Linux Distros 未修補的弱點:CVE-2026-24765

high Nessus Plugin ID 297036

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,供應商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且供應商未提供可用的修補程式。

- PHPUnit 是 PHP 的測試架構。在 12.5.8、 11.5.50、 10.5.62、 9.6.33和 8.5.52 之前的版本中發現一個弱點此弱點涉及 PHPT 測試執行中的程式碼涵蓋範圍資料不安全的還原序列化。該弱點存在於 `cleanupForCoverage()` 方法中此弱點會在未驗證的情況下還原序列化程式碼涵蓋率檔案如果在 PHPT 測試執行之前已存在惡意 `.coverage` 檔案可能會允許遠端程式碼執行。在沒有 `allowed_classes` 參數限制的情況下還原序列化在測試執行之前不應存在的 `.coverage` 檔案時會發生此弱點。具有本機檔案寫入存取權的攻擊者可使用 `__wakeup()` 方法將惡意的序列化物件置入檔案系統中導致在啟用程式碼涵蓋範圍檢測的測試執行期間執行任意程式碼。此弱點需要有對 PHPUnit 儲存或預期 PHPT 測試之程式碼涵蓋範圍檔案之位置的本機檔案寫入存取權。透過 CI/CD 管道攻擊、本機開發環境和/或遭入侵的相依性都可能發生此情況。維護者並未透過 `['allowed_classes' => false]` 默默地清理輸入內容而是選擇將 PHPT 測試的先前存在之 `.coverage` 檔案視為錯誤情況來明確異常狀態。從 12.5.8、 11.5.50、 10.5.62、 9.6.33版開始在執行之前針對 PHPT 測試偵測到 `.coverage` 檔案時PHPUnit 會發出明確的錯誤訊息來識別異常狀態。
組織可以透過適當的 CI/CD 設定 (包括暫時執行器、程式碼檢閱強制執行、分支保護、成品隔離和存取控制) 降低此弱點的實際風險。 (CVE-2026-24765)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-24765

https://ubuntu.com/security/CVE-2026-24765

Plugin 詳細資訊

嚴重性: High

ID: 297036

檔案名稱: unpatched_CVE_2026_24765.nasl

版本: 1.4

類型: local

代理程式: unix

系列: Misc.

已發布: 2026/1/28

已更新: 2026/2/6

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 4.4

時間性分數: 3.7

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-24765

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:25.10, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, p-cpe:/a:debian:debian_linux:phpunit, p-cpe:/a:canonical:ubuntu_linux:phpunit, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/1/27

參考資訊

CVE: CVE-2026-24765