Linux Distros 未修補弱點:CVE-2026-67211

medium Nessus Plugin ID 345641

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 在 Apache OpenNLP SymSpellModelSerializer 中透過無限映射大小進行 OOM 拒絕服務 受影響的版本: - 3.0.0-M4 - 3.0.0-M5 (opennlp-spellcheck 延伸模組是在 3.0.0-M4 中引進的。版本 1.x , 2.x 且不包含受影響的程式碼。說明:SymSpellModelSerializer.create() 方法會從二進位 SymSpell 模型資料流讀取兩個 32 位帶正負號的整數計數欄位 (unigramCount 和 bigramCount),並在僅驗證每個值為非負值之後,將每個值直接傳遞至 LinkedHashMap.newLinkedHashMap()。不會套用任何上限,因此當模型檔案源自不受信任的來源時,計數完全由攻擊者控制。特製的.bin模型檔,其中任一計數欄位設為 Integer.MAX_VALUE (或任何大到足以耗盡可用堆積的值) 會導致對應預先調整為 2^30 個項目的容量。過大的支援陣列會在該對應的第一個 put() 上配置,根據壓縮的 oops 是否有效,要求 48 GB,且載入會失敗並顯示 OutOfMemoryError。由於計數欄位緊接在固定大小的標頭(魔術、格式版本、三個 UTF 字串、配置欄位和編輯距離標識符)之後,因此攻擊者無需支付有意義的大小成本即可將有效負載武器化:遠低於 100 位元組的檔案加上單一實際項目就足以使載入它的 JVM 崩潰。任何還原序列化 SymSpell 模型的程式碼路徑都會受到影響,包括 SymSpellModels.deserialize(InputStream)、SymSpellModels.fromBytes(byte[])、透過 SymSpellModelResolver.resolveByLanguage(String) 載入類別路徑模型、CorrectTextTool 命令列工具,以及透過已註冊的 ArtifactSerializer 載入模型封存。opennlp-spellcheck 擴充功能包含在官方的 OpenNLP 二進位發行版中。實際影響是對從不受信任或半受信任來源載入 SymSpell 模型檔案的進程造成拒絕服務。緩解措施: - 3.x 使用者應升級至 3.0.0-M6。注意:此修正會將上限套用至兩個計數欄位,並在預先調整地圖大小之前進行檢查;計數為負數或超過界限會導致擲回 IOException,且讀取會快速失敗,且沒有大型配置。界限是早期引入的現有 AbstractModelReader.MAX_ENTRIES 限制,目前的變更將其提升為公開可見性,以便實作自己的二進位格式的序列化程式可以共用它。預設界限為 10,000,000,這遠高於合法 SymSpell 字典的項目計數,但遠低於任何可能威脅堆積耗盡的值。合法需要載入較大字典的部署可以透過將 OPENNLP_MAX_ENTRIES 系統屬性設定為所需的正整數(例如 -DOPENNLP_MAX_ENTRIES=50000000)來提高 JVM 啟動時的限制;
無效或非正值會回復為預設值。請注意,此屬性會與模型讀取器限制共用,提高它會同時放寬兩者。無法立即升級的使用者應將所有 SymSpell .bin 模型檔案視為不受信任的輸入,除非其來源經過驗證,並且應避免載入最終使用者提供的模型或未經完整性檢查而從第三方儲存庫擷取的模型。(CVE-2026-67211)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://ubuntu.com/security/CVE-2026-67211

Plugin 詳細資訊

嚴重性: Medium

ID: 345641

檔案名稱: unpatched_CVE_2026_67211.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/14

已更新: 2026/9/14

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.66

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 4.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2026-67211

CVSS v3

風險因素: Medium

基本分數: 6.2

時間性分數: 5.7

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:apache-opennlp

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-67211