Linux Distros 未修補弱點:CVE-2026-77652

high Nessus Plugin ID 341062

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- Dia 圖編輯器 WPG 檔案格式匯入器中存在堆積型緩衝區溢位弱點。在 plug-ins/wpg/wpg-import.c 中,WPG 匯入轉譯器會分配一個固定的調色板,其中包含:ren->pPal = g_new0(WPGColorRGB, 256);處理WPG_COLORMAP記錄時,剖析器從檔案中讀取起始索引 (i16) 和顏色數 (iNum16),並使用以下命令讀取調色板資料:bRet &= (iNum16 == (int)fread(&ren->pPal[i16], sizeof(WPGColorRGB), iNum16, f));唯一與邊界相關的檢查是「if (i16 >= 0 &; &; i16 <= iSize)」,其中 iSize 是 WPG 記錄大小,而不是調色板容量。沒有驗證 i16 小於 256 或 i16 + iNum16 不超過 256。惡意 WPG 檔案可以提供 i16=256 和 iNum16=264。這導致 fread() 寫入從 &pPal[256] 開始的 792 位元組,而調色板緩衝區只有 768 位元組(256 個條目 3 位元組)。這會溢位到相鄰的堆積中繼資料中,並可能使 Dia 當機 (SIGABRT / malloc 損毀錯誤),或者視堆積配置和利用原語而定,可能導致任意程式碼執行。利用需要說服使用者透過 Dia 的檔案對話方塊、命令列或檔案關聯開啟特製的 WPG 檔案。將檔案傳送給受害者不需要特殊權限。受影響的元件:WPG 剖析器 (plug-ins/wpg/wpg-import.c)。受影響的版本:包含此程式碼路徑的所有 Dia 版本(報告者測試了 Dia 0.98+git20260221-1;截至 2026-08-21 上游主機上存在問題)。(CVE-2026-77652)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-77652

Plugin 詳細資訊

嚴重性: High

ID: 341062

檔案名稱: unpatched_CVE_2026_77652.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/27

已更新: 2026/8/27

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.17

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-77652

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7.1

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:dia

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/26

參考資訊

CVE: CVE-2026-77652