Oracle Linux 8:openssl (ELSA-2019-3700)

high Nessus 插件 ID 180654

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 8 主机上安装的程序包受到 ELSA-2019-3700 公告中提及的多个漏洞的影响。

- OpenSSL DSA 签名算法容易受到时序边信道攻击。攻击者可利用签名算法中的变体,还原私钥。在 OpenSSL 1.1.1a 中已修复(影响 1.1.1)。在 OpenSSL 1.1.0j 中已修复(影响 1.1.0-1.1.0i)。已在 OpenSSL 1.0.2q 中修复(影响 1.0.2-1.0.2p)。(CVE-2018-0734)

- OpenSSL ECDSA 签名算法容易受到时序边信道攻击。攻击者可利用签名算法中的变体,还原私钥。在 OpenSSL 1.1.0j 中已修复(影响 1.1.0-1.1.0i)。已在 OpenSSL 1.1.1a 中已修复(影响 1.1.1)。(CVE-2018-0735)

- ChaCha20-Poly1305 是一种 AEAD 加密,而且每一个加密操作都需要唯一的 nonce 输入。RFC 7539 指定 nonce 值 (IV) 应为 96 位(12 字节)。OpenSSL 允许可变的 nonce 长度,且如果小于 12 字节,则在 nonce 前方填入 0 字节。然而,这依旧错误地允许 nonce 被设定为最多 16 字节。在此情况下,只有最后的 12 字节有效,其他所有前导字节都会被忽略。使用此密码的要求是 nonce 值必须唯一。如果消息加密使用了重复使用的 nonce 值,则容易遭受严重的机密性与完整性攻击。如果应用程序将默认的 nonce 长度更改为 12 字节以上,然后变更 nonce 的前导字节,期待新值成为新的唯一 nonce,则此类应用程序可能会意外使用重复使用的 nonce 来加密消息。此外,长 nonce 中被忽略的字节并未涵盖在此密码的完整性保证中。任何依赖长 nonce 中这些被忽略的前导字节完整性的应用程序可能会受到进一步影响。此密码的任何 OpenSSL 内部使用(包括在 SSL/TLS 中)都是安全的,这是因为不存在设置如此长 nonce 值的使用。但是,如果用户应用程序直接使用此密码,并将非默认 nonce 长度设为 12 字节以上,则可能容易受到攻击。OpenSSL 版本 1.1.1 和 1.1.0 受此问题影响。
由于受影响部署的范围有限,此问题被评估为低严重性,因此我们目前并未创建新版本。已在 OpenSSL 1.1.1c 中修复(影响 1.1.1-1.1.1b)。已在 OpenSSL 1.1.0k 中修复(影响 1.1.0-1.1.0j)。(CVE-2019-1543)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2019-3700.html

插件详情

严重性: High

ID: 180654

文件名: oraclelinux_ELSA-2019-3700.nasl

版本: 1.0

类型: local

代理: unix

发布时间: 2023/9/7

最近更新时间: 2023/9/7

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2019-1543

CVSS v3

风险因素: High

基本分数: 7.4

时间分数: 6.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:openssl, p-cpe:/a:oracle:linux:openssl-devel, p-cpe:/a:oracle:linux:openssl-libs, p-cpe:/a:oracle:linux:openssl-perl

必需的 KB 项: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

易利用性: No known exploits are available

补丁发布日期: 2019/11/14

漏洞发布日期: 2018/10/29

参考资料信息

CVE: CVE-2018-0734, CVE-2018-0735, CVE-2019-1543