Debian dla-4629:apache2 - 安全性更新

critical Nessus Plugin ID 320880

概要

遠端 Debian 主機上缺少一個或多個安全性更新。

說明

遠端 Debian 11 主機上安裝的多個套件受到 dla-4629 公告中提及的多個弱點影響。

- ------------------------------------------------- ------------------------------------ Debian LTS 公告 DLA-4629-1 [email protected] https://www.debian.org/lts/security/Bastien Roucaris 2026 年 6 月 12 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

套件:apache2 版本:2.4.67-1~deb11u3 CVE ID:CVE-2026-29167 CVE-2026-29170 CVE-2026-34355 CVE-2026-34356 CVE-2026-42535 CVE-2026-42536 CVE-2026-43951 CVE-2026-44119 CVE-2026-44185 CVE-2026-44186 CVE-2026-44631 CVE-2026-48913 Debian 錯誤:1139340

在 Apache HTTP 伺服器中發現了多個弱點,這些弱點可能導致遠端程式碼執行、特權提升、拒絕服務或資訊外洩。

針對 Debian 11 Bullseye,這些問題已在 2.4.67-1~deb11u3 版本中修正。

我們建議您升級 apache2 套件。

如需有關 apache2 安全性狀態的詳細資訊,請參閱其安全追蹤頁面:
https://security-tracker.debian.org/tracker/apache2

有關 Debian LTS 安全公告、如何將這些更新套用至您的系統以及常見問題的詳細資訊,請參閱:https://wiki.debian.org/LTS

Tenable 已直接從 Debian 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級 apache2 套件。

另請參閱

https://packages.debian.org/source/bullseye/apache2

https://security-tracker.debian.org/tracker/CVE-2026-29167

https://security-tracker.debian.org/tracker/CVE-2026-29170

https://security-tracker.debian.org/tracker/CVE-2026-34355

https://security-tracker.debian.org/tracker/CVE-2026-34356

https://security-tracker.debian.org/tracker/CVE-2026-42535

https://security-tracker.debian.org/tracker/CVE-2026-42536

https://security-tracker.debian.org/tracker/CVE-2026-43951

https://security-tracker.debian.org/tracker/CVE-2026-44119

https://security-tracker.debian.org/tracker/CVE-2026-44185

https://security-tracker.debian.org/tracker/CVE-2026-44186

https://security-tracker.debian.org/tracker/CVE-2026-44631

https://security-tracker.debian.org/tracker/CVE-2026-48913

https://security-tracker.debian.org/tracker/source-package/apache2

Plugin 詳細資訊

嚴重性: Critical

ID: 320880

檔案名稱: debian_DLA-4629.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/6/12

已更新: 2026/6/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位: 99.06

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-44631

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:apache2-data, p-cpe:/a:debian:debian_linux:apache2-suexec-custom, p-cpe:/a:debian:debian_linux:apache2-utils, p-cpe:/a:debian:debian_linux:libapache2-mod-md, p-cpe:/a:debian:debian_linux:apache2-suexec-pristine, p-cpe:/a:debian:debian_linux:apache2-bin, p-cpe:/a:debian:debian_linux:libapache2-mod-proxy-uwsgi, p-cpe:/a:debian:debian_linux:apache2-doc, p-cpe:/a:debian:debian_linux:apache2-dev, p-cpe:/a:debian:debian_linux:apache2-ssl-dev, p-cpe:/a:debian:debian_linux:apache2

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/6/12

弱點發布日期: 2026/6/8

參考資訊

CVE: CVE-2026-29167, CVE-2026-29170, CVE-2026-34355, CVE-2026-34356, CVE-2026-42535, CVE-2026-42536, CVE-2026-43951, CVE-2026-44119, CVE-2026-44185, CVE-2026-44186, CVE-2026-44631, CVE-2026-48913

IAVA: 2026-A-0558