Linux Distros 未修補弱點:CVE-2026-85515

high Nessus Plugin ID 362875

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 在之前的 1.86Bouncy Castle for Java 中,接受了截斷的 OpenPGP 加密訊息,沒有報告任何錯誤,並且在 SEIPD 版本 1 路徑上完全沒有執行完整性檢查。RFC 9580 秒 13.7 允許實作在串流時釋放完全驗證區塊的明文,但要求它在偵測到截斷時立即指出明顯錯誤,並在發現可延展的密文時報告可疑的完整性。偵測到截斷,然後捨棄:當訊息被截斷,但封閉封包的長度欄位保持不變時,BCPGInputStream.PartialInputStream 會針對遺失的密文引發 EOFException,而 BCPGInputStream.nextPacketTag() 會將 EOFException 報告為訊息的乾淨結尾,因此其上方的封包串流會停止,就好像沒有封包殘留一樣。在 AEAD 路徑 (SEIPD 第 2 版及第 5 版 AEAD 封包) 上,當常值資料封包在 AEAD 區塊界限上結束,且消費者以小於一個區塊的增量讀取時,常值之後封包的前瞻會觸發截斷的區塊讀取,因此 BcAEADUtil 和 JceAEADUtil 永遠不會到達 sec 的尾端訊息標籤。 5.13.2 驗證純文字總長度;調用方收到完全驗證區塊的純文字,文字後面的每個封包都會以無訊息的方式捨棄,而且不會引發任何例外狀況,因此已簽署和加密的訊息會讀回格式良好的未簽署訊息。在該路徑上釋放的每個位元組都保持單獨的身份驗證,這使得這是一個遺漏的截斷錯誤而不是偽造,並且它是 的 CVE-2026-12817殘餘,對於更正外部封包長度的攻擊者來說,它關閉了相同的結果。在 SEIPD 版本 1 路徑上,後果更為嚴重:IntegrityProtectedInputStream 驗證來自 close() 的修改偵測程式碼,並且僅在讀取 close() 返回 -1 時關閉自己來到達 close(),而截斷的訊息永遠不會產生 -1,因此 PGPEncryptedData.verify() 從未運行,並且收件者收到 CFB 解密的純文字,未對其執行任何類型的完整性檢查。根據截斷成該形狀的訊息進行測量,產生的 136 個不同的密文單位元組修改被接受、更改的純文字,無一例外。可連線性是訊息的屬性,而不是攻擊者提供的輸入的屬性:AEAD 形狀在測量的 131 個連續有效負載長度中保留 3 個,而 SEIPD 版本 1 形狀保留 16 個連續有效負載長度,截斷偏移不隨有效負載長度移動。低階 API 不受影響,呼叫 PGPEncryptedData.verify() 的呼叫端無論如何都會直接取得檢查,消費者也會以整個 AEAD 區塊或更多區塊的增量讀取。AEAD 解密資料流現在會將此類 EOFException 重新拋出為純 IOException,nextPacketTag() 不會洗錢;OpenPGPMessageInputStream.close() 現在會關閉其層的完整性保護資料流程本身,而不是依賴該資料流程已看到其資料的結尾;並且 IntegrityProtectedInputStream.close() 被設為冪等,正如 java.io.Closeable 所要求的那樣,這取決於這一點,因為資料流在普通路徑上真正關閉了兩次,並且 PGPEncryptedData.verify() 消耗了它背後的摘要狀態並且無法第二次運行。此問題也只會影響 AEAD 路由上的 Java LTS 2.73.13版 Bouncy Castle,因為該版本未提供 SEIPDv1 路由所經過的高階 OpenPGP API。它還影響 bcpg-fips 1.0.14 (1.0.X 系列)、 2.0.14.1 (2.0.X 系列) 和 2.1.14 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle,僅在 AEAD 路由上,因為這些版本不提供高階 OpenPGP API。(CVE-2026-85515)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-85515

https://ubuntu.com/security/CVE-2026-85515

Plugin 詳細資訊

嚴重性: High

ID: 362875

檔案名稱: unpatched_CVE_2026_85515.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/3

已更新: 2026/10/5

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.46

CVSS v2

風險因素: Medium

基本分數: 5.5

時間性分數: 4.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2026-85515

CVSS v4

風險因素: High

Base Score: 8.2

Threat Score: 4.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:bouncycastle, p-cpe:/a:debian:debian_linux:bouncycastle

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/3

參考資訊

CVE: CVE-2026-85515