OpenSSL 近期修補多個安全性弱點

風險等級:高度威脅
摘  要:弱點通告:OpenSSL 近期修補多個安全性弱點,建議請使用者儘速評估更新!
影響系統:OpenSSL 4.0.1 (含)以前的版本OpenSSL 3.6.3 (含)以前的版本OpenSSL 3.5.7 (含)以前的版本OpenSSL 3.4.6 (含)以前的版本OpenSSL 3.0.21 (含)以前的版本OpenSSL 1.1.1 (含)以前的版本OpenSSL 1.0.2 (含)以前的版本
解決辦法:建議請使用者評估更新到最新版本: OpenSSL 4.0.2 (含) 之後版本 OpenSSL 3.6.4 (含) 之後版本 OpenSSL 3.5.8 (含) 之後版本 OpenSSL 3.4.7 (含) 之後版本 OpenSSL 3.0.22 (含) 之後版本 OpenSSL 1.1.1zi (含) 之後版本 OpenSSL 1.0.2zr (含) 之後版本
細節描述:CVE-2026-18798:CVSS7.5
OpenSSL QUIC Server 處理惡意 INITIAL 封包時,可能發生 QRX 物件重複釋放,造成 Heap Corruption,通常導致 QUIC Server 程序終止,形成 DoS。

CVE-2026-63072:CVSS7.5
處理 CMS Key Unwrapping 時,攻擊者可透過特製 CMS 訊息觸發固定 8 bytes 的 Heap 越界寫入,造成 Heap Corruption,可能導致 DoS。

CVE-2026-63076:CVSS7.5
OpenSSL CMP Server 處理特製 protectionAlg 參數時,可能將錯誤類型的參數當作 PBMParameter 使用,造成 Invalid Pointer Dereference,遠端未驗證攻擊者可使 CMP Server 或 Client Crash,形成 DoS。

CVE-2026-14457:CVSS7.5
啟用 RFC7250 Raw Public Keys(RPK),且僅設定私鑰而未設定憑證時,遠端 Peer 傳送特定 TLS Extension 可能觸發 NULL Pointer Dereference,導致應用程式終止及 DoS。

CVE-2026-54874:CVSS7.5
DTLS Handshake 期間,攻擊者可傳送少量特製封包,使 OpenSSL 緩衝大量記憶體,單一連線最多可能保留約 1.7 MB,造成記憶體資源耗盡及 DoS。

CVE-2026-63075:CVSS7.5
OpenSSL QUIC Stack 處理 ACK-only 封包時,可能長時間保留封包 Metadata。遠端攻擊者可透過持續傳送特製流量造成連線記憶體持續增加,最終導致記憶體耗盡及 DoS。

CVE-2026-63073:CVSS5.9
CMP Response Validation 將攻擊者控制的 Sender DN 直接作為 Format String 使用,惡意或遭攔截的 CMP Endpoint 可使 CMP Client Crash,造成 DoS。

CVE-2026-63074:CVSS5.9
CMP Server 重複使用 OSSL_CMP_CTX 時,可能持續快取訊息中的 ExtraCerts 且未清除,惡意 Client 可反覆傳送請求造成記憶體持續成長,最終可能導致 OOM 及 DoS。

CVE-2026-75803:CVSS5.3
使用 EVP_Cipher() 處理空的 Ciphertext 時,ChaCha20-Poly1305 與 AES-OCB 可能未正確驗證 AEAD Authentication Tag,導致應用程式接受遭偽造的訊息。
參考資訊:ithome
OpenSSL