Linux Distros 未修補弱點:CVE-2026-84782

high Nessus Plugin ID 351165

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 問題摘要:DTLS 重新傳輸邏輯無法正確處理中途暫停的交握訊息寫入。重新傳輸的訊息可以透過訊息緩衝區讀取,而且重新傳輸會覆寫暫停寫入正確繼續所需的內部狀態。影響摘要:重新傳輸的訊息可能會將堆積記憶體以純文字交握資料的形式洩漏給對等,或在讀取到達未對應的記憶體區域時導致當機和拒絕服務。CWE:CWE-125:越界讀取 說明:DTLS 交握訊息可以寫入多個片段中,如果基礎傳輸暫時無法接受更多資料,則寫入可以暫停訊息中間 (傳回 WANT_WRITE)。當這類寫入暫停時,DTLS 重新傳輸計時器可能會獨立觸發,並要求重新傳輸邏輯從其重新傳輸佇列重新傳送較早的已確認為已傳送訊息。
重新傳輸邏輯會重複使用與仍在寫入之訊息相同的內部緩衝區及位置追蹤,而不會將位置重設回正在重新傳輸之訊息的開頭。
結果,從暫停的寫入中斷的位置開始讀取重新傳輸,產生標記錯誤的訊息,其正文是另一則仍在傳輸中的較大訊息的剩餘位元組 - 當時從未打算傳送的內容,並且可能會超過分配的緩衝區的末端。另外,即使重新傳輸的位置正確,允許它在暫停另一個寫入時執行到完成,也會覆寫暫停寫入恢復所依賴的相同共用簿記。當應用程式稍後繼續暫停的寫入時 (透過後續的 SSL_read()、SSL_write()、SSL_accept() 或 SSL_connect() 呼叫),它會發現該簿記處於與訊息不一致的狀態,並在除錯組建中中止處理程序。此修正程式會在重新傳送之前,將重新傳輸的讀取位置重設為訊息的開頭,並在交握寫入仍暫停時完全略過重新傳輸,並延遲到下一個繼續它的呼叫。FIPS 影響:否 受影響的程式碼位於 FIPS 模組邊界之外。(CVE-2026-84782)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://access.redhat.com/security/cve/cve-2026-84782

https://security-tracker.debian.org/tracker/CVE-2026-84782

https://ubuntu.com/security/CVE-2026-84782

Plugin 詳細資訊

嚴重性: High

ID: 351165

檔案名稱: unpatched_CVE_2026_84782.nasl

版本: 1.6

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/29

已更新: 2026/10/1

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

百分位數: 96.46

CVSS v2

風險因素: Medium

基本分數: 6.4

時間性分數: 5.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

CVSS 評分資料來源: CVE-2026-84782

CVSS v3

風險因素: High

基本分數: 8.2

時間性分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:centos:centos:7, cpe:/o:centos:centos:8, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:8, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:canonical:ubuntu_linux:edk2-hwe, p-cpe:/a:canonical:ubuntu_linux:edk2, p-cpe:/a:canonical:ubuntu_linux:nodejs, p-cpe:/a:centos:centos:389-ds-base-bdb, p-cpe:/a:centos:centos:389-ds-base-devel, p-cpe:/a:centos:centos:389-ds-base-legacy-tools, p-cpe:/a:centos:centos:389-ds-base-libs, p-cpe:/a:centos:centos:389-ds-base-snmp, p-cpe:/a:centos:centos:389-ds-base, p-cpe:/a:centos:centos:aavmf, p-cpe:/a:centos:centos:bootc, p-cpe:/a:centos:centos:clevis-pin-tpm2, p-cpe:/a:centos:centos:cockpit-389-ds, p-cpe:/a:centos:centos:compat-openssl10, p-cpe:/a:centos:centos:compat-openssl11, p-cpe:/a:centos:centos:edk2-aarch64, p-cpe:/a:centos:centos:edk2-ovmf, p-cpe:/a:centos:centos:edk2-tools-doc, p-cpe:/a:centos:centos:edk2-tools, p-cpe:/a:centos:centos:edk2, p-cpe:/a:centos:centos:firefox-x11, p-cpe:/a:centos:centos:firefox, p-cpe:/a:centos:centos:glx-utils, p-cpe:/a:centos:centos:goose, p-cpe:/a:centos:centos:keylime-agent-rust-common, p-cpe:/a:centos:centos:keylime-agent-rust-ima-emulator, p-cpe:/a:centos:centos:keylime-agent-rust-push, p-cpe:/a:centos:centos:keylime-agent-rust, p-cpe:/a:centos:centos:mesa-demos, p-cpe:/a:centos:centos:mesa-dri-drivers, p-cpe:/a:centos:centos:mesa-filesystem, p-cpe:/a:centos:centos:mesa-libegl-devel, p-cpe:/a:centos:centos:mesa-libegl, p-cpe:/a:centos:centos:mesa-libgbm-devel, p-cpe:/a:centos:centos:mesa-libgbm, p-cpe:/a:centos:centos:mesa-libgl-devel, p-cpe:/a:centos:centos:mesa-libgl, p-cpe:/a:centos:centos:mesa-libglapi, p-cpe:/a:centos:centos:mesa-libglu-devel, p-cpe:/a:centos:centos:mesa-libglu, p-cpe:/a:centos:centos:mesa-libosmesa-devel, p-cpe:/a:centos:centos:mesa-libosmesa, p-cpe:/a:centos:centos:mesa-libxatracker, p-cpe:/a:centos:centos:mesa-vulkan-drivers, p-cpe:/a:centos:centos:mingw-openssl, p-cpe:/a:centos:centos:mingw32-openssl, p-cpe:/a:centos:centos:mingw64-openssl, p-cpe:/a:centos:centos:mokutil, p-cpe:/a:centos:centos:mozjs60-devel, p-cpe:/a:centos:centos:mozjs60, p-cpe:/a:centos:centos:openssl-devel, p-cpe:/a:centos:centos:openssl-libs, p-cpe:/a:centos:centos:openssl-perl, p-cpe:/a:centos:centos:openssl-static, p-cpe:/a:centos:centos:openssl, p-cpe:/a:centos:centos:ovmf, p-cpe:/a:centos:centos:python3-lib389, p-cpe:/a:centos:centos:python3.12-cryptography, p-cpe:/a:centos:centos:python3.14-cryptography, p-cpe:/a:centos:centos:rpm-ostree-libs, p-cpe:/a:centos:centos:rpm-ostree, p-cpe:/a:centos:centos:s390utils-base, p-cpe:/a:centos:centos:s390utils-chreipl-fcp-mpath, p-cpe:/a:centos:centos:s390utils-cmsfs-fuse, p-cpe:/a:centos:centos:s390utils-core, p-cpe:/a:centos:centos:s390utils-cpacfstatsd, p-cpe:/a:centos:centos:s390utils-cpuplugd, p-cpe:/a:centos:centos:s390utils-devel, p-cpe:/a:centos:centos:s390utils-hmcdrvfs, p-cpe:/a:centos:centos:s390utils-iucvterm, p-cpe:/a:centos:centos:s390utils-mon_statd, p-cpe:/a:centos:centos:s390utils-osasnmpd, p-cpe:/a:centos:centos:s390utils-se-data, p-cpe:/a:centos:centos:s390utils-zdsfs, p-cpe:/a:centos:centos:s390utils-ziomon, p-cpe:/a:centos:centos:s390utils, p-cpe:/a:centos:centos:sevctl, p-cpe:/a:centos:centos:shim-aa64, p-cpe:/a:centos:centos:shim-ia32, p-cpe:/a:centos:centos:shim-signed, p-cpe:/a:centos:centos:shim-x64, p-cpe:/a:centos:centos:shim, p-cpe:/a:centos:centos:system-reinstall-bootc, p-cpe:/a:centos:centos:trustee-guest-components, p-cpe:/a:centos:centos:trustee-kbs, p-cpe:/a:centos:centos:virt-firmware-rs, p-cpe:/a:debian:debian_linux:openssl, p-cpe:/a:redhat:enterprise_linux:389-ds-base-bdb, p-cpe:/a:redhat:enterprise_linux:389-ds-base-devel, p-cpe:/a:redhat:enterprise_linux:389-ds-base-legacy-tools, p-cpe:/a:redhat:enterprise_linux:389-ds-base-libs, p-cpe:/a:redhat:enterprise_linux:389-ds-base-snmp, p-cpe:/a:redhat:enterprise_linux:389-ds-base, p-cpe:/a:redhat:enterprise_linux:aavmf, p-cpe:/a:redhat:enterprise_linux:bootc, p-cpe:/a:redhat:enterprise_linux:clevis-pin-tpm2, p-cpe:/a:redhat:enterprise_linux:cockpit-389-ds, p-cpe:/a:redhat:enterprise_linux:compat-openssl10, p-cpe:/a:redhat:enterprise_linux:compat-openssl11, p-cpe:/a:redhat:enterprise_linux:edk2-aarch64, p-cpe:/a:redhat:enterprise_linux:edk2-ovmf, p-cpe:/a:redhat:enterprise_linux:edk2-tools-doc, p-cpe:/a:redhat:enterprise_linux:edk2-tools, p-cpe:/a:redhat:enterprise_linux:edk2, p-cpe:/a:redhat:enterprise_linux:firefox-x11, p-cpe:/a:redhat:enterprise_linux:firefox, p-cpe:/a:redhat:enterprise_linux:glx-utils, p-cpe:/a:redhat:enterprise_linux:goose, p-cpe:/a:redhat:enterprise_linux:keylime-agent-rust-common, p-cpe:/a:redhat:enterprise_linux:keylime-agent-rust-ima-emulator, p-cpe:/a:redhat:enterprise_linux:keylime-agent-rust-push, p-cpe:/a:redhat:enterprise_linux:keylime-agent-rust, p-cpe:/a:redhat:enterprise_linux:mesa-demos, p-cpe:/a:redhat:enterprise_linux:mesa-dri-drivers, p-cpe:/a:redhat:enterprise_linux:mesa-filesystem, p-cpe:/a:redhat:enterprise_linux:mesa-libegl-devel, p-cpe:/a:redhat:enterprise_linux:mesa-libegl, p-cpe:/a:redhat:enterprise_linux:mesa-libgbm-devel, p-cpe:/a:redhat:enterprise_linux:mesa-libgbm, p-cpe:/a:redhat:enterprise_linux:mesa-libgl-devel, p-cpe:/a:redhat:enterprise_linux:mesa-libgl, p-cpe:/a:redhat:enterprise_linux:mesa-libglapi, p-cpe:/a:redhat:enterprise_linux:mesa-libglu-devel, p-cpe:/a:redhat:enterprise_linux:mesa-libglu, p-cpe:/a:redhat:enterprise_linux:mesa-libosmesa-devel, p-cpe:/a:redhat:enterprise_linux:mesa-libosmesa, p-cpe:/a:redhat:enterprise_linux:mesa-libxatracker, p-cpe:/a:redhat:enterprise_linux:mesa-vulkan-drivers, p-cpe:/a:redhat:enterprise_linux:mingw-openssl, p-cpe:/a:redhat:enterprise_linux:mingw32-openssl, p-cpe:/a:redhat:enterprise_linux:mingw64-openssl, p-cpe:/a:redhat:enterprise_linux:mokutil, p-cpe:/a:redhat:enterprise_linux:mozjs60-devel, p-cpe:/a:redhat:enterprise_linux:mozjs60, p-cpe:/a:redhat:enterprise_linux:openssl-devel, p-cpe:/a:redhat:enterprise_linux:openssl-libs, p-cpe:/a:redhat:enterprise_linux:openssl-perl, p-cpe:/a:redhat:enterprise_linux:openssl-static, p-cpe:/a:redhat:enterprise_linux:openssl, p-cpe:/a:redhat:enterprise_linux:ovmf, p-cpe:/a:redhat:enterprise_linux:python3-lib389, p-cpe:/a:redhat:enterprise_linux:python3.12-cryptography, p-cpe:/a:redhat:enterprise_linux:python3.14-cryptography, p-cpe:/a:redhat:enterprise_linux:rpm-ostree-libs, p-cpe:/a:redhat:enterprise_linux:rpm-ostree, p-cpe:/a:redhat:enterprise_linux:s390utils-base, p-cpe:/a:redhat:enterprise_linux:s390utils-chreipl-fcp-mpath, p-cpe:/a:redhat:enterprise_linux:s390utils-cmsfs-fuse, p-cpe:/a:redhat:enterprise_linux:s390utils-core, p-cpe:/a:redhat:enterprise_linux:s390utils-cpacfstatsd, p-cpe:/a:redhat:enterprise_linux:s390utils-cpuplugd, p-cpe:/a:redhat:enterprise_linux:s390utils-devel, p-cpe:/a:redhat:enterprise_linux:s390utils-hmcdrvfs, p-cpe:/a:redhat:enterprise_linux:s390utils-iucvterm, p-cpe:/a:redhat:enterprise_linux:s390utils-mon_statd, p-cpe:/a:redhat:enterprise_linux:s390utils-osasnmpd, p-cpe:/a:redhat:enterprise_linux:s390utils-se-data, p-cpe:/a:redhat:enterprise_linux:s390utils-zdsfs, p-cpe:/a:redhat:enterprise_linux:s390utils-ziomon, p-cpe:/a:redhat:enterprise_linux:s390utils, p-cpe:/a:redhat:enterprise_linux:sevctl, p-cpe:/a:redhat:enterprise_linux:shim-aa64, p-cpe:/a:redhat:enterprise_linux:shim-ia32, p-cpe:/a:redhat:enterprise_linux:shim-signed, p-cpe:/a:redhat:enterprise_linux:shim-x64, p-cpe:/a:redhat:enterprise_linux:shim, p-cpe:/a:redhat:enterprise_linux:system-reinstall-bootc, p-cpe:/a:redhat:enterprise_linux:trustee-guest-components, p-cpe:/a:redhat:enterprise_linux:trustee-kbs, p-cpe:/a:redhat:enterprise_linux:virt-firmware-rs

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/29

參考資訊

CVE: CVE-2026-84782