openssl-3.5.5-4.el9_8.ML.1

エラータID: AXSA:2026-1339:14

リリース日: 
2026/07/24 Friday - 09:54
題名: 
openssl-3.5.5-4.el9_8.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の ASN.1 デコーダーには、整数オーバーフローの問題が
あるため、リモートの攻撃者により、情報の漏洩、およびサービス
拒否攻撃 (DoS) を可能とする脆弱性が存在します。(CVE-2026-34180)

- OpenSSL には、署名の検証処理に問題があるため、ローカルの攻撃者
により、巧妙に細工された PKCS#12 ファイルを介して、情報の漏洩、
およびデータ破壊を可能とする脆弱性が存在します。(CVE-2026-34181)

- OpenSSL の CMS の AuthEnvelopedData 処理には、リモートの攻撃者
により、情報の漏洩、およびデータ破壊を可能とする脆弱性が存在します。
(CVE-2026-34182)

- OpenSSL には、リソースの制限を実施していない問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (DoS) を可能とする脆弱性
が存在します。(CVE-2026-34183)

- OpenSSL には、NULL ポインタデリファレンスの問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (DoS) を可能とする脆弱性
が存在します。(CVE-2026-42764)

- OpenSSL には、NULL ポインタデリファレンスの問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (DoS) を可能とする脆弱性
が存在します。(CVE-2026-42766)

- OpenSSL には、NULL ポインタデリファレンスの問題があるため、
リモートの攻撃者により、巧妙に細工された CMP 応答を介して、
サービス拒否攻撃 (DoS) を可能とする脆弱性が存在します。
(CVE-2026-42767)

- OpenSSL には、Bleichenbacher 型のオラクル攻撃が可能となる問題
があるため、ローカルの攻撃者により、巧妙に細工された CMS または
S/MIME メッセージを介して、情報の漏洩、およびデータ破壊を可能と
する脆弱性が存在します。(CVE-2026-42768)

- OpenSSL の CMP の実装には、証明書の検証処理に問題があるため、
リモートの攻撃者により、特権昇格を可能とする脆弱性が存在します。
(CVE-2026-42769)

- OpenSSL には、データ間の整合性の検証処理に問題があるため、
リモートの攻撃者により、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2026-42770)

- OpenSSL には、リモートの攻撃者により、情報の漏洩、および
データ破壊を可能とする脆弱性が存在します。(CVE-2026-45445)

- OpenSSL の AES-SIV、および AES-GCM-SIV の実装には、署名の検証
処理に問題があるため、リモートの攻撃者により、データ破壊を可能と
する脆弱性が存在します。(CVE-2026-45446)

- OpenSSL には、メモリ領域の解放後利用の問題があるため、リモート
の攻撃者により、任意のコードの実行、メモリ破壊、およびサービス
拒否攻撃 (クラッシュの発生) を可能とする脆弱性が存在します。
(CVE-2026-45447)

- OpenSSL には、整数オーバーフローの問題があるため、ローカルの
攻撃者により、任意のコードの実行、およびサービス拒否攻撃 (DoS) を
可能とする脆弱性が存在します。(CVE-2026-7383)

- OpenSSL には、メモリ領域の範囲外読み取りの問題があるため、
リモートの攻撃者により、巧妙に細工された CMS データを介して、
サービス拒否攻撃 (DoS、クラッシュの発生) を可能とする脆弱性が
存在します。(CVE-2026-9076)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssl-3.5.5-4.el9_8.ML.1.src.rpm
    MD5: 3fd31a9550728d7af61fe5d559337c2f
    SHA-256: 57901f4ad5f19deb039a1fc40e05dbdb60452bf42c35eabe0851404450113618
    Size: 50.88 MB

Asianux Server 9 for x86_64
  1. openssl-3.5.5-4.el9_8.ML.1.x86_64.rpm
    MD5: 8a5b83befee968688bc535f997650068
    SHA-256: c9b084d15b912b8848e061b3de4ba9ead72620e8e751349800723e21baa3686f
    Size: 1.46 MB
  2. openssl-devel-3.5.5-4.el9_8.ML.1.i686.rpm
    MD5: a7f0b31419a12e0dddbe40c476fddefe
    SHA-256: edb3a981d2f761eeb85bd779a092e6f71e1faf9ab4ba7cf8c5954df7759bfdf1
    Size: 3.62 MB
  3. openssl-devel-3.5.5-4.el9_8.ML.1.x86_64.rpm
    MD5: a16b5907072a1b6228e93b5510016a14
    SHA-256: 5c8c6bfff8b98aec4f51a84f7e66269b82ab5d33dc586eb14306aeff9e4a7c86
    Size: 3.62 MB
  4. openssl-fips-provider-3.5.5-4.el9_8.ML.1.i686.rpm
    MD5: f246cc49ee3dbdeae411014b74133066
    SHA-256: 9f04c1e435ab38b5bd36993e7284d593d1ffcd47ff9dc604ca7b9e77292eb9b1
    Size: 704.68 kB
  5. openssl-fips-provider-3.5.5-4.el9_8.ML.1.x86_64.rpm
    MD5: 160710a00a159a94fb7711940522802b
    SHA-256: e2ced8243803f517d9fbbfb7ee922247bf96d85801e96612fd3648be2d06fa3e
    Size: 814.81 kB
  6. openssl-libs-3.5.5-4.el9_8.ML.1.i686.rpm
    MD5: 3e8dc61af3de9fa87e9d717a4591e812
    SHA-256: 992da440b23eec5d0ca5bf6b55ddaf919462280678f9d920cfc8fae9fb9c850b
    Size: 2.29 MB
  7. openssl-libs-3.5.5-4.el9_8.ML.1.x86_64.rpm
    MD5: 5d9d7a6e320d91ff43a1515def0c4386
    SHA-256: 1e92068fcd90b0ee73951440254e7c1b64d4f372f5e193afd7fb5247e9a7bbf5
    Size: 2.30 MB
  8. openssl-perl-3.5.5-4.el9_8.ML.1.x86_64.rpm
    MD5: ee08d43c780e6486622d0e7de6732925
    SHA-256: 34eed4674e019e2886170512761fdfdb4b44a2abc953434425c5182a311353ac
    Size: 28.37 kB