CVE-2026-9076

Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update

Beschreibung

Zusammenfassung des Problems: Wenn CMS-Entschlüsselungsprozesse basierend auf Passwörtern (RFC 3211 / PWRI-Schlüsselentpacken) von einem Angreifer bereitgestellte CMS-Daten verarbeiten, kann ein vom Angreifer gewählter Stream-Modus KEK-Verschlüsselungsalgorithmus einen Heap-Außerhalb-des-Grenzwertes-Lesevorgang in `kek_unwrap_key()` auslösen. Zusammenfassung der Auswirkungen: Ein Heap-Pufferüberlauf kann zu einem Absturz führen, was eine Denial-of-Service-Angriff auf eine Anwendung zur Folge hat, wenn das Eingabepufferende an einer Speicherseiten-Grenze endet und die folgende Seite nicht zugeordnet ist. Es gibt keine Informationspreisgabe, da die übergelesenen Bytes dem Angreifer nicht offenbart werden. Die Schlüsselentpackungsfunktion führt einen Check-Byte-Test durch, wie im RFC spezifiziert, der 7 Bytes aus einer Heap-Zuordnung liest, die auf der Länge des verschlüsselten Schlüssels basiert. Es gibt eine Mindestlängenprüfung basierend auf dem Blocklängenwert des Verschlüsselungsalgorithmus. Der Algorithmus wird jedoch über einen OID ausgewählt, der im PWRI-SchlüsselverschlüsselungsAlgorithmus des Angreifers enthalten ist, ohne die Anforderung, dass es sich um einen Blockverschlüsselungsalgorithmus handelt. Wenn ein Angreifer einen Stream-Modus-Verschlüsselungsalgorithmus auswählt, wird der Schutz wirkungslos und der für den entschlüsselten Schlüssel zugewiesene Puffer kann zu klein sein, um die im RFC spezifizierten Check-Bytes aufzunehmen, was zu einem Pufferüberlauf führen kann. Anwendungen, die `CMS_decrypt()` oder `CMS_decrypt_set1_password()` (entsprechend `openssl cms -decrypt -pwri_password ...`) auf nicht vertrauenswürdigen CMS-Daten aufrufen, sind anfällig für dieses Problem. Kein Wissen über das Passwort ist erforderlich: Der Überlauf tritt während des Entpackungsversuchs auf, bevor eine Authentifizierung erfolgreich ist. Der Überlauf betrifft nur wenige Bytes und wird nicht ausgegeben, sodass keine Informationspreisgabe erfolgt. Ein Absturz auszulösen erfordert die Zuordnung an den Rand eines unzugewiesenen Speichers, was mit dem normalen Allocator unwahrscheinlich ist. Die FIPS-Module sind von diesem Problem nicht betroffen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.5
Quelle: nvd-v3
51.3 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.7 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-24 11:15 UTC
CWE-125

Weakness-Klassen (CWE)

  • CWE-125Base

    Out-of-bounds Read

    The product reads data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-23 08:10 UTC· nvd@nist.gov
    • Translation: Title: OpenSSL, Description: Resumen del problema: Cuando el descifrado basado en contraseña de CMS (RFC 3211 / desenvolvimiento de clave PWRI) procesa datos CMS suministrados por el atacante, un cifrado KEK en modo de flujo elegido por el atacante puede desencadenar una lectura fuera de límites en el heap en kek_unwrap_key(). Resumen del impacto: Una lectura excesiva del búfer del heap puede desencadenar un fallo que lleva a la denegación de servicio para una aplicación si el búfer de entrada termina en un límite de página de memoria y la página siguiente no está mapeada. No hay revelación de información ya que los bytes leídos en exceso no se revelan al atacante. La función de desenvolvimiento de clave realiza una prueba de bytes de verificación según lo especificado en el RFC que lee 7 bytes de una asignación en el heap que se basa en la longitud de la clave envuelta del mensaje. Hay una verificación de longitud mínima basada en la longitud de bloque del cifrado de envoltura. Sin embargo, el cifrado se selecciona de un OID transportado en el algoritmo de cifrado de clave PWRI del atacante sin el requisito de que el cifrado sea un cifrado de bloque. Cuando un atacante selecciona un cifrado en modo de flujo, la protección será ineficaz y el búfer asignado que contiene la clave desenvuelta puede ser demasiado pequeño para contener los bytes de verificación especificados en el RFC y puede ocurrir una lectura excesiva del búfer. Las aplicaciones que llaman a 'CMS_decrypt()' o 'CMS_decrypt_set1_password()' (equivalentemente OpenSSL cms -decrypt -pwri_password ...) en datos CMS no confiables son vulnerables a este problema. No se requiere conocimiento de la contraseña: la lectura excesiva ocurre durante el intento de desenvolvimiento antes de que cualquier autenticación tenga éxito. La lectura excesiva está limitada a unos pocos bytes y no se escribe en la salida, por lo que no hay revelación de información. Desencadenar un fallo requiere que la asignación limite con memoria no mapeada, lo cual es poco probable con el asignador normal. Los módulos FIPS no se ven afectados por este problema.
  2. Initial Analysis2026-06-16 02:45 UTC· nvd@nist.gov
    • CPE Configuration: OR *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 1.0.2 up to (excluding) 1.0.2zq *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 1.1.1 up to (excluding) 1.1.1zh *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.0.0 up to (excluding) 3.0.21 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.4.0 up to (excluding) 3.4.6 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.5.0 up to (excluding) 3.5.7 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.6.0 up to (excluding) 3.6.3 *cpe:2.3:a:openssl:openssl:4.0.0:-:*:*:*:*:*:*
    • Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/05b066366842f930fadd9a6e94df98030af431bb Types: Patch
    • Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/3d8d5bc1056b2f62da9fede23fedbf47e85187b0 Types: Patch
    • Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/715349a1d7c6db970e6815dafb90915f07307f98 Types: Patch
  3. CVE Modified2026-06-10 08:16 UTC· openssl-security@openssl.org
    • Reference: https://github.com/openssl/openssl/commit/05b066366842f930fadd9a6e94df98030af431bb
    • Reference: https://github.com/openssl/openssl/commit/3d8d5bc1056b2f62da9fede23fedbf47e85187b0
    • Reference: https://github.com/openssl/openssl/commit/715349a1d7c6db970e6815dafb90915f07307f98
    • Reference: https://github.com/openssl/openssl/commit/77bf00ab13f6ff5e516535432f0328ed70ec0c26

Betroffene Betriebssysteme

  • linux

    ubuntu / coreutilsjammy

  • linux

    ubuntu / coreutilsnoble

  • linux

    ubuntu / coreutilsresolute

  • linux

    debian / debian_linux11.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux10.2

  • linux

    redhat / enterprise_linux6.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux9.8

  • linux

    redhat / enterprise_linux_for_els10.2

  • linux

    redhat / enterprise_linux_for_els8.10

  • linux

    redhat / enterprise_linux_for_els9.8

  • linux

    redhat / enterprise_linux_for_eus10.2

  • linux

    redhat / enterprise_linux_for_eus9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems8.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems9.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els8.10

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus9.8

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Apple

    iOS18.7.10

  • Apple

    iOS26.6.1

  • Apple

    iPadOS18.7.10

  • Apple

    iPadOS26.6.1

  • Apple

    macOSTahoe 26.6.2

  • bitnami

    jre1.9.0

  • bitnami

    nginx-gateway0.1.17

  • bitnami

    nginx-gateway-fabric1.3.0

  • bitnami

    postgresql15.0.0

  • bitnami

    postgresql16.0.0

  • bitnami

    postgresql17.0.0

  • bitnami

    postgresql18.0.0

  • bitnami

    python-min3.10.0

  • bitnami

    python-min3.11.0

  • bitnami

    python-min3.12.0

  • bitnami

    python-min3.13.0

  • bitnami

    python-min3.14.0

  • f5

    dos4.3.0 – 4.7.0

  • f5

    dos

  • f5

    nginx_gateway_fabric1.3.0 – 1.6.2

  • f5

    nginx_gateway_fabric2.0.0 – 2.5.1

  • f5

    nginx_ingress_controller3.5.0 – 3.7.2

  • f5

    nginx_ingress_controller4.0.0 – 4.0.1

  • f5

    nginx_ingress_controller5.0.0 – 5.4.1

Quellen & Referenzen

Verknüpfte CVEs

93 weitere CVEs anzeigen

Verknüpfte Empfehlungen

IDCVE-2026-9076
Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update — CVE-2026-9076 | NEOSEC Intel