資安雷達 2026 年 8 月 10 日

2026-08-10 — Apache Ranger 同批爆三起 RCE、dcrypt 密碼庫 GCM nonce 與 Ed25519 偽造弱點、Perl 正規表示式越界讀寫

primary=https://www.openwall.com/lists/oss-security/2026/08/09/7 primary=https://www.openwall.com/lists/oss-security/2026/08/09/6 primary=https://www.openwall.com/lists/oss-security/2026/08/09/5 primary=https://www.openwall.com/lists/oss-security/2026/08/09/2 primary=https://www.openwall.com/lists/oss-security/2026/08/09/3 primary=https://www.openwall.com/lists/oss-security/2026/08/09/4 primary=https://www.openwall.com/lists/oss-security/2026/08/09/8 primary=https://www.openwall.com/lists/oss-security/2026/08/09/9 primary=https://www.openwall.com/lists/oss-security/2026/08/09/10 primary=https://www.openwall.com/lists/oss-security/2026/08/09/11 primary=https://rustsec.org/advisories/RUSTSEC-2026-0238.html primary=https://rustsec.org/advisories/RUSTSEC-2026-0240.html primary=https://rustsec.org/advisories/RUSTSEC-2026-0239.html primary=https://rustsec.org/advisories/RUSTSEC-2026-0242.html primary=https://rustsec.org/advisories/RUSTSEC-2026-0237.html primary=https://rustsec.org/advisories/RUSTSEC-2026-0241.html primary=https://rustsec.org/advisories/RUSTSEC-2026-0243.html primary=https://rustsec.org/advisories/RUSTSEC-2026-0244.html primary=https://www.openwall.com/lists/oss-security/2026/08/09/12

Apache Ranger 同批揭露 10 起漏洞,三起可遠端執行任意程式碼

openwall.com (oss-security) · 2026-08-09

Apache Ranger 專案於 2026 年 8 月 9 日在 oss-security 一次公開 10 個 CVE,全數影響 2.8.0(含)以前版本。其中三起屬於遠端程式碼執行(RCE),其餘七起涵蓋 SQL 注入、OS 指令注入、權限提升、未驗證資料外洩、JWT 重放與 TLS 主機名稱驗證失效。三起 RCE 由兩組研究者各自回報,官方通報信件未附上完整修補版本號。

漏洞機制

CVE-2026-55799 出在 GraalScriptEngineCreator 元件,官方通報僅標示為中度(Moderate)風險的 RCE,未公開觸發路徑細節。

CVE-2026-44416 發生在 plugin-schema-registry 元件,未限制可被實例化的類別名稱,攻擊者可指定任意類別讓伺服器實例化並執行程式碼,官方列為重要(Important)風險,由 Arenadata 的 Andrew Rukin 回報。

CVE-2026-42537經由 JDBC URL 注入觸發的 RCE,同樣由 Andrew Rukin 回報並列為 Important;通報信件未說明注入點如何串接到程式碼執行,僅確認漏洞存在且影響同一版本區間。

CVE攻擊面官方風險等級
CVE-2026-55799GraalScriptEngineCreatorModerate
CVE-2026-44416plugin-schema-registry 任意類別實例化Important
CVE-2026-42537JDBC URL 注入Important

其餘同批漏洞

修補與緩解

十起漏洞皆影響 Apache Ranger 2.8.0(含)以前版本,官方通報信件均未在信中列出實際修補版本號,僅建議升級到「已修復版本」。三起 RCE 分別由 kippford Q.(GraalScriptEngineCreator)與 Andrew Rukin/Arenadata(類別實例化、JDBC 注入)回報;其餘七起由 Velmurugan Periasamy 回報。建議管理員先確認目前部署版本,並在官方釋出對應修補版時盡快升級。

原始來源:CVE-2026-55799CVE-2026-44416CVE-2026-42537CVE-2026-28672CVE-2026-32227CVE-2026-40920CVE-2026-55814CVE-2026-65942CVE-2026-65945CVE-2026-65948


dcrypt 密碼函式庫連環曝險:GCM Nonce 遭忽略、Ed25519 簽章可被通用偽造

rustsec.org · 2026-08-09

Rust 密碼學函式庫 dcrypt 系列(algorithms/symmetric/sign/api)於 2026-08-09 一次收到 4 篇 RustSec 公告,其中兩篇涉及可直接破壞加密與簽章保證的實作缺陷。同批另有三個停止維護的 nostr-* 套件與一個 gettext-rs 執行緒安全公告;此批(0237~0244)與 8 月 3 日公布的 RUSTSEC-2026-0225~0232 是不同的 nostr 套件組合,並非重複揭露。

漏洞機制

RUSTSEC-2026-0238:dcrypt-algorithms 底層 Gcm builder 雖然接受呼叫端傳入的 operation nonce,但實際運算時仍沿用建構子當初捕獲的舊 nonce 推導 J0,等同於呼叫端指定的新 nonce 被靜默忽略、同一 nonce 被重複用於多次加密。AES-GCM 一旦在同金鑰下重複使用 nonce,攻擊者可透過兩段密文的異或還原明文,並能偽造通過驗證的認證標籤。

RUSTSEC-2026-0240:dcrypt-sign 將 Edwards 曲線的單位元素(identity)當成合法的 Ed25519 公鑰接受。攻擊者只要送出 R 等於基點、S 等於 1 的簽章,就能讓驗證式對任意訊息成立,因為挑戰項乘上單位元素後失去作用,形成「通用偽造」——同一組偽造簽章可通過對任何訊息的驗證,而不只是偽造單一訊息。

受影響版本

dcrypt-algorithms 與 dcrypt-sign 皆為 2.0.0 之前版本受影響、2.0.0 起修補;後者的修補方式是改用 ed25519-dalek 重寫簽章驗證,並拒絕非單位、非小階、非無扭轉的公鑰。

其餘同批公告

修補與緩解

使用 dcrypt-algorithms 或 dcrypt-sign 的專案應盡速升級到 2.0.0,並重新檢視曾以舊版簽發或驗證過的金鑰與訊息是否可信。三個 nostr-* 套件已無人維護,建議評估替代方案;gettext-rs 使用者則應避免在多執行緒環境下同時呼叫 setlocale 或 TextDomain::init。

原始來源:RUSTSEC-2026-0238RUSTSEC-2026-0240RUSTSEC-2026-0239RUSTSEC-2026-0242RUSTSEC-2026-0237RUSTSEC-2026-0241RUSTSEC-2026-0243RUSTSEC-2026-0244


CVE-2026-15534:Perl 正規表示式比對整數溢位,引發越界堆積讀寫

openwall.com (oss-security) · 2026-08-09

Perl 5.45.1 及之前版本的正規表示式引擎存在整數溢位缺陷,可導致比對過程中的堆積越界讀取與寫入。問題出在 S_regmatch 用來加速比對的 superlinear cache 配置邏輯,官方已列出兩筆上游修補 commit。

漏洞機制

superlinear cache 為每個參與比對的 WHILEM(回溯)節點、每個比對位置配置一個位元。計算所需總位元數時以帶符號 32 位元整數相乘,未檢查是否溢位:例如一段 286,331,153 位元組的輸入字串搭配 15 個參與節點,相乘結果溢位後只剩 14,造成 cache 實際只配置了兩位元組。之後引擎仍以真實比對位置與節點編號去索引這塊過小的 cache,因而讀寫到配置範圍以外的記憶體。

受影響版本

Perl 5.45.1 及更早版本皆受影響,觸發條件是使用含多個回溯節點的複雜正規表示式,比對長度極大的輸入字串;官方將此問題歸類為 CWE-190(整數溢位)、CWE-125(越界讀取)與 CWE-787(越界寫入)。

修補與緩解

上游已提交修補 commit(568e6fd254cf3d44)處理 cache 大小的溢位檢查,尚待正式版本釋出。在修補版本釋出前,應避免讓不受信任的輸入以含多重回溯節點的複雜正規表示式進行比對,或限制輸入字串長度以降低觸發機率。

原始來源:CVE-2026-15534


End of article
0
Would love your thoughts, please comment.x
()
x