OpenSSL 项目组于 2026 年 8 月 25 日集中发布安全公告,一次性修复 9 处漏洞,其中 2 个 “中危(Moderate)”、7 个 “低危(Low)”,影响 QUIC、DTLS、CMS、CMP 等主流加密协议栈。虽然官方确认这些漏洞都不可能导致远程代码执行,但堆破坏、空指针解引用与内存不受控消耗可以稳定让面向公网的 TLS 终结点崩溃,对 CDN、网关、邮件、VPN 等基础设施影响极大。本次更新范围覆盖 4.0、3.6、3.5、3.4 与 3.0 五个分支,建议相关业务立即升级。
事件概述
本次更新包含的关键 CVE 共 9 个,整体评级均聚焦拒绝服务。其中最受关注的是:
- CVE-2026-18798(Moderate):QUIC 接收路径双重释放,畸形 INITIAL 包可让 QUIC 服务器崩溃。
- CVE-2026-63072(Moderate):CMS AES-WRAP-PAD 密钥解封装阶段 8 字节堆越界写入,可通过
CMS_decrypt()触发进程崩溃。
其余 7 个 Low 级漏洞分别涉及 CMP(证书管理协议)的 ASN.1 解析、DTLS 的会话恢复、CMS 格式字符串格式化、RPK 解析、AEAD 伪造空密文等路径。OpenSSL 官方判定全部与远程代码执行无关,但攻击者可以稳定触发服务进程异常退出或无限占用资源。
受影响分支:OpenSSL 4.0、3.6、3.5、3.4、3.0,旧版 1.1.1 与 1.0.2 仅在特定代码路径受影响。
修复版本:4.0.2 / 3.6.4 / 3.5.8 / 3.4.7 / 3.0.22。
披露方式:CVE-Bund 公告 WID-SEC-2026-0995,OpenSSL 官方公告与具体 CVE 由各发行版转发。
技术细节
CVE-2026-18798 QUIC 双重释放
漏洞位于 QUIC 接收模块。流程如下:
port_default_packet_handler() -> 创建 QRX 对象 -> 传递给 port_bind_channel()
若目的连接 ID 长度 < 8 字节 -> port_bind_channel() 调用 free(QRX) 失败
上层错误处理函数再次对该 QRX 执行 free() -> 触发 double free
攻击者只需发送一个连接 ID 短于 8 字节的精心构造 INITIAL 数据包,即可在多数 glibc 环境下让 QUIC 服务器进程立即崩溃或触发堆破坏。该路径确认在 QUIC 协议栈中可达,但 OpenSSL 维护者明确表示极难将其转化为代码执行。
CVE-2026-63072 CMS 堆越界写入
CMS(Cryptographic Message Syntax)在处理 AES-WRAP-PAD 密钥解封装时,如果攻击者篡改了 OID 字节,会触发已分配缓冲区外的 8 字节写入。该路径通过 CMS_decrypt() 公开函数即可触发,在邮件签名验签、S/MIME 网关、CA 证书解析等场景默认开启。
其他低危漏洞速览
- CVE-2026-63073:CMP 发送者名称被直接传递至格式字符串函数,存在可控格式串攻击风险;
- CVE-2026-63076:CMP 基于密码 MAC(PBM)校验中 ASN.1 解析失败后空指针解引用,可远程让 CMP 服务器崩溃;
- CVE-2026-28386~28390、31789/31790:DTLS、AEAD、RPK 等模块的小型可触发 DoS 缺陷。
影响评估
OpenSSL 是 HTTPS、QUIC、S/MIME、VPN 等几乎全部互联网加密通信的底座。即使单个漏洞只引发 DoS,叠加在 CDN、TLS 终结网关、邮件中继、硬件负载均衡器、物联网终端上,都可能在 DDoS 战役中充当低成本放大器。攻击者无需组建僵尸网络,只要掌握一个端口就能稳定让服务端瘫痪:
- QUIC 路径可让 CDN、API 网关的 UDP 443 不可用;
- CMS 路径可让邮件网关、证书签发服务在一次密文交互后崩溃;
- CMP 路径可瘫痪 RA(注册机构)、CA 证书签发自动化链路;
- AEAD 缺陷允许伪造空密文消息绕过完整性校验,影响依赖 OpenSSL 校验逻辑的协议网关。
修复建议
- 立即升级:依据运行分支升级到 4.0.2、3.6.4、3.5.8、3.4.7 或 3.0.22,并刷新所有静态链接 OpenSSL 的可执行文件;
- 限制协议暴露:在升级窗口内关闭 QUIC 与 CMP 端点,仅暴露 DTLS 与 TLS 1.2/1.3;
- 配置层缓解:在 NGINX/HAProxy/Envoy 反向代理侧严格校验 QUIC INITIAL 的连接 ID 长度,丢弃畸形包;
- 容器 / 镜像重建:使用 alpine/debian/ubi 等基础镜像重建容器,更新
libssl/openssl-libs; - 检测:在 WAF、IDS 中加入 QUIC 短 CID、CMS 异常 OID 字节、CMP 失败模式等告警规则;
- 版本一致性:在 SBOM 中固化 OpenSSL 版本基线,CI 中加入 OpenSSL CVSS 阈值告警,避免遗漏补丁版本。