CVE-2026-34182

Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update

criticalEPSS 0.4 %

Beschreibung

Zusammenfassung des Problems: Die Verarbeitung von Cryptographic Message Services (CMS) führt keine ausreichende Eingabevalidierung für die Länge der Chiffre und Tag-Felder in AuthEnvelopedData-Containern durch, was zu verschiedenen potenziellen Kompromissen führen kann. Zusammenfassung des Einflusses: Angreifer, die diese Schwachstellen ausnutzen, können eine Schlüsseläquivalenzfunktionalität für einen bestimmten CMS-Empfänger erreichen und/oder die Integritätsvalidierung einer Nachricht umgehen. In einem Anwendungsfall kann ein Angreifer eine CMS-Nachricht mit AuthEnvelopedData senden, bei der die Chiffre als nicht-AEAD-Chiffre spezifiziert ist. OpenSSL erlaubt fälschlicherweise diese Auswahl und versucht, die Nachricht zu entschlüsseln und zu validieren. Ein Angreifer im Netzwerkverkehr kann eine legitime AES-GCM AuthEnvelopedData, die an das Opfer adressiert ist, abfangen und sie mit den recipientInfos unverändert byte-für-byte erneut senden. Das Opfer entschlüsselt den echten CEK (Content-Encryption Key) mit seinem privaten Schlüssel, aber der innere OID wird auf AES-256-OFB (Output Feedback Mode, ein nicht authentifizierter Strommodus) umgeschrieben und es werden IV und Chiffretext vom Angreifer gewählt. Das Opfer initialisiert AES-256-OFB unter dem echten CEK, konsultiert das MAC-Feld nie und CMS_decrypt() gibt Erfolg zurück. Wenn die angegriffene Anwendung auf den Angreifer mit einem Indikator reagiert, der den Erfolg oder Misserfolg des Entschlüsselungsbemühens zeigt, kann der Angreifer dies als Oracle nutzen, um Schlüsseläquivalenzfunktionalität für den CEK zu erhalten, der für die gewählte Nachricht verwendet wird. In einem anderen Anwendungsfall kann ein Angreifer die Tag-Länge des gewählten AEAD-Chiffres in einem AuthEnvelopedData-Container auf einen einzelnen Byte reduzieren. Dies ermöglicht es dem Angreifer, CMS-Dekodierung durch Brute Force zu erreichen und eine Integritätsumgehung für Anwendungen zu erzeugen, die vertrauen, dass CMS_decrypt() modifizierten Inhalt ablehnt. Die FIPS-Module sind von diesem Problem nicht betroffen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.1
Quelle: nvd-v3
36.7 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-24 11:15 UTC
CWE-354

Weakness-Klassen (CWE)

  • CWE-354Base

    Improper Validation of Integrity Check Value

    The product does not validate or incorrectly validates the integrity check values or "checksums" of a message. This may prevent it from detecting if the data has been modified or corrupted in transmission.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-23 08:10 UTC· nvd@nist.gov
    • Translation: Title: OpenSSL, Description: Resumen del problema: El procesamiento de los Servicios de Mensajes Criptográficos (CMS) no realiza una validación de entrada suficiente en los campos de cifrado y longitud de etiqueta de los contenedores AuthEnvelopedData, lo que lleva a varias posibles compromisos. Resumen del impacto: Los atacantes que aprovechan estas vulnerabilidades pueden lograr una funcionalidad equivalente a la clave para un destinatario CMS dado y/o eludir la validación de integridad para un mensaje dado. En un caso de uso, un atacante puede enviar un mensaje CMS que contiene AuthEnvelopedData con el cifrado especificado como un cifrado no AEAD. OpenSSL permite erróneamente esta selección e intenta descifrar y validar el mensaje. Un atacante en la ruta que captura un AuthEnvelopedData AES-GCM legítimo dirigido a la víctima puede reemitirlo con el conjunto recipientInfos intacto byte a byte, de modo que la clave privada de la víctima aún desenvuelve la CEK genuina (la clave de cifrado de contenido), pero con el OID interno reescrito a AES-256-OFB (Modo de Retroalimentación de Salida, un modo de flujo de clave no autenticado) y con un IV y texto cifrado elegidos por el atacante. La víctima inicializa AES-256-OFB bajo la CEK real, nunca consulta el campo MAC, y CMS_decrypt() devuelve éxito. Si la aplicación bajo ataque responde al atacante con cualquier indicador que muestre el éxito o fracaso del esfuerzo de descifrado, es posible que el atacante use esto como un oráculo para obtener una funcionalidad equivalente a la clave para la CEK utilizada para el destinatario elegido del mensaje. En otro caso de uso, un atacante puede reducir la longitud de la etiqueta del cifrado AEAD elegido para un contenedor AuthEnvelopedData dado a una longitud de un solo byte, permitiendo a un atacante forzar por fuerza bruta el descifrado CMS, produciendo una elusión de integridad para aplicaciones que confían en que CMS_decrypt() rechace el contenido modificado. Los módulos FIPS no se ven afectados por este problema.
  2. Initial Analysis2026-06-15 18:13 UTC· nvd@nist.gov
    • CPE Configuration: OR *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.0.0 up to (excluding) 3.0.21 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.4.0 up to (excluding) 3.4.6 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.5.0 up to (excluding) 3.5.7 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.6.0 up to (excluding) 3.6.3 *cpe:2.3:a:openssl:openssl:4.0.0:-:*:*:*:*:*:*
    • Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/03c1f4d45fb963aee7d5833390c507cd290182bc Types: Patch
    • Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/439ed7d2c0962ce964482727264668bf277c333f Types: Patch
    • Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/7947e6a81eb8776802f159fb6762cb7fcf7e34c7 Types: Patch
  3. CVE Modified2026-06-10 08:16 UTC· openssl-security@openssl.org
    • Reference: https://github.com/openssl/openssl/commit/03c1f4d45fb963aee7d5833390c507cd290182bc
    • Reference: https://github.com/openssl/openssl/commit/439ed7d2c0962ce964482727264668bf277c333f
    • Reference: https://github.com/openssl/openssl/commit/7947e6a81eb8776802f159fb6762cb7fcf7e34c7
    • Reference: https://github.com/openssl/openssl/commit/9fd97f8cfdc2c0be214998de3b2b55c8edf6c7ac

Betroffene Betriebssysteme

  • linux

    ubuntu / coreutilsjammy

  • linux

    ubuntu / coreutilsnoble

  • linux

    ubuntu / coreutilsresolute

  • linux

    debian / debian_linux11.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux10.2

  • linux

    redhat / enterprise_linux6.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux9.8

  • linux

    redhat / enterprise_linux_for_els10.2

  • linux

    redhat / enterprise_linux_for_els8.10

  • linux

    redhat / enterprise_linux_for_els9.8

  • linux

    redhat / enterprise_linux_for_eus10.2

  • linux

    redhat / enterprise_linux_for_eus9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems8.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems9.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els8.10

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus9.8

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Apple

    iOS18.7.10

  • Apple

    iOS26.6.1

  • Apple

    iPadOS18.7.10

  • Apple

    iPadOS26.6.1

  • Apple

    macOSTahoe 26.6.2

  • bitnami

    jre1.9.0

  • bitnami

    nginx-gateway0.1.17

  • bitnami

    nginx-gateway-fabric1.3.0

  • bitnami

    postgresql15.0.0

  • bitnami

    postgresql16.0.0

  • bitnami

    postgresql17.0.0

  • bitnami

    postgresql18.0.0

  • bitnami

    python-min3.10.0

  • bitnami

    python-min3.11.0

  • bitnami

    python-min3.12.0

  • bitnami

    python-min3.13.0

  • bitnami

    python-min3.14.0

  • f5

    dos4.3.0 – 4.7.0

  • f5

    dos

  • f5

    nginx_gateway_fabric1.3.0 – 1.6.2

  • f5

    nginx_gateway_fabric2.0.0 – 2.5.1

  • f5

    nginx_ingress_controller3.5.0 – 3.7.2

  • f5

    nginx_ingress_controller4.0.0 – 4.0.1

  • f5

    nginx_ingress_controller5.0.0 – 5.4.1

Quellen & Referenzen

Verknüpfte CVEs

93 weitere CVEs anzeigen

Verknüpfte Empfehlungen

IDCVE-2026-34182