百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
返回工具页/返回 Issues 列表
#9090·osquery

库 openssl 存在漏洞 CVE-2026-63076

作者: github-actions[bot]创建于 2026年9月11日更新于 2026年9月12日
标签librariessecurityseverity-highcve

https://nvd.nist.gov/vuln/detail/CVE-2026-63076 问题概述: OpenSSL CMP 密码基础的保护验证仅检查保护Alg 参数是否为 NULL 且不是其 ASN.1 类型,然后将其视为 PBMParameter。恶意构造的消息中可能包含不同类型的参数,然后将其作为无效指针进行解引用。 影响概述: 远程未经授权的攻击者可以使作为 CMP 服务器的应用程序崩溃,该服务器接受受 PBM 保护的消息,或者 CMP 客户端与恶意或被截获的 CMP 服务器通信,导致拒绝服务。 CWE: CWE-476: NULL 指针解引用 描述: 在验证 CMP 消息的密码基础 MAC 保护时,OpenSSL 库使用 X509_ALGOR_get0() 读取保护Alg 算法参数,该函数返回参数类型和其值指针。然后将值转换为 ASN1_STRING 并视为预期的 PBMParameter,仅检查指针是否为 NULL。 X509_ALGOR_get0() 返回的参数类型从未被查询。 此情况发生在保护验证期间,在计算任何 MAC 之前,因此不需要对 PBM 共享密钥进行任何知识验证;唯一的前提条件是 PBM 验证可访问。在服务器端,此前提条件可通过任何应用程序的 OSSL_CMP_SRV_process_request() 来实现,该应用程序启动了接受 PBM 保护消息的 CMP 服务器;而在客户端,则可通过对恶意或在路径上的 (MITM) 服务器进行 CMP 响应验证来实现。可靠的后果是拒绝服务;不会泄露内存,不会控制内存写入,也不会导致代码执行。 CMP 是一个专用功能,应用程序必须明确启用。 FIPS 影响: 无 由于 CMP 代码位于 FIPS 模块边界之外,因此没有 FIPS 模块受此 CVE 影响。 注意: 这是一个基于库元数据自动生成的问题。 Osquery 可能受影响,也可能不受影响。

内容来源: osquery/osquery

查看 GitHub 原文在 GitHub 查看讨论