Amazon Linux 2023:expat、expat-devel、expat-static (ALAS2023-2026-2157)

high Nessus Plugin ID 345784

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-2157 公告中所提及的多個弱點影響。

libexpat 之前 2.8.2 缺少處理常式呼叫深度追蹤,可在違反原則的情況下,從處理常式內呼叫 XML_GetBuffer、XML_Parse、XML_ParseBuffer、XML_ParserFree 或 XML_ParserReset。
因此,可能會發生釋放後使用,(CVE-2026-50219)

libexpat 之前 2.8.2 缺少處理常式呼叫深度追蹤,以便在原則違反的情況下,從處理常式內呼叫XML_ResumeParser。因此,可能會發生釋放後使用(類似於這種情況 CVE-2026-50219 )。(CVE-2026-56131)

libexpat 之前 2.8.2 在 addBinding 中有一個整數溢位。(CVE-2026-56404)

libexpat 之前 2.8.2 在 getAttributeId 中有一個整數溢位。(CVE-2026-56405)

libexpat 之前 2.8.2 在 copyString 中有一個整數溢位。(CVE-2026-56408)

當使用 -d outputDir 時,libexpat before 中的 2.8.2 xmlwf 輸出檔名會發生整數溢位。
(CVE-2026-56409)

之前 libexpat 2.8.2 中的 xmlwf 在 resolveSystemId 中有一個整數溢位。(CVE-2026-56410)

libexpat 中的 2.8.2 xmlwf 之前透過 NOTATION 宣告在 endDoctypeDecl 中出現整數溢位。
(CVE-2026-56411)

libexpat 之前 2.8.2 不會考慮 doCdataSection 中的XML_TOK_DATA_CHARS,因此在違反原則的情況下,缺少處理常式呼叫深度追蹤來自處理常式內的各種呼叫。因此,可能會發生釋放後使用。注意:此問題之所以存在,是因為 CVE-2026-50219 的修正不完整。(CVE-2026-56412)

Expat through 2.8.3 包含一個拒絕服務弱點,該弱點是由 xmlparse.c 中的 storeAtts() 函式中的二次演算法複雜性所造成,其中處理具有非正規化值的 N 個指定屬性會觸發 elementType->defaultAtts 的 O(N^2) 線性掃描,以判斷 CDATA 狀態。未經驗證的遠端攻擊者可向剖析不受信任 XML 的應用程式提供幾 MB 的單一格式正確的 XML 文件,以造成過多的 CPU 消耗,進而導致拒絕服務,而不需要驗證、外部實體解析或非預設剖析器選項。(CVE-2026-66046)

libexpat 之前 2.8.4 缺少具有自訂編碼回呼的處理常式呼叫深度追蹤。因此,可能會發生釋放後使用。注意:這類似於 CVE-2026-50219、 和 CVE-2026-56131CVE-2026-56412。
(CVE-2026-76957)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update expat --releasever 2023.12.20260914」或「dnf update --advisory ALAS2023-2026-2157 --releasever 2023.12.20260914」以更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2157.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-50219.html

https://explore.alas.aws.amazon.com/CVE-2026-56131.html

https://explore.alas.aws.amazon.com/CVE-2026-56404.html

https://explore.alas.aws.amazon.com/CVE-2026-56405.html

https://explore.alas.aws.amazon.com/CVE-2026-56408.html

https://explore.alas.aws.amazon.com/CVE-2026-56409.html

https://explore.alas.aws.amazon.com/CVE-2026-56410.html

https://explore.alas.aws.amazon.com/CVE-2026-56411.html

https://explore.alas.aws.amazon.com/CVE-2026-56412.html

https://explore.alas.aws.amazon.com/CVE-2026-66046.html

https://explore.alas.aws.amazon.com/CVE-2026-76957.html

Plugin 詳細資訊

嚴重性: High

ID: 345784

檔案名稱: al2023_ALAS2023-2026-2157.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/14

已更新: 2026/9/14

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.15

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-76957

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-66046

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:expat-debuginfo, p-cpe:/a:amazon:linux:expat-debugsource, p-cpe:/a:amazon:linux:expat-devel, p-cpe:/a:amazon:linux:expat-static, p-cpe:/a:amazon:linux:expat

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/14

弱點發布日期: 2026/6/4

參考資訊

CVE: CVE-2026-50219, CVE-2026-56131, CVE-2026-56404, CVE-2026-56405, CVE-2026-56408, CVE-2026-56409, CVE-2026-56410, CVE-2026-56411, CVE-2026-56412, CVE-2026-66046, CVE-2026-76957

IAVA: 2026-A-0650-S, 2026-A-0925