベースの保護検証は、protectionAlg パラメーターを PBMParameter として処理する前に、その ASN.1 タイプでないかどうかという点のみをチェックします。細工されたメッセージには、無効なポインターとして逆参照される、異なるタイプのパラメーターが含まれる可能性があります。影響の概要:
リモートの認証されていない攻撃者が、PBM で保護されたメッセージを受け入れる CMP サーバーとして機能するアプリケーション、または悪意のある CMP サーバーや傍受された CMP サーバーと通信する CMP クライアントをクラッシュさせ、サービス拒否を引き起こす可能性があります。CWE: CWE-476: NULL ポインターデリファレンス 説明: CMP メッセージのパスワードベースの MAC 保護を検証するとき、OpenSSL ライブラリは protectionAlg アルゴリズムパラメーターを X509_ALGOR_get0() で読み取り、パラメーターの種類とその値のポインターの両方を返します。次に、そのポインターが NULL ではないことだけをチェックした後で、値が ASN1_STRING にキャストされ、予想される PBMParameter として扱われます。X509_ALGOR_get0() によって返されるパラメーター型は、一度も参照されていませんでした。これは、MAC が計算される前の保護検証中に発生するため、PBM 共有シークレットの知識は必要ありません。唯一の前提条件は、PBM 検証が実行可能であることです。サーバー側では、PBM で保護されたメッセージを受け入れる CMP サーバーを立ち上げるあらゆるアプリケーションにおいて、OSSL_CMP_SRV_process_request() を通じてこの処理が行われます。また、クライアント側では、悪意のあるサーバーや経路上 (MITM) のサーバーに対する CMP 応答の検証を通じて行われます。確実に生じる結果は、サービス拒否です。メモリの漏えい、制御されたメモリ書き込み、コード実行へのパスはありません。CMP は、アプリケーションが明示的に有効にする必要がある特殊な機能です。FIPS の影響: なし。CMP コードは FIPS モジュールの境界外にあるため、この CVE の影響を受ける FIPS モジュールはありません。(CVE-2026-63076)

- 問題のサマリー: ChaCha20-Poly1305 と空の暗号文による AES-OCB 復号化は、EVP_Cipher() 関数を呼び出して操作がファイナライズされた場合に、指定された認証タグを検証せずに成功を報告する可能性があります。影響のサマリー: 空の暗号文で EVP_Cipher() を呼び出し、AEAD タグをチェックするための呼び出しを期待するアプリケーションが、偽装されたメッセージを受け入れる可能性があります。CWE: CWE-354 (整合性チェック値の不適切な検証) 説明: AEAD 暗号の EVP_Cipher()API 呼び出しは、1 回限りの暗号化および復号化の呼び出しと同様に動作します。また、復号化操作後に AEAD タグも検証します。ただし、AES-OCB および ChaCha20-Poly1305 暗号については、空の暗号文が関数に渡されると、AEAD タグの検証がスキップされます。この関数を呼び出す側は、たとえ実際には検証されていない場合でも、正常に返されたことが、これらの暗号方式に対して有効な AEAD タグであることを示していると誤解する可能性があります。FIPS の影響:
なし。4.0、3.6、3.5、3.4、3.0 の FIPS モジュールは、影響を受けるアルゴリズムが FIPS 認証を受けておらず、FIPS モジュールには実装されていないため、この CVE による影響を受けません。(CVE-2026-75803)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2026:1789781561のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1789781561

http://www.nessus.org/u?650a31da

プラグインの詳細

深刻度: Critical

ID: 359942

ファイル名: tuxcare_alma_linux_9.2_CLSA-2026-1789781561.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.43

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-75803

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/19

脆弱性公開日: 2026/8/5

参照情報

CVE: CVE-2026-63074, CVE-2026-63076, CVE-2026-75803

CLSA: 2026:1789781561