Linux Distros 未修補的弱點:CVE-2026-40179

medium Nessus Plugin ID 307590

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- Prometheus 是一種開放原始碼監控系統及時間序列資料庫。 3.0 至 3.5.1 和 3.6.0 至 3.11.1 版已在 Prometheus Web UI 的多個元件中儲存跨網站指令碼弱點其中指標名稱和標籤值會插入 innerHTML 中而沒有逸出。在 Mantine UI 和舊版 React UI 中,圖形頁面上的圖表工具提示會呈現含有 HTML/JavaScript 且未進行清理的指標名稱。在舊版 React UI 中Metric Explorer 模糊搜尋結果會在沒有逸出的情況下使用 DangerousSetInnerHTML而且熱圖儲存格工具提示會在未清理的情況下插入檔案標籤值。由於 Prometheus v3.x 預設為 UTF-8 度量和標籤名稱驗證因此 <、> 和 等字元現在可在度量名稱和標籤中有效。可透過遭入侵的抓取目標、遠端寫入或 OTLP 接收器端點插入指標的攻擊者可在檢視 Graph UI 中指標的任何 Prometheus 使用者的瀏覽器中執行任意 JavaScript可能造成組態洩漏、資料刪除或 Prometheus 關機視啟用的旗標而定。此問題已在 3.5.2 和 3.11.2版中修正。如果開發人員無法立即更新建議採用下列因應措施確保遠端寫入接收器 (--web.enable-remote-write-receiver) 和 OTLP 接收器 (--web.enable-otlp-receiver) 不會洩漏至不受信任的來源驗證所有抓取目標是否受信任且不受攻擊者控制避免啟用管理或變動 API 端點 (例如
--web.enable-admin-api 或 --web.enable-lifecycle) 在可能擷取未受信任資料的環境中
並避免按一下未受信任的連結特別是含有 label_replace 等函式的連結因為這些連結可能會產生毒害的標籤名稱和值。 (CVE-2026-40179)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://ubuntu.com/security/CVE-2026-40179

Plugin 詳細資訊

嚴重性: Medium

ID: 307590

檔案名稱: unpatched_CVE_2026_40179.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/4/20

已更新: 2026/4/20

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.8

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-40179

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 8.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

風險因素: Medium

Base Score: 5.3

Threat Score: 1.3

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:prometheus, cpe:/o:canonical:ubuntu_linux:25.10

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/4/13

參考資訊

CVE: CVE-2026-40179