CVE-2026-28755NGINX Plus和NGINX Open Source的ngx_stream_ssl_module模块存在漏洞。当配置了ssl_verify_client on和ssl_ocsp on指令时,系统未能正确处理已吊销证书。尽管OCSP检查已识别出证书状态为已撤销,但TLS握手仍被允许成功完成。该漏洞可能导致持有失效证书的攻击者绕过身份验证,建立未授权的加密连接,对系统机密性和完整性构成威胁。
该漏洞核心在于NGINX的ngx_stream_ssl_module对OCSP(在线证书状态协议)响应处理的逻辑缺陷。在标准双向TLS认证流程中,服务端配置ssl_verify_client on强制要求验证客户端证书,ssl_ocsp on则启用实时吊销检查。正常情况下,若OCSP响应显示证书已撤销,握手应立即中止。但在受影响版本中,模块未能正确解析或处理该错误状态,导致握手异常继续。攻击者利用此漏洞,可持有已被CA吊销的证书成功建立TLS连接,从而绕过基于证书的身份验证机制。这不仅破坏了PKI体系的信任模型,还可能导致未授权用户获取敏感数据或执行受限操作。由于CVSS评分显示完整性影响为低,该利用主要绕过验证而非直接篡改数据,但风险依然显著。