Linux Distros 未修補弱點:CVE-2022-4993

critical Nessus Plugin ID 335195

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- HTML::FormHandler 版本 0.40068 透過 Perl 允許攻擊者選取的方法分派和耗盡資源,因為_apply_actions和add_error使用從要求資料建置的錯誤訊息文字作為 Locale::Maketext 括弧標記法範本。 add_error 將其第一個引數作為 Locale::Maketext 訊息索引鍵傳遞給語言控制碼,而預設控制碼的詞典會設定 '_AUTO', 因此,不是詞典條目的字串會編譯為方括號表示法範本,而不是被查詢。在括弧群組中,第一個權杖會命名在語言控制碼上呼叫的方法,其餘權杖是其引數。
圖書館沒有作者的三種文本達到了那個位置。_apply_actions 會安裝一個 '$SIG{__WARN__}' 處理常式,將警告文字儲存在 '$error_message' 中,而擷取的警告會在成功動作後繼續存在,因此帶有數值轉換的欄位會將「Argument [sprintf,%50000000d,0] isn' not numeric」轉換為範本;警告會逐字引用提交的值,因此群組格式正確並分派。$error_message ' ||= $tobj->validate($new_value)' 接受類型約束自己的失敗訊息,該訊息透過部分轉儲器以括號和逗號形式呈現被拒絕的值 (Devel::P artialDump 當 Moose 可以載入它時,Type::Tiny 自己的轉儲器始終如此),因此,給定發送多次的參數(以數組形式到達)具有 'apply => [Str ]' 的欄位,將 'Reference [a,b] 未傳遞類型約束 Str' 作為其模板, 來自沒有自己括號字元的請求。
強制或轉換例外狀況會以相同的方式到達它。除此之外,其訊息包含欄位值的驗證器會直接將該值放入範本中,add_error將訊息清單替換為 arrayref 第一個參數的內容 ('@message = @{$message[0]} if ref $message[0] eq 'ARRAY''),因此以數組形式到達的值也會填充來自同一請求的參數槽。格式錯誤的群組 (例如 '[0]') 會使編譯呱呱叫,而 HTML::FormHandler::I18N::maketext 和 add_error 都會將其重新作為骰子重新引發,因此 process() 會擲回。命名 sprintf 的格式良好的群組會以攻擊者選擇的欄位寬度到達 CORE::sprintf。任何將類型約束或轉換應用於不受信任欄位的調用方,或其驗證器將不受信任的字段值傳遞給add_error,都可以使調用者從 process() 中擲回未處理的異常,或在一個請求中配置任意數量的內存,並且其語言句柄子類定義了副作用公共方法的應用程序使這些方法可以使用攻擊者選擇的參數調用。傾印的類型條件約束訊息會繫結至例外狀況,因為這兩個傾印程式都會引號非數值元素,因此方法插槽永遠不會是攻擊者選擇的名稱。內建訊息會傳遞具有引數插槽中值的固定範本,該範本會保持惰性狀態,而內建欄位類型會附加明確的訊息回呼,因此兩者都不會受到影響。(CVE-2022-4993)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2022-4993

https://ubuntu.com/security/CVE-2022-4993

Plugin 詳細資訊

嚴重性: Critical

ID: 335195

檔案名稱: unpatched_CVE_2022_4993.nasl

版本: 1.3

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/13

已更新: 2026/8/14

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.55

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 8.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

CVSS 評分資料來源: CVE-2022-4993

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:libhtml-formhandler-perl, p-cpe:/a:debian:debian_linux:libhtml-formhandler-perl

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2022-4993