هشدار امنیتی OpenSSL؛ آسیبپذیری جدید میتواند حافظه سرورها را افشا کند
آسیبپذیری CVE-2026-84782 در OpenSSL میتواند در شرایط خاص حافظه Heap را افشا کرده و باعث Crash سرورهای DTLS شود؛ OpenSSL نسخههای آسیبپذیر را نیز اصلاح کرده است.
OpenSSL یک آسیبپذیری با شدت بالا را برطرف کرده است که در شرایط خاص میتواند باعث افشای بخشی از حافظه Heap سرور بهصورت Plaintext یا حتی Crash و از دسترس خارج شدن پردازش شود. این نقص با شناسه CVE-2026-84782 به منطق بازفرستادن پیامهای Handshake در DTLS مربوط است.
آسیبپذیری OpenSSL دقیقاً چیست؟
بر اساس advisory امنیتی OpenSSL، مشکل زمانی ایجاد میشود که نوشتن یک پیام Handshake در DTLS بهصورت موقت متوقف شود و همزمان مکانیزم Retransmission بخواهد پیام دیگری را مجدداً ارسال کند.
در این وضعیت، منطق بازفرستادن پیام ممکن است از موقعیت قدیمی Buffer استفاده کند و خواندن داده را از ابتدای پیام موردنظر آغاز نکند.
نتیجه این رفتار میتواند خواندن خارج از محدوده Buffer باشد؛ اتفاقی که در شرایط خاص باعث میشود دادههایی از Heap حافظه که قرار نبوده برای طرف مقابل ارسال شوند، در قالب داده Handshake افشا شوند.
چرا افشای Heap Memory مهم است؟
Heap بخشی از حافظهای است که برنامه در زمان اجرا برای نگهداری دادهها استفاده میکند. بنابراین اگر یک آسیبپذیری بتواند بخشی از این حافظه را خارج از محدوده مورد انتظار بخواند، محتوای افشاشده میتواند به دادههای داخلی همان پردازش مربوط باشد.
نکته مهم این است که OpenSSL خودش اعلام کرده اثر آسیبپذیری میتواند از افشای حافظه بهصورت Plaintext تا Crash و Denial of Service متغیر باشد؛ بنابراین نباید آن را صرفاً یک خطای فنی ساده در نظر گرفت.
DTLS چه نقشی در این آسیبپذیری دارد؟
DTLS یا Datagram Transport Layer Security نسخهای از TLS برای ارتباطات مبتنی بر Datagram، بهویژه UDP، است.
آسیبپذیری مورد بحث مستقیماً به منطق Retransmission پیامهای Handshake در DTLS مربوط میشود. به همین دلیل، صرف استفاده از OpenSSL بهتنهایی به معنی آسیبپذیر بودن یک سامانه نیست و باید مشخص شود آیا سرویس موردنظر از بخش آسیبپذیر DTLS استفاده میکند یا خیر.
چه نسخههایی تحت تأثیر هستند؟
OpenSSL اعلام کرده شاخههای زیر در محدوده آسیبپذیر قرار دارند:
| شاخه | نسخههای اصلاحشده |
|---|---|
| OpenSSL 4.0 | 4.0.3 |
| OpenSSL 3.6 | 3.6.5 |
| OpenSSL 3.5 | 3.5.9 |
| OpenSSL 3.4 | 3.4.8 |
| OpenSSL 3.0 | 3.0.23 |
| OpenSSL 1.1.1 | 1.1.1zj |
| OpenSSL 1.0.2 | 1.0.2zs |
OpenSSL این نسخهها را بهعنوان نسخههای اصلاحشده معرفی کرده است. شاخههای قدیمی 1.1.1 و 1.0.2 نیز در فهرست نسخههای آسیبپذیر آمدهاند.
آیا این آسیبپذیری میتواند باعث DoS شود؟
بله. OpenSSL اعلام کرده اگر خواندن خارج از محدوده به یک ناحیه نامعتبر حافظه برسد، پردازش ممکن است Crash کند و در نتیجه Denial of Service رخ دهد. بنابراین اثر آسیبپذیری فقط افشای اطلاعات نیست و میتواند روی دسترسپذیری سرویس نیز تأثیر بگذارد.
مدیران امنیتی چه کاری انجام دهند؟
سازمانهایی که از OpenSSL استفاده میکنند بهتر است ابتدا نسخه نصبشده را بررسی کنند و سپس مشخص کنند آیا سرویس یا محصول موردنظر از DTLS استفاده میکند یا خیر.
در صورت قرار گرفتن در محدوده آسیبپذیر، ارتقا به نسخه اصلاحشده توصیه میشود.
همچنین باید وابستگیهای نرمافزاری بررسی شوند؛ زیرا ممکن است OpenSSL مستقیماً توسط تیم زیرساخت نصب نشده باشد و بهعنوان بخشی از یک نرمافزار، سرویس، Appliance یا محصول دیگر استفاده شود.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
اهمیت این آسیبپذیری صرفاً به نام OpenSSL برنمیگردد؛ نکته کلیدی، ترکیب افشای حافظه و احتمال اختلال در سرویس است.
از طرف دیگر، شرایط لازم برای بروز نقص نشان میدهد هر سامانهای که OpenSSL روی آن نصب است الزاماً در معرض یک حمله ساده و مستقیم قرار ندارد. سازمانها باید ابتدا میزان استفاده از DTLS و نسخه OpenSSL را مشخص کنند و سپس درباره اولویت Patch تصمیم بگیرند.
برای تیمهای امنیتی، این خبر یک یادآوری مهم درباره مدیریت نسخهها، شناسایی وابستگیهای نرمافزاری و Patch Management است.