Amazon Linux 2023:perl-DBI、perl-DBI-tests (ALAS2023-2026-2075)

critical Nessus Plugin ID 341857

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-2075 公告中提及的一個弱點影響。

Perl 之前 1.652 的 DBI 版本允許透過未驗證的數字佔位符進行堆積越界寫入,該佔位符將活頁夾計數器設定為 preparse。

preparse 每個輸入位元組保留 7 個輸出位元組,這是最長的「:p 99999」擴充的寬度。':N' 分支使用 'atoi(src)' 剖析數字,並將其分配給活頁夾計數器,無需範圍檢查,因此包含 ':2147483648' 的語句會使計數器為負數(-2147483648 glibc,其中 atoi 換行)。接著,後面的每個 '?' 都會透過 'sprintf(start, :p%d, idx++)' 展開至 ':p-2147483648',14 個位元組,其中緩衝區預算為 7 的終止 NUL。測試中 1.650 新增的佔位符限制會針對 99,999 的計數器,負計數器會通過。

任何將不受信任的陳述式準備成 ':p N' 樣式預留位置的呼叫端都會獲得堆積越界寫入,該寫入會隨著中毒預留位置後面的 '?' 標記數目而增長。'?' 和 '%s' 傳回樣式會將剖析的數字與預期的序列進行比較,並出錯,而且不受影響。
(CVE-2026-73194)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update perl-DBI --releasever 2023.12.20260831」或「dnf update --advisory ALAS2023-2026-2075 --releasever 2023.12.20260831」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2075.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-73194.html

Plugin 詳細資訊

嚴重性: Critical

ID: 341857

檔案名稱: al2023_ALAS2023-2026-2075.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/8/31

已更新: 2026/8/31

支援的感應器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.51

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-73194

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:perl-dbi-debuginfo, p-cpe:/a:amazon:linux:perl-dbi-debugsource, p-cpe:/a:amazon:linux:perl-dbi-tests, p-cpe:/a:amazon:linux:perl-dbi

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/31

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-73194