Linux Distros 未修補弱點:CVE-2026-18798

high Nessus Plugin ID 339477

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 問題摘要:當初始封包的通道建立失敗時,QUIC 伺服器可能會加倍釋放 QRX (QUIC 記錄層 RX) 物件。影響摘要:雙重釋放會導致堆積損毀,這通常會導致 QUIC 伺服器處理程序終止,進而造成拒絕服務。到目前為止,沒有證據表明這種雙重釋放可用於遠程代碼執行,因此被認為極不可能。CWE:
CWE-415:雙重釋放 說明:為了驗證初始封包,OpenSSL QUIC 堆疊預設封包處理常式 (port_default_packet_handler()) 會建立所謂的 QRX 物件。如果初始封包成功驗證 QRX 物件,則預設封包處理常式會繼續建立通道 (連線物件)。
用於封包驗證的 QRX 物件會傳遞至 port_bind_channel(),因此它會成為新建立連線的一部分。如果 port_bind_channel() 失敗,則也會釋放 QRX 物件。一旦 port_bind_channel() 傳回,port_default_packet_handler() 就會偵測到故障並繼續進入錯誤分支,其中第二次釋放相同的 QRX 物件。格式錯誤 (不符合 RFC 9000) 的 INITIAL 封包可能會以相對較少的努力引起 port_bind_channel() 函式的失敗。如果封包攜帶短於 8 位元組的 DCID(目的地連線 ID),則 port_bind_channel() 會在 ossl_quic_lcidm_enrol_odcid() 偵測到 DCID 的長度無效後跳至錯誤路徑。FIPS 影響:否 FIPS 模組不受影響,因為 QUIC 實作位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-18798)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://access.redhat.com/security/cve/cve-2026-18798

https://security-tracker.debian.org/tracker/CVE-2026-18798

Plugin 詳細資訊

嚴重性: High

ID: 339477

檔案名稱: unpatched_CVE_2026_18798.nasl

版本: 1.3

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/25

已更新: 2026/8/26

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.63

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-18798

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:canonical:ubuntu_linux:edk2, p-cpe:/a:canonical:ubuntu_linux:nodejs, p-cpe:/a:debian:debian_linux:openssl, p-cpe:/a:redhat:enterprise_linux:edk2-aarch64, p-cpe:/a:redhat:enterprise_linux:edk2-ovmf, p-cpe:/a:redhat:enterprise_linux:edk2-tools-doc, p-cpe:/a:redhat:enterprise_linux:edk2-tools, p-cpe:/a:redhat:enterprise_linux:edk2, p-cpe:/a:redhat:enterprise_linux:openssl-devel, p-cpe:/a:redhat:enterprise_linux:openssl-libs, p-cpe:/a:redhat:enterprise_linux:openssl-perl, p-cpe:/a:redhat:enterprise_linux:openssl

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/25

參考資訊

CVE: CVE-2026-18798