Mastodon Mastodon Mastodon Mastodon

OpenSSL усуває вразливість високої критичності в DTLS, що призводить до витоку heap-пам’яті

Photo of author

CyberSecureFox Editorial Team

Опубліковано:

29 вересня проєкт OpenSSL випустив оновлення безпеки, які усувають вразливість CVE-2026-84782 високої критичності в механізмі ретрансляції DTLS-повідомлень. Помилка дає змогу передати вміст heap-пам’яті процесу віддаленій стороні у вигляді незашифрованих даних рукостискання або спричинити аварійне завершення програми. Вразливість стосується всіх основних гілок OpenSSL — від 1.0.2 до 4.0 — але лише застосунків, що використовують OpenSSL саме для DTLS-з’єднань. Звичайні TLS-розгортання не вразливі до цієї проблеми. Виправлення доступні у версіях OpenSSL 4.0.3, 3.6.5, 3.5.9 і 3.4.8, а також у пакетах Ubuntu і Debian.

Механізм вразливості

DTLS (Datagram Transport Layer Security) — варіант TLS для UDP-трафіку, описаний у RFC 9147. Його, зокрема, застосовують для захисту каналів даних WebRTC та встановлення ключів шифрування в інтернет-дзвінках. Оскільки UDP не гарантує доставку, DTLS реалізує власний механізм повторного надсилання: якщо відповідь на повідомлення рукостискання не надходить до закінчення таймера, повідомлення відправляється повторно.

Великі повідомлення рукостискання DTLS розбиває на фрагменти, кожен з яких уміщується в одну UDP-датаграму. Якщо з’єднання тимчасово не може приймати дані, надсилання призупиняється посередині повідомлення. Відповідно до опису в записі CISA ADP, проблема виникає, коли таймер ретрансляції спрацьовує в момент, коли запис більшого повідомлення рукостискання призупинена приблизно на півдорозі. До виправлення код ретрансляції використовував поточну позицію призупиненого повідомлення в буфері замість того, щоб повернутися на початок повідомлення, яке має бути повторно надіслане. У результаті повторно відправлене повідомлення отримувало неправильну мітку, а його тіло містило решту байтів із буфера більшого повідомлення, причому читання могло вийти за межі буфера.

Це призводить до двох наслідків: вміст heap-пам’яті може бути передано віддаленій стороні як незашифровані дані рукостискання, а якщо читання доходить до невідображеної області пам’яті — процес аварійно завершується.

Оцінка серйозності

Проєкт OpenSSL, згідно з описом релізу 3.4.8, оцінює CVE-2026-84782 як вразливість рівня High — на один щабель нижче від Critical за власною шкалою. CISA ADP присвоїла оцінку CVSS 3.1 — 8.2 (High) з вектором AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H, зазначивши низький вплив на конфіденційність і високий — на доступність. Важливо враховувати, що OpenSSL не використовує CVSS для визначення власних рейтингів серйозності й зазначає, що оцінки зовнішніх організацій можуть суттєво відрізнятися.

На момент публікації запису 29 вересня CISA фіксувала статус експлуатації як «none». Незалежних публічних звітів про експлуатацію вразливості виявлено не було. Водночас OpenSSL не уточнив, чи може зловмисник цілеспрямовано спровокувати ретрансляцію в момент призупинення запису повідомлення.

Сфера впливу

Практичний радіус ураження вужчий, ніж може здатися з огляду на кількість уражених версій. Вразливість спрацьовує лише за одночасного виконання двох умов: застосунок використовує OpenSSL для DTLS (а не звичайного TLS), і запис повідомлення рукостискання призупинена посередині в момент спрацювання таймера ретрансляції. Розгортання, що працюють виключно з TLS поверх TCP, не вразливі до цієї проблеми. OpenSSL не обмежує вразливість лише клієнтами або серверами — виправлення протестоване в обох ролях.

Найбільшому ризику піддаються системи, які активно використовують DTLS: сервери WebRTC, VoIP-інфраструктура, VPN-рішення на базі UDP та IoT-пристрої з DTLS-каналами.

Уражені версії та виправлення

За даними CNA, вразливість стосується таких версій OpenSSL:

  • OpenSSL 4.0.0 – 4.0.2 → виправлено в 4.0.3
  • OpenSSL 3.6.0 – 3.6.4 → виправлено в 3.6.5
  • OpenSSL 3.5.0 – 3.5.8 → виправлено в 3.5.9
  • OpenSSL 3.4.0 – 3.4.7 → виправлено в 3.4.8
  • OpenSSL 3.0.0 – 3.0.22 → виправлено в 3.0.23 (лише платна підтримка)
  • OpenSSL 1.1.1 до 1.1.1zj → виправлено в 1.1.1zj (лише платна підтримка)
  • OpenSSL 1.0.2 до 1.0.2zs → виправлено в 1.0.2zs (лише платна підтримка)

Гілка 3.0 припинила отримувати публічні оновлення безпеки 7 вересня. Версія 3.0.23 стала першим оновленням цієї гілки, недоступним публічно. Тим, хто самостійно збирає OpenSSL 3.0 або включає його до своїх продуктів, OpenSSL рекомендує перехід на новішу гілку (4.0 або LTS-реліз 3.5) або придбання платного контракту підтримки.

Дистрибутиви Linux оперативно випустили оновлення. Згідно з вихідним звітом, Ubuntu опублікувала виправлення 29 вересня:

  • Ubuntu 26.04 LTS: libssl3t64 3.5.5-1ubuntu3.6
  • Ubuntu 24.04 LTS: libssl3t64 3.0.13-0ubuntu3.16
  • Ubuntu 22.04 LTS: libssl3 3.0.2-0ubuntu1.30

Debian усунув вразливість у Debian 13 пакетом openssl версії 3.5.7-1~deb13u3 (DSA-6531-1). Станом на 07:36 UTC 30 вересня трекер безпеки Debian як і раніше позначав Debian 12 як вразливий.

Інші вразливості в цьому релізі

Окрім CVE-2026-84782, релізи від 29 вересня усувають ще 13 вразливостей. Окремої уваги заслуговують дві з них:

CVE-2026-84783 — вразливість типу use-after-free, що стосується лише OpenSSL 4.0. Віддалений неавтентифікований учасник може спричинити аварійне завершення багатопотокового TLS-клієнта або багатопотокового TLS-сервера, який запитує клієнтські сертифікати, якщо кілька з’єднань одночасно будують перші ланцюжки сертифікатів до одного й того самого довіреного CA. Варто відзначити розбіжність в оцінках: проєкт OpenSSL надає їй рейтинг Moderate, тоді як CISA ADP — CVSS 3.1 7.5 (High).

CVE-2026-75806 — вразливість низької серйозності в DTLS 1.2, згідно з описом релізу OpenSSL. Будь-хто, хто може надіслати датаграму на встановлене з’єднання DTLS 1.2 з AEAD-шифронабором, здатен розірвати його однією надто короткою датаграмою без знання ключів. Решта 11 вразливостей також оцінені як Low і включають 5 помилок у коді QUIC та 3 вразливості побічних каналів за часом у коді ECDSA і SM2.

Рекомендації

  • Оновіть OpenSSL до версій 4.0.3, 3.6.5, 3.5.9 або 3.4.8 залежно від використовуваної гілки. Політика безпеки OpenSSL рекомендує встановлювати оновлення з рейтингом High якнайшвидше.
  • Користувачам Ubuntu: встановіть оновлені пакети libssl і виконайте перезавантаження — за даними Ubuntu, це необхідно для повного застосування змін.
  • Користувачам Debian 12: відстежуйте появу виправлення в трекері безпеки.
  • Користувачам OpenSSL 3.0: заплануйте міграцію на підтримувану гілку (3.5 LTS або 4.0), оскільки публічні оновлення для 3.0 припинено.
  • Проведіть аудит використання DTLS в інфраструктурі — якщо OpenSSL застосовується виключно для TLS поверх TCP, ця конкретна вразливість вас не зачіпає.

Тимчасових рішень для тих, хто не може оновитися, OpenSSL не пропонує. Вразливість була виявлена Laurent Gaffie із Secorizon 17 серпня, виправлення розробив Ryan Hooper — коміт доступний на GitHub. Попри відсутність підтвердженої експлуатації, поєднання витоку пам’яті та можливості віддаленої відмови в обслуговуванні через мережевий вектор без автентифікації робить оперативне оновлення пріоритетним завданням для всіх, хто використовує DTLS на базі OpenSSL.


CyberSecureFox Editorial Team

Редакція CyberSecureFox висвітлює новини кібербезпеки, уразливості, malware-кампанії, ransomware-активність, AI security, cloud security та security advisories вендорів. Матеріали готуються на основі official advisories, даних CVE/NVD, сповіщень CISA, публікацій вендорів і відкритих звітів дослідників. Статті перевіряються перед публікацією та оновлюються за появи нових даних.

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.