Linux Distros 未修补的漏洞:CVE-2026-47191

low Nessus 插件 ID 318342

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- KAS 是适用于基于 Bitbake 的项目的设置工具。在低于该版本 5.3的版本中,如果仅依赖 git 提交 ID(SHA-1 或 SHA-256)来鉴定存储库的检出是否等同于已验证的状态,同时将其提交 ID 添加到 kas 配置中,则用户可能会遭到诱骗从此存储库签出同名分支。这意味着引用的存储库已被攻击者接管并修改为携带此类分支。SHA-1 提交也可通过创建哈希冲突来替换,因此此问题的主要影响是针对 SHA-256 提交 ID。版本 5.3 修复了该问题。作为变通方案,避免仅依赖提交 ID 对可能陷入恶意第三方控制的存储库进行完整性验证。如果可用,请进行其他验证以加密方式签署的提交或标签。
或者,将存储库镜像到保存位置,验证其完整性,然后使用此存储库代替原始存储库。(CVE-2026-47191)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-47191

https://ubuntu.com/security/CVE-2026-47191

插件详情

严重性: Low

ID: 318342

文件名: unpatched_CVE_2026_47191.nasl

版本: 1.4

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/6/3

最近更新时间: 2026/9/2

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.73

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 3

矢量: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-47191

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

风险因素: Low

Base Score: 2.1

Threat Score: 0.5

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:25.10, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:kas, p-cpe:/a:debian:debian_linux:kas

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/6/1

参考资料信息

CVE: CVE-2026-47191