一个高危漏洞能让DTLS连接把堆内存以未加密的形式送到对端,或者直接把程序打崩。OpenSSL在9月29日发布修复时给出了这个定性。
漏洞编号CVE-2026-84782,严重级别被OpenSSL定为High,距离它自家分级里的Critical只差一级。项目的安全政策建议:带High级修复的更新,尽快安装。
![]()
重传撞上"半截"消息
DTLS是TLS面向UDP流量的那个变体。它有个机制:握手消息发出去,定时器到期还没等到回复,就重传一次。
问题出在重传和"发送暂停"撞车的时刻。DTLS会把一条大的握手消息切成若干分片,每片塞进一个UDP数据报。如果连接当下收不下更多数据,发送可以在一条消息的中途暂停,之后再接着发。
而发送暂停期间,重传定时器照样会触发,把更早的一条消息再发一遍。
修复之前,这次重传用的是缓冲区里那条暂停消息的位置,而不是回到被重传消息的开头。结果就是:重传出去的消息贴错了标签,消息体是那条更大消息剩下的字节,读它的时候会越过缓冲区边界。
按OpenSSL的说法,这条贴错标签的消息会把堆内存当作未加密的握手数据,带到连接的另一端。如果读取触到了未映射的内存,程序就崩了。
OpenSSL没有说明攻击者能否主动制造"消息卡在半途时触发重传"这个条件,也没有报告过任何利用该漏洞的攻击。
哪些软件会被波及
DTLS的典型用武之地,是保护WebRTC数据通道,以及为网络通话协商加密密钥。只有用OpenSSL来处理DTLS的软件,才会暴露在这个漏洞下。
OpenSSL没有把这个漏洞限定在DTLS客户端或服务端某一侧,修复在两种角色下都做过测试。
漏洞由Secorizon的Laurent Gaffie于8月17日报告,修复由Ryan Hooper完成。
CISA在9月29日给这个漏洞打出CVSS 8.2分(满分10),其中机密性影响评为Low,可用性影响评为High。CISA的记录当时把利用状态列为"none"。
OpenSSL并不用CVSS来定自己的严重级别,它表示外部机构给出的分数可能和自家评级差得很远。
Ubuntu的安全公告则说,攻击者可能利用该漏洞造成"错误的握手行为或拒绝服务"。公告里没有提到内存泄露。
修复版本与拿不到公开补丁的分支
漏洞影响OpenSSL 4.0、3.6、3.5、3.4、3.0、1.1.1和1.0.2,即下列修复版本之前的每一个发布版本:
- OpenSSL 4.0.3
- OpenSSL 3.6.5
- OpenSSL 3.5.9
- OpenSSL 3.4.8
更老的3.0、1.1.1和1.0.2分支,修复版本只提供给付费购买OpenSSL高级支持的客户。3.0分支已于9月7日停止接收公开安全修复。
对于暂时无法升级的用户,OpenSSL没有列出任何缓解措施。
Ubuntu在9月29日修好了自家软件包里的这个漏洞,包版本号沿用了较老的OpenSSL版本号:
- Ubuntu 26.04 LTS:libssl3t64 3.5.5-1ubuntu3.6
- Ubuntu 24.04 LTS:libssl3t64 3.0.13-0ubuntu3.16
- Ubuntu 22.04 LTS:libssl3 3.0.2-0ubuntu1.30
Ubuntu用户更新后需要重启,改动才会全部生效。
Debian在Debian 13中修复了该漏洞,openssl包版本为3.5.7-1~deb13u3,以DSA-6531-1发布。截至9月30日07:36 UTC,其安全跟踪页面仍把Debian 12列为受影响。
3.0用户的两条路
3.0分支最后一个公开发布版本是8月25日的3.0.22。3.0.23是OpenSSL第一个未公开的3.0安全版本,它修复了9月29日披露的14个漏洞中的6个,其中包括CVE-2026-84782。
对于使用OpenSSL 3.0的Ubuntu 22.04和24.04,修复已包含在上面列出的软件包中。而自行构建OpenSSL 3.0、或在自己软件里附带一份OpenSSL 3.0的人,拿不到OpenSSL的公开修复。
OpenSSL建议升级到更新的分支,比如4.0或长期支持版本3.5。另一个选择是购买付费支持合同,从而在公开发布期结束后继续获得安全修复。
同批修复的其他漏洞
9月29日的发布还修复了另外13个漏洞。其中最严重的是CVE-2026-84783,评级为Moderate,只影响OpenSSL 4.0。
一个远程、未认证的对端可以利用它打崩多线程TLS客户端,或者打崩会要求客户端证书的多线程TLS服务端。只有在多个连接同时把各自的第一条证书链构建到同一个受信任CA证书时,才可能发生。
另一个DTLS漏洞CVE-2026-75806评级为Low。它影响使用AEAD密码套件的已建立DTLS 1.2连接。任何能向这种连接发送数据报的人,无需知道任何密钥,就能用一个过短的数据报把它结束掉。
其余11个漏洞也评级为Low,其中包括OpenSSL的QUIC代码中的5个,以及ECDSA和SM2代码中的3个时序侧信道。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.