Linux Distros 未修補弱點:CVE-2026-46582

low Nessus Plugin ID 329549

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 在 NLnet Labs Unbound 1.6.0 中 1.25.1,將萬用字元 rrset 重播為另一段資料,可以僅根據 RRSIG 驗證簡要地將其視為 DNSSEC 安全並儲存在快取中,然後稍後的驗證會根據 NSEC 驗證將其視為虛假。當解析執行緒將安全放在 rrset 上,而服務到期路徑上的另一個執行緒接著挑選具有回覆安全狀態的更新 rrset 內容時,它可用來將萬用字元可能涵蓋的萬用字元旁邊的特定記錄變更為萬用字元。惡意執行者可以利用任何 DNSSEC 簽名網域 (與受害者網域無關) 和指向萬用字元 (可能由萬用字元涵蓋) 旁邊的記錄的 CNAME 包裝函式記錄來利用可能的有毒影響。然後查詢 Unbound 以取得萬用字元同級記錄,將植入安全訊息。CNAME 包裝函式的稍後 (到期後) 查詢需要解析目標同級記錄。如果將萬用字元重播插入回應中,則萬用字元 rrset 會以安全狀態更新過期的同級記錄,然後再使用 NSEC 記錄完成適當的萬用字元驗證,並最終將 CNAME 包裝函式答案視為虛假。更新後的中毒 rrset 現在是安全的,並指向萬用字元。此弱點對於服務到期路徑是明確的,需要插入已簽名的萬用字元 rrset,而無需 NSEC 隨附的 rrset。(CVE-2026-46582)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-46582

https://ubuntu.com/security/CVE-2026-46582

Plugin 詳細資訊

嚴重性: Low

ID: 329549

檔案名稱: unpatched_CVE_2026_46582.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/7/25

已更新: 2026/7/25

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.2

百分位: 50.95

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 4.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2026-46582

CVSS v3

風險因素: Low

基本分數: 3.7

時間性分數: 3.4

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:unbound, p-cpe:/a:debian:debian_linux:unbound

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/7/22

參考資訊

CVE: CVE-2026-46582