#9086·osquery

库 openssl 存在漏洞 CVE-2026-63072

作者: github-actions[bot]创建于 2026年9月11日更新于 2026年9月12日
标签librariessecurityseverity-highcve

https://nvd.nist.gov/vuln/detail/CVE-2026-63072 问题摘要: OpenSSL CMS 根据查询解封密钥大小来调整解封输出缓冲区的大小,但 AES-WRAP-PAD 解封原语可以写入和清理比查询报告更多的字节,导致 8 字节的越界堆写。 影响摘要: 如果攻击者提供了一个经过伪造的 CMS 消息,受害者使用 CMS_decrypt() 解密该消息时,将触发一个确定的 8 字节的越界堆写,从而导致堆内存被破坏,通常会造成拒绝服务。 CWE: CWE-787: 越界写入 描述: 密钥封装 OID 在线上可能由攻击者控制。CMS 解封允许 id-aesNNN-wrap-pad 和 id-aesNNN-wrap 密码。攻击者可以利用合法的消息,并更改单个 OID 字节,以选择带填充的变体,同时保持消息的有效性。由于解封密钥是从接收者的私有操作(如 ECDH 密钥协商或 ML-KEM 解封)中衍生的,因此 RFC 5649 的完整性检查无法通过,解密将会失败并出现完整性失败。 写入是一个固定大小(8 字节)、固定值(零)的堆溢出,位于分配后的位置,不需要特殊配置,并且可以从公共 CMS_decrypt() 函数中访问。其后果是堆内存被破坏,导致拒绝服务。CMS 代码在最坏情况下调整了解封输出缓冲区的大小,因此失败的解封无法写入分配后的位置。 FIPS 影响: 无 由于 CMS 代码位于 FIPS 模块边界之外,因此没有 FIPS 模块受此 CVE 影响。 注意: 这是一个基于库元数据自动生成的问题。Osquery 可能受到影响,也可能不受影响。

内容来源: osquery/osquery