Linux Distros 未修補弱點:CVE-2026-47321

high Nessus Plugin ID 319293

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- CompressionFilter 類別使用 ZLib 來放氣和膨脹傳送和接收的資料。當我們膨脹傳入資料時,篩選器不會控制結果大小,並且無論如何都會建立緩衝區。某些壓縮資料的壓縮比可能大於 1000,導致應用程式記憶體耗盡,因為我們無法控制放氣的大小。此修正程式會允許應用程式開發人員提供固定大小限制,而達到此限制時會擲回例外狀況,以新增這類控制項。它還允許用戶提供不應超過的壓縮比,保護應用程序免受在巨大文件中膨脹的小型膨脹文件的影響,但對結果大小 (1Mb) 有寬限以避免誤報(例如非常小的文件以高比率膨脹,但會產生可接受的大小, 例如幾千位元組) 對於使用此功能的應用程序,強烈建議建立 CompressionFilter 並將最大限制作為第四個建構函式參數傳遞,maxDecompressedSize: public CompressionFilter(final boolean compressInbound, final boolean compressOutbound, final int compressionLevel, final int maxDecompressedSize)或者,還可以提供 maxDecompressRatio 第五個參數和 decompressRatioMinSize 第六個參數,以允許小型膨脹檔案仍可接受高壓縮比。以下是其他建構函式:
public CompressionFilter(final boolean compressInbound, final boolean compressOutbound, final int compressionLevel, final int maxDecompressedSize, final long maxDecompressRatio, final long decompressRatioMinSize) 另請注意,已新增流暢的 API,以避免使用者呼叫具有這麼多參數的建構函式: CompressionFilter compressionFilter = new CompressionFilter() .setCompressionLevel(Zlib.COMPRESSION_MAX) .setMaxDecompressedSize(1_000_000) 。setMaxDecompressRatio(100)。
.setDecompressRatioMinSize(100_000);建議使用 Apache MINA 的應用程式升級和設定其 CompressionFilter 執行個體。(CVE-2026-47321)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://access.redhat.com/security/cve/cve-2026-47321

https://security-tracker.debian.org/tracker/CVE-2026-47321

https://ubuntu.com/security/CVE-2026-47321

Plugin 詳細資訊

嚴重性: High

ID: 319293

檔案名稱: unpatched_CVE_2026_47321.nasl

版本: 1.9

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/6/5

已更新: 2026/10/1

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.61

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2026-47321

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:25.10, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:canonical:ubuntu_linux:mina2, p-cpe:/a:canonical:ubuntu_linux:mina, p-cpe:/a:debian:debian_linux:mina2, p-cpe:/a:debian:debian_linux:mina, p-cpe:/a:redhat:enterprise_linux:maven-wagon-javadoc, p-cpe:/a:redhat:enterprise_linux:maven-wagon

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2026-47321