| 風險等級: |
高度威脅 |
| 摘 要: |
弱點通告:OpenSSL 近期修補多個安全性弱點,建議請使用者儘速評估更新! |
| 影響系統: |
OpenSSL 4.0.1 (含)以前的版本OpenSSL 3.6.3 (含)以前的版本OpenSSL 3.5.7 (含)以前的版本OpenSSL 3.4.6 (含)以前的版本OpenSSL 3.0.21 (含)以前的版本OpenSSL 1.1.1 (含)以前的版本OpenSSL 1.0.2 (含)以前的版本 |
| 解決辦法: |
建議請使用者評估更新到最新版本:
OpenSSL 4.0.2 (含) 之後版本
OpenSSL 3.6.4 (含) 之後版本
OpenSSL 3.5.8 (含) 之後版本
OpenSSL 3.4.7 (含) 之後版本
OpenSSL 3.0.22 (含) 之後版本
OpenSSL 1.1.1zi (含) 之後版本
OpenSSL 1.0.2zr (含) 之後版本 |
| 細節描述: |
CVE-2026-18798:CVSS7.5 OpenSSL QUIC Server 處理惡意 INITIAL 封包時,可能發生 QRX 物件重複釋放,造成 Heap Corruption,通常導致 QUIC Server 程序終止,形成 DoS。
CVE-2026-63072:CVSS7.5 處理 CMS Key Unwrapping 時,攻擊者可透過特製 CMS 訊息觸發固定 8 bytes 的 Heap 越界寫入,造成 Heap Corruption,可能導致 DoS。
CVE-2026-63076:CVSS7.5 OpenSSL CMP Server 處理特製 protectionAlg 參數時,可能將錯誤類型的參數當作 PBMParameter 使用,造成 Invalid Pointer Dereference,遠端未驗證攻擊者可使 CMP Server 或 Client Crash,形成 DoS。
CVE-2026-14457:CVSS7.5 啟用 RFC7250 Raw Public Keys(RPK),且僅設定私鑰而未設定憑證時,遠端 Peer 傳送特定 TLS Extension 可能觸發 NULL Pointer Dereference,導致應用程式終止及 DoS。
CVE-2026-54874:CVSS7.5 DTLS Handshake 期間,攻擊者可傳送少量特製封包,使 OpenSSL 緩衝大量記憶體,單一連線最多可能保留約 1.7 MB,造成記憶體資源耗盡及 DoS。
CVE-2026-63075:CVSS7.5 OpenSSL QUIC Stack 處理 ACK-only 封包時,可能長時間保留封包 Metadata。遠端攻擊者可透過持續傳送特製流量造成連線記憶體持續增加,最終導致記憶體耗盡及 DoS。
CVE-2026-63073:CVSS5.9 CMP Response Validation 將攻擊者控制的 Sender DN 直接作為 Format String 使用,惡意或遭攔截的 CMP Endpoint 可使 CMP Client Crash,造成 DoS。
CVE-2026-63074:CVSS5.9 CMP Server 重複使用 OSSL_CMP_CTX 時,可能持續快取訊息中的 ExtraCerts 且未清除,惡意 Client 可反覆傳送請求造成記憶體持續成長,最終可能導致 OOM 及 DoS。
CVE-2026-75803:CVSS5.3 使用 EVP_Cipher() 處理空的 Ciphertext 時,ChaCha20-Poly1305 與 AES-OCB 可能未正確驗證 AEAD Authentication Tag,導致應用程式接受遭偽造的訊息。
HiNet SOC 建議使用者儘速評估更新,以降低受駭風險。 https://hisecure.hinet.net/secureinfo/hotnews.php |
| 參考資訊: |
ithome OpenSSL
|
| |