Linux Distros 未修補弱點:CVE-2026-19349

critical Nessus Plugin ID 334494

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- Lemonldap::NG::P ortal 版本 2.0.02.16.9來自之前 , 從2.17.0之前 2.21.5, 從之前 2.23.3 ,Perl2.22.0允許透過儲存為 GitHub 和 LinkedIn 後端中 SSO 工作階段的 OAuth2 狀態參數繞過身份驗證。在重新導向至身分識別提供者之前,extractFormInfo() 會使用位置呼叫 'getApacheSession( undef, 1, 0, 'GitHubState' )' 建立狀態工作階段。
getApacheSession() 採用工作階段 ID 後面接著具名引數雜湊,因此尾端引數會變成該雜湊,'kind' 預設為 SSO,並且狀態會作為常規 SSO 工作階段寫入全域工作階段儲存。其識別碼會作為重新導向URL的state引數傳遞給未經驗證的訪客。任何到達 GitHub 或 LinkedIn 端點的訪客都可以將該識別碼重新執行為工作階段 Cookie,並取得有效的 SSO 工作階段,而無需驗證。工作階段既不持有 _user 也不保留 authenticationLevel,隨附的啟動程序組態會接受這些規則,因為它會授與虛擬主機預設的 => accept 存取規則;其規則測試使用者或需要驗證層級的部署較少暴露。只有啟用了 GitHub 或 LinkedIn 驗證模組的設定才會受到影響。(CVE-2026-19349)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://ubuntu.com/security/CVE-2026-19349

Plugin 詳細資訊

嚴重性: Critical

ID: 334494

檔案名稱: unpatched_CVE_2026_19349.nasl

版本: 1.6

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/11

已更新: 2026/8/19

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.17

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-19349

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:lemonldap-ng

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2026-19349