Linux Distros 未修補弱點:CVE-2026-84784

high Nessus Plugin ID 351242

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 問題摘要:惡意遠端對等可能會避免對遠端 QUIC 堆疊可以使用多少個連線 ID 進行限制檢查,從而向本機 QUIC 堆疊淹沒NEW_CONNECTION_ID框架。影響摘要:本機 QUIC 堆疊會針對收到的每個 NEW_CONNECTION_ID 框架傳送一個 RETIRE_CONN_ID 框架。RETIRE_CONN_ID 框架會透過控制框架佇列 (CFQ) 分派。如果遠端對等體也保留 ACK,則可以強制本機堆疊配置 ~400MB (視 ACK 延遲而定)。CWE:CWE-770:無限制或節流的資源分配 描述:RFC 9000 部分 5.1.1 和 5.1.2 [1] 描述了遠端對等體可以通知本機 QUIC 堆疊變更本機堆疊用來識別遠端對等體連線的目的地連線 ID (也稱為 CID) 的機制。每個 CID 都與一個序號相關聯。序號會以 NEW_CONNECTION_ID 和 RETIRE_CONNECTION_ID 框架傳輸,以識別與連線相關聯或已淘汰的 CID。遠端對等會傳送 NEW_CONNECTION_ID 框架,讓本機堆疊知道新的 CID 與現有連線相關聯。NEW_CONNECTION_ID 框架帶有新的 CID、其序號和淘汰優先號碼。retire-prior-to 可識別要淘汰的現有 CID。本機 QUIC 堆疊必須針對序號小於 retire-prior-to 的每個目的地 CID 傳送RETIRE_CONNECTION_ID。
在本機堆疊收到其RETIRE_CONNECTION_ID框架的 ACK 之後,CID 就會淘汰。雖然 OpenSSL QUIC 堆疊最多支援每個連線一個目的地 CID,但可能會被誘騙為每個連線處理多個 RETIRE_CONNECTION_ID 框架。OpenSSL QUIC 堆疊目前會在收到NEW_CONNECTION_ID後立即淘汰目的地 CID,而實際上,目的地 CID 必須在收到 RETIRE_CONNECTION_ID 框架的 ACK 後淘汰。修正有缺陷的邏輯也會修正待辦專案成長。[1] https://datatracker.ietf.org/doc/html/rfc9000#name-issuing-connection-ids FIPS 影響:否 FIPS 模組不受影響,因為 QUIC 實作位於 OpenSSL FIPS 模組邊界之外。(CVE-2026-84784)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-84784

https://ubuntu.com/security/CVE-2026-84784

Plugin 詳細資訊

嚴重性: High

ID: 351242

檔案名稱: unpatched_CVE_2026_84784.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

百分位數: 96.09

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-84784

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:edk2-hwe, p-cpe:/a:canonical:ubuntu_linux:edk2, p-cpe:/a:canonical:ubuntu_linux:nodejs, p-cpe:/a:debian:debian_linux:openssl

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/29

參考資訊

CVE: CVE-2026-84784