CVE: CVE-2026-63076
Продукт: Ubuntu
Дата публикации: 25.08.2026
Критичность: HIGH
CVSS: 7.5 (3.1)
EPSS: 1,33%; процентиль 68,57%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость в библиотеке OpenSSL позволяет удалённому атакующему вызвать сбой приложения, работающего как CMP-сервер, путём отправки специально сформированного сообщения. В Ubuntu исправление доступно для пакетов
openssl в версиях 22.04, 24.04 и 26.04 LTS. Статья описывает механизм атаки, затронутые версии и команды для проверки статуса системы.Основные характеристики
Риск представляет собой отказ в обслуживании (DoS) для приложений, использующих модуль CMP из OpenSSL с поддержкой PBM-защиты. Атака возможна удалённо без аутентификации, но требует, чтобы приложение явно включало обработку CMP-сообщений.
- Тип ошибки: CWE-476 (NULL Pointer Dereference). Библиотека обращается к указателю, не проверив его тип.
- CVSS 3.1: 7.5 (HIGH). Вектор:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Высокая оценка обусловлена удалённым доступом и отсутствием необходимости в правах.
- EPSS: 1,33% (процентиль 68,57%). Показатель отражает вероятность эксплуатации в ближайшие 30 дней.
- Эксплуатация: Подтверждённых фактов массового использования в реальных атаках в источниках нет. Официальные коммиты содержат исправление.
- Влияние на FIPS: Отсутствует. Код CMP находится вне границ FIPS-модуля.
Какие продукты и версии затронуты
В Ubuntu уязвимость затрагивает пакет
openssl в нескольких LTS-релизах. Для версий 22.04, 24.04 и 26.04 LTS доступны исправленные сборки.- Ubuntu 22.04 LTS (jammy): Пакет
opensslверсии3.0.2-0ubuntu1.29и выше. Затронуты бинарные пакетыlibssl3иopenssl.
- Ubuntu 24.04 LTS (noble): Пакет
opensslверсии3.0.13-0ubuntu3.15и выше. Затронутыlibssl3t64иopenssl.
- Ubuntu 26.04 LTS (resolute): Пакет
opensslверсии3.5.5-1ubuntu3.4и выше. Затронутыlibssl3t64,opensslиopenssl-provider-legacy.
Для Ubuntu Pro (16.04, 18.04) в базе данных указаны пакеты
nodejs, однако в описании CVE от OpenSSL не упоминается Node.js как затронутый компонент. Скорее всего, это следствие включения OpenSSL в зависимости Node.js, но прямое подтверждение для этих версий в тексте CVE отсутствует. FIPS-варианты пакетов также требуют обновления согласно USN.Причина уязвимости
Причина кроется в функции проверки PBM-защиты в модуле CMP. Библиотека OpenSSL использует
X509_ALGOR_get0() для извлечения параметров алгоритма защиты. Эта функция возвращает два значения: тип ASN.1 и указатель на данные.В уязвимом коде разработчики проверяли только, что указатель не равен NULL, но игнорировали тип данных. Затем указатель принудительно приводился к типу
ASN1_STRING и использовался как PBMParameter. Если атакующий передаст параметр другого типа, библиотека попытается прочитать память по некорректному адресу, что приведёт к срабатыванию обработчика исключений и завершению процесса.Как работает атака
Атакующий формирует CMP-сообщение, в поле
protectionAlg которого содержится параметр с типом, отличным от ожидаемого PBMParameter. Сообщение отправляется на сервер, настроенный на приём PBM-защиты.При обработке запроса функция
OSSL_CMP_SRV_process_request() вызывает проверку защиты. На этом этапе библиотека извлекает параметр и, не проверив его тип, обращается к памяти.Происходит dereference невалидного указателя, что вызывает segmentation fault. Приложение падает. Поскольку проверка происходит до вычисления MAC, атакующему не нужно знать общий секрет PBM. Достаточно, чтобы канал связи был доступен.
Условия успешной эксплуатации
Для успешной атаки необходимо соблюдение следующих условий:
- Включение CMP: Приложение должно явно использовать функции CMP из OpenSSL.
- Поддержка PBM: Сервер или клиент должен быть настроен на приём сообщений с PBM-защитой.
- Сетевой доступ: Атакующий должен иметь возможность отправить сформированное сообщение на целевой узел.
- Отсутствие фильтрации: Входящий трафик не должен быть отфильтрован на уровне сети до того, как он достигнет библиотеки OpenSSL.
Возможный сценарий атаки
Сценарий предполагает, что злоумышленник нацеливается на публичный CMP-сервер, используемый для автоматического выпуска сертификатов. Атакующий отправляет один специально сформированный запрос. Сервер обрабатывает его, библиотека OpenSSL падает.
Если приложение не имеет механизма автоматического перезапуска, сервис становится недоступным. Повторная отправка сообщений позволяет поддерживать состояние отказа в обслуживании.
Для клиентских приложений сценарий аналогичен, но требует, чтобы клиент общался со злонамеренным или перехваченным сервером.
Есть ли публичный эксплойт
Официальные источники OpenSSL публикуют коммиты с исправлением, что подтверждает наличие технического описания и, вероятно, PoC (Proof of Concept) у разработчиков. Однако в базе данных CVE и в USN от Ubuntu нет информации о публичном эксплойте в открытом доступе или о подтверждённых атаках в дикой природе. Отсутствие данных об эксплуатации не означает, что эксплойт не существует, но подтверждённых фактов его использования на данный момент нет.
Признаки эксплуатации
Специфичных IOC (индикаторов компрометации) для этой уязвимости в официальных источниках не опубликовано. Поскольку атака приводит к падению процесса, а не к установке вредоносного кода, следов в файловой системе или реестре не остаётся.
Неспецифичные признаки, которые могут указывать на попытку атаки:
- Частые перезапуски или падения процесса, использующего OpenSSL.
- Записи в логах о segmentation fault или core dump в компонентах, работающих с CMP.
- Необычная активность в сетевых логах, связанная с отправкой malformed-сообщений на порт CMP-сервера.
Как обнаружить атаку
Обнаружение атаки затруднено из-за отсутствия специфичных сигнатур. Рекомендуется настроить мониторинг стабильности процессов, использующих OpenSSL. Если приложение падает с кодом 139 (SIGSEGV) в момент обработки входящих CMP-сообщений, это может быть признаком эксплуатации CVE-2026-63076.
Для анализа можно использовать:
- Логи системного демона (systemd/journald) для отслеживания аварийных остановок.
- Инструменты APM для мониторинга времени безотказной работы (uptime) критических сервисов.
- Сетевые логи для выявления аномальных пакетов, направленных на порт CMP-сервера.
Как проверить свою версию
Для проверки, установлена ли уязвимая версия пакета
openssl, используйте следующие команды. Замените <имя-пакета> на openssl или libssl3 в зависимости от архитектуры.
Bash:
# Проверка версии ОС
cat /etc/os-release
# Проверка версии ядра (для контекста)
uname -r
# Проверка версии установленного пакета openssl
apt-cache policy openssl
# Проверка статуса безопасности системы
ubuntu-security-status
В выводе
apt-cache policy обратите внимание на строку Candidate:. Если версия ниже указанной в USN (например, 3.0.2-0ubuntu1.29 для 22.04), система уязвима.Исправление
Единственным надёжным способом устранения уязвимости является обновление пакета
openssl до исправленной версии. Ubuntu опубликовала USN-8678-1 и USN-8678-2, содержащие патчи.Для обновления выполните:
Bash:
sudo apt update
sudo apt upgrade openssl libssl3
Для систем с Ubuntu Pro и FIPS-модулями убедитесь, что подписка активна и обновлены соответствующие пакеты
openssl-fips. После обновления рекомендуется перезапустить сервисы, использующие OpenSSL, чтобы загрузить новые библиотеки.Временные меры защиты
Полностью закрыть уязвимость без обновления невозможно. Временные меры направлены на снижение вероятности атаки:
- Отключение CMP: Если функциональность CMP не используется, отключите её в конфигурации приложения.
- Сетевая фильтрация: Ограничьте доступ к порту CMP-сервера только для доверенных IP-адресов.
- Использование WAF: Настройте веб-прикладной межсетевой экран для фильтрации аномальных запросов, хотя специфичных правил для этого CVE может не быть.
- Мониторинг: Усиленный мониторинг стабильности процессов для быстрого обнаружения атаки.
Как проверить устранение уязвимости
После обновления проверьте, что установлена исправленная версия. Используйте команду
apt-cache policy openssl и убедитесь, что версия соответствует или превышает указанную в USN.Также можно проверить целостность пакетов через
dpkg -V openssl, если это поддерживается политикой безопасности. Убедитесь, что все сервисы, использующие OpenSSL, перезапущены и работают стабильно.Вывод
CVE-2026-63076 представляет собой риск отказа в обслуживании для узкого круга приложений, использующих CMP-функции OpenSSL. Для большинства серверов, не работающих как CMP-серверы, риск минимален.
Тем не менее, обновление пакетов
openssl до последних версий является стандартной практикой и рекомендуется для всех систем Ubuntu 22.04, 24.04 и 26.04 LTS. Следите за обновлениями USN и применяйте патчи в рамках регулярного цикла обслуживания.Официальные источники
История обновлений статьи
- 27.08.2026 — Опубликована первая версия материала.
- 28.08.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
- 29.08.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
