CentOS Linux 8 [TuxCare] セキュリティ更新:openssl/openssl-devel/openssl-libs/openssl-perl/etcの複数の脆弱性(CENTOS-STREAM8:CLSA-2026:1790933563)

high Nessus プラグイン ID 362596

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8ホストには、TuxCare CENTOS-STREAM8:CLSA-2026:1790933563アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 問題のサマリー:多数の nameRelativeToCRLIssuer CRL ディストリビューションポイントを持つ証明書は、OpenSSL が X.509 拡張をキャッシュする際に、不均衡なヒープの増加を引き起こします。影響のサマリー:悪意のあるピアから細工された証明書を受け取ると、メモリが大幅に圧迫され、クライアント証明書を要求するクライアントまたはサーバーでサービス拒否が発生する可能性があります。CWE:CWE-770:制限やスロットリングのないリソースの割り当て 説明:ピアから受け入れられる証明書のサイズ制限(~100 KiB)に収まる証明書または証明書のセットにより、通常のTLSハンドシェイク中に受信側に数百MiBの常駐メモリが割り当てられる可能性があります。複数の同時接続が同様に大きなメモリ割り当てにつながる場合、これはクライアントまたはサーバーをクラッシュさせるのに十分かもしれません。この修正では、証明書のCRL配布ポイント拡張の処理を、CRL処理に処理値が必要となる時間に延期します。こうした証明書を受信した時に、大量のメモリ割り当てを長時間保持することが回避されます。FIPS の影響:いいえ 影響を受けるコードは、FIPS モジュールの境界外にあります。(CVE-2026-35189)

- 問題のサマリー:DTLS 再送信ロジックが、途中で中断されたハンドシェイクメッセージ書き込みを正しく処理しません。再送信されたメッセージは、メッセージバッファを越えて読み取られる可能性があり、再送信は、中断された書き込みが適切に再開する必要がある内部状態を上書きします。影響のサマリー:再送信されたメッセージは、ヒープメモリを平文のハンドシェイクデータとしてピアに漏えいしたり、読み取りがマップされていないメモリ領域に到達するとクラッシュやサービス拒否を引き起こす可能性があります。CWE:CWE-125:領域外読み取り 説明:DTLS ハンドシェイクメッセージは複数のフラグメントで書き出すことができ、下層のトランスポートが一時的にそれ以上のデータを受け入れることができない場合、書き込みはメッセージの途中(WANT_WRITEを返す)で一時的に中断できます。このような書き込みが中断されている間、DTLS 再送信タイマーは独立して起動し、再送信ロジックに再送信キューから既に既に送信済みのメッセージを再送信するように依頼する可能性があります。
再送信ロジックは、位置を再送信中のメッセージの先頭にリセットすることなく、まだ書き込まれているメッセージと同じ内部バッファおよび位置追跡を再利用しました。
結果として、再送信は、中断された書き込みが中断した場所から開始され、誤ってラベルの付けられたメッセージが生成され、その本文はまだ飛行中の大きなメッセージからのバイトが残っています。その時点で送信されるはずのないコンテンツで、割り当てられたバッファの終端を越える可能性があります。これとは別に、再送信の位置が正しい場合でも、別の書き込みが中断されている間に再送信を完了まで実行できるようになると、中断された書き込みが再開するために依存しているのと同じ共有簿記が上書きされます。アプリケーションが後に中断された書き込みを(後続のSSL_read()、SSL_write()、SSL_accept()、またはSSL_connect()呼び出しを介して)再開するとき、メッセージと矛盾した状態の簿記が見つかり、デバッグビルドでプロセスを中止します。この修正は、再送信の読み取り位置をメッセージの先頭にリセットしてから再送信します。また、ハンドシェイク書き込みが中断中であれば必ず再送信を完全にスキップし、代わりに再開する次の呼び出しまで延期します。FIPS の影響:いいえ 影響を受けるコードは、FIPS モジュールの境界外にあります。(CVE-2026-84782)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS-STREAM8:CLSA-2026:1790933563のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1790933563

http://www.nessus.org/u?756931cb

プラグインの詳細

深刻度: High

ID: 362596

ファイル名: tuxcare_centos_8_CLSA-2026-1790933563.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/2

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

パーセンタイル: 96.46

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 8.5

現状値: 6.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-84782

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/10/2

脆弱性公開日: 2026/9/29

参照情報

CVE: CVE-2026-35189, CVE-2026-84782

CLSA: 2026:1790933563