Linux Distros 未修補弱點:CVE-2026-72897

high Nessus Plugin ID 351202

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 問題摘要:呼叫 SSL_set_SSL_CTX() 以透過交握中途將連線切換至不同 SSL_CTX 的 TLS 伺服器,如果取代內容知道的提供者簽章演算法多於建立連線的內容,則可能會存取超出內部陣列結尾的記憶體。
從不呼叫 SSL_set_SSL_CTX() 的應用程式不會受到影響。影響摘要:遠端對等節點可能能夠在伺服器堆積上造成小型越界讀取,並在某些情況下造成固定值越界寫入。這可能會導致拒絕服務。CWE:CWE-787:越界寫入說明:TLS 連線會記錄建立時擁有的憑證插槽數量,取自建立它的 SSL_CTX:內建憑證類型,加上內容已知的每個提供者 TLS-SIGALG 項目的一個插槽。該計數會調整每個插槽憑證有效性旗標的內部陣列大小。應用程式可以透過呼叫 SSL_set_SSL_CTX() 來取代連線的 SSL_CTX (),最常見的是從伺服器名稱回呼來提供不同的虛擬主機。這樣做不會重新整理記錄的計數。提供者簽章演算法的插槽索引是其在解析它的上下文清單中的位置,因此,如果取代上下文知道比原始內容更多的內容,則對等提供的演算法可以解析為陣列結尾之外的索引。然後,處理對等體的簽章演算法會讀取每個此類演算法結尾後的一個四位元組字,並在讀取字為零時,在其上寫入一個固定值。提供其中許多的對等可能會損毀堆積中繼資料並中止處理程序。只有佔用其中一個多餘插槽且伺服器也已設定的提供者簽章演算法才具有此效果。替換內容無法識別的代碼點將被丟棄,而不會解析為插槽,並且提供者簽名算法只能從 TLS 1.3使用。因此,這兩個內容必須知道不同數量的提供者簽章演算法,這需要個別的程式庫內容、在正在建立的兩者之間載入的提供者,或其公告內容不同的提供者 - 例如 4.0,預設提供者會公告 SM2,而 FIPS 提供者則不會。符合條件的部署也無法與合法用戶端交涉受影響的演算法,因為相同的過時計數會隱藏對應的憑證,因此很可能會注意到錯誤設定。因此,由於設定不是預設設定,因此此問題已評估為「低」嚴重性。FIPS 影響:否 此問題不會影響 FIPS 模組,因為受影響的程式碼位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-72897)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://access.redhat.com/security/cve/cve-2026-72897

https://security-tracker.debian.org/tracker/CVE-2026-72897

https://ubuntu.com/security/CVE-2026-72897

Plugin 詳細資訊

嚴重性: High

ID: 351202

檔案名稱: unpatched_CVE_2026_72897.nasl

版本: 1.3

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/29

已更新: 2026/9/30

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.63

CVSS v2

風險因素: Medium

基本分數: 5.8

時間性分數: 4.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

CVSS 評分資料來源: CVE-2026-72897

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:centos:centos:7, cpe:/o:centos:centos:8, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:8, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:canonical:ubuntu_linux:edk2-hwe, p-cpe:/a:canonical:ubuntu_linux:edk2, p-cpe:/a:canonical:ubuntu_linux:nodejs, p-cpe:/a:centos:centos:aavmf, p-cpe:/a:centos:centos:compat-openssl10, p-cpe:/a:centos:centos:compat-openssl11, p-cpe:/a:centos:centos:edk2-aarch64, p-cpe:/a:centos:centos:edk2-ovmf, p-cpe:/a:centos:centos:edk2-tools-doc, p-cpe:/a:centos:centos:edk2-tools, p-cpe:/a:centos:centos:edk2, p-cpe:/a:centos:centos:mingw-openssl, p-cpe:/a:centos:centos:mingw32-openssl, p-cpe:/a:centos:centos:mingw64-openssl, p-cpe:/a:centos:centos:mokutil, p-cpe:/a:centos:centos:openssl-devel, p-cpe:/a:centos:centos:openssl-libs, p-cpe:/a:centos:centos:openssl-perl, p-cpe:/a:centos:centos:openssl-static, p-cpe:/a:centos:centos:openssl, p-cpe:/a:centos:centos:ovmf, p-cpe:/a:centos:centos:shim-aa64, p-cpe:/a:centos:centos:shim-ia32, p-cpe:/a:centos:centos:shim-signed, p-cpe:/a:centos:centos:shim-unsigned-aarch64, p-cpe:/a:centos:centos:shim-unsigned-x64, p-cpe:/a:centos:centos:shim-x64, p-cpe:/a:centos:centos:shim, p-cpe:/a:debian:debian_linux:openssl, p-cpe:/a:redhat:enterprise_linux:aavmf, p-cpe:/a:redhat:enterprise_linux:compat-openssl10, p-cpe:/a:redhat:enterprise_linux:compat-openssl11, p-cpe:/a:redhat:enterprise_linux:edk2-aarch64, p-cpe:/a:redhat:enterprise_linux:edk2-ovmf, p-cpe:/a:redhat:enterprise_linux:edk2-tools-doc, p-cpe:/a:redhat:enterprise_linux:edk2-tools, p-cpe:/a:redhat:enterprise_linux:edk2, p-cpe:/a:redhat:enterprise_linux:mingw-openssl, p-cpe:/a:redhat:enterprise_linux:mingw32-openssl, p-cpe:/a:redhat:enterprise_linux:mingw64-openssl, p-cpe:/a:redhat:enterprise_linux:mokutil, p-cpe:/a:redhat:enterprise_linux:openssl-devel, p-cpe:/a:redhat:enterprise_linux:openssl-libs, p-cpe:/a:redhat:enterprise_linux:openssl-perl, p-cpe:/a:redhat:enterprise_linux:openssl-static, p-cpe:/a:redhat:enterprise_linux:openssl, p-cpe:/a:redhat:enterprise_linux:ovmf, p-cpe:/a:redhat:enterprise_linux:shim-aa64, p-cpe:/a:redhat:enterprise_linux:shim-ia32, p-cpe:/a:redhat:enterprise_linux:shim-signed, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-aarch64, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-x64, p-cpe:/a:redhat:enterprise_linux:shim-x64, p-cpe:/a:redhat:enterprise_linux:shim

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/29

參考資訊

CVE: CVE-2026-72897