Linux Distros 未修補弱點:CVE-2026-71886

high Nessus Plugin ID 362879

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 在之前 1.86的 Bouncy Castle for Java 中,高階 OpenPGP 憑證 API 接受來自發行憑證的任何元件金鑰的第三方認證或信任委派,而不需要該元件已被授予認證權限。OpenPGPCertificate.getCertificationBy() 和 getDelegationBy() 透過將其簽發者金鑰識別碼與第三方憑證的每個金鑰進行比對來解析第三方簽章,然後驗證簽發元件的綁定鏈和簽章本身;沒有檢查發出元件是否攜帶 RFC 9580 秒。 5.2.3.29 建立簽章時的認證金鑰旗標 (CERTIFY_OTHER)。因此,僅與 SIGN_DATA 繫結的子金鑰 (這些金鑰旗標所代表的離線主要安排的線上簽署子金鑰) 可能會針對攻擊者控制的身分識別發出正面的使用者識別碼認證,或透過引入者信任的完全信任深度直接金鑰委派,而 API 會將其傳回為歸因於第三方憑證的有效簽章鏈結。處理 getCertificationBy(...) 的應用程式。isValid() 或 getDelegationBy(...) 作為身分識別或受信任引入器決策,會將攻擊者的判斷提示歸因於離線主金鑰。僅用於加密的舊版 RSA 子金鑰也是如此,其演算法仍然能夠簽署。這不會偽造主金鑰的簽名或恢復任何私密金鑰;它會將已入侵的受限制子金鑰提升為主金鑰的身分識別簽發授權單位,從而破壞金鑰旗標分離所提供的遏制。現在,只有在建立第三方認證或委派的元件金鑰是主金鑰,或是建立簽章時持有CERTIFY_OTHER的子金鑰時,才會歸因於簽發憑證,因此會繼續接受具有認證功能的子金鑰;無論主金鑰旗標所表示,都會接受主金鑰,因為主金鑰可透過建構進行認證,而且完全不攜帶金鑰旗標子封包的憑證很常見。第三方撤銷是故意超出規則的範圍,因為拒絕兌現信任會保持信任而不是撤回信任。(CVE-2026-71886)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-71886

https://ubuntu.com/security/CVE-2026-71886

Plugin 詳細資訊

嚴重性: High

ID: 362879

檔案名稱: unpatched_CVE_2026_71886.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/3

已更新: 2026/10/5

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.67

CVSS v2

風險因素: Medium

基本分數: 5.8

時間性分數: 4.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2026-71886

CVSS v3

風險因素: Medium

基本分數: 5.9

時間性分數: 5.4

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

風險因素: High

Base Score: 8.2

Threat Score: 4.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:bouncycastle, p-cpe:/a:debian:debian_linux:bouncycastle

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/3

參考資訊

CVE: CVE-2026-71886