Linux Distros 未修補弱點:CVE-2026-66079

high Nessus Plugin ID 349701

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- RabbitMQ 是一款訊息傳遞與串流代理程式。在建構函式 0x45 (list0) 的 parse_array_primitive4.0.204.1.114.2.6/2 版本3.13.15之前,會傳回位元組寬度 B = 0 的元素。第 148 行的封閉 array32 解析器從線路讀取一個 4 位元組的 Count,並循環計算每次消耗 B 位元組的次數,當 B = 0 時,不會消耗任何輸入,並且循環會建立一個僅由 32 位元欄位界定的 Count 空元素清單。在驗證完成之前,SASL-mechanisms / SASL-init 框架會由 rabbit_amqp_reader.erl:412 中的 amqp10_framing:decode_bin/1 剖析。預先驗證incoming_max_frame_size (預設值 8192 位元組) 會限制框架,而不是 Count 欄位,因此會接受 Count = 0xFFFFFFFF 的 19 位元組承載。未在讀取器處理程序上設定任何max_heap_size。未經驗證的網路攻擊者可傳送單一 ~19 位元組框架,使任何啟用 AMQP 1.0 接聽程式 (預設連接埠 5672) 的RabbitMQ節點當機。讀取器處理程序會嘗試建立包含 ~40 億個空白元素的清單,以耗盡堆積記憶體並終止 Erlang VM。節點上的所有租用戶和通訊協定都會失去服務。先決條件包括 AMQP 接聽程式的網路連線能力 (連接埠 5672,預設啟用) 無需驗證。此問題已在 3.13.15、4.0.20、4.1.11 和 4.2.6 版中修正。(CVE-2026-66079)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-66079

https://ubuntu.com/security/CVE-2026-66079

Plugin 詳細資訊

嚴重性: High

ID: 349701

檔案名稱: unpatched_CVE_2026_66079.nasl

版本: 1.3

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/24

已更新: 2026/9/25

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.7

百分位數: 95.93

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2026-66079

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

風險因素: High

Base Score: 8.2

Threat Score: 4.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:rabbitmq-server, p-cpe:/a:debian:debian_linux:rabbitmq-server

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/23

參考資訊

CVE: CVE-2026-66079