CentOS Linux 7 [TuxCare] 安全性更新:perl / perl-CPAN / perl-ExtUtils-CBuilder / perl-ExtUtils-Embed / etc 多個弱點 (CENTOS7:CLSA-2026:1784295411)

critical Nessus Plugin ID 362235

概要

CentOS Linux 主機缺少一個或多個安全性更新。

說明

CentOS Linux 7 主機安裝的套件會受到 TuxCare CENTOS7:CLSA-2026:1784295411 公告中提及的多個弱點影響。

- 5.40.5-RC1 之前、 5.41.0 5.42.3-RC1 5.43.05.43.10 之前、之前的 Perl 版本在 Perl_study_chunk 中編譯超過 65535 個固定字串分支的交替時,會產生無訊息不正確的規則運算式比對。當這類分支合併成 trie 時,第一個分支與共用尾部之間的差異會儲存在 16 位元欄位中。超過 65535 的分支計數會溢位欄位,且 trie 的相符決策表會截斷,且不會發出警告或錯誤。此圖形的模式會產生誤判比對 (不應該比對字串) 和誤負比對 (無法比對應該比對的字串)。當這類模式限制存取或篩選決策時,結果是錯誤的。(CVE-2026-13221)

- 5.40.5-RC1 之前、 5.41.0 5.42.3-RC1 之前Perl版本、之前的 5.43.05.43.11 S_measure_struct 中存在整數溢位,導致在 pack 和 unpack 中讀取越界堆積。S_measure_struct會將每個項目的大小乘以重複計數加到累計中,而不會進行溢位檢查,因此包裝或拆包範本中的大量重複計數會將簽名的SSize_t總計包裝為負數。然後,@、X 和 x 位置代碼會使用帶正負號的長度比較來保護其移動,當長度為負數時會通過,從而將緩衝區指標推進到越界之外。衍生自不受信任輸入的範本可以讀取緩衝區的堆積記憶體,並將它傳回給呼叫端。(CVE-2026-57432)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 CENTOS7:CLSA-2026:1784295411 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1784295411

http://www.nessus.org/u?dde2e8fa

Plugin 詳細資訊

嚴重性: Critical

ID: 362235

檔案名稱: tuxcare_centos_7_CLSA-2026-1784295411.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

百分位數: 96.31

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS 評分資料來源: CVE-2026-13221

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/7/17

弱點發布日期: 2026/7/13

參考資訊

CVE: CVE-2026-13221, CVE-2026-57432

CLSA: 2026:1784295411