Linux Distros 未修補弱點:CVE-2026-72718

high Nessus Plugin ID 334935

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- goose 是在您的機器上運行的通用 AI 代理。之前 1.44.0,「goose review」命令會執行系統「git」執行檔,以收集差異以供檢閱,而不會移除攻擊者控制的 Git 組態。「.git/config」設定 ['core] fsmonitor = <command>' 的惡意存放庫會導致 Git 在 'git diff HEAD' 執行的索引重新整理期間在主機上執行該命令。此命令會在 goose 聯絡模型之前執行,且沒有提交提示、模型呼叫、工具核准或信任提示。上下文收集 Git 過程不是沙箱化的,並且不在 goose 的工具權限模型之外。
任意命令以執行 goose 的使用者的權限和環境執行,允許檔案存取或修改和洩漏環境密碼和提供者 API 金鑰。易受攻擊的 Git 叫用是由 git_command() 在 crates/goose-cli/src/commands/review/handler.rs 中建置,並由 touched_files() 和 collect_diff() 用於「git diff --name-only HEAD」和「git diff HEAD」。1.44.0 版已修正此問題。(CVE-2026-72718)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://access.redhat.com/security/cve/cve-2026-72718

Plugin 詳細資訊

嚴重性: High

ID: 334935

檔案名稱: unpatched_CVE_2026_72718.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/12

已更新: 2026/8/12

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.15

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72718

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

風險因素: High

Base Score: 7

Threat Score: 4

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:goose

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/10

參考資訊

CVE: CVE-2026-72718