Linux Distros 未修补的漏洞:CVE-2026-10645

medium Nessus 插件 ID 322296

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 遍历目录区块时,Zephyr ext2 文件系统驱动程序 (subsys/fs/ext2) 信任磁盘上的目录条目字段de_rec_len和de_name_len。ext2_fetch_direntry() 仅使用 de_name_len > EXT2_MAX_FILE_NAME 保护,但 de_name_len 是 uint8_t,EXT2_MAX_FILE_NAME为 255,因此检查始终为假;然后,该函数 memcpy 最多 255 个名称字节,并且查找/readdir 路径通过未经验证的de_rec_len高级遍历。每个目录块都读入block_size大小的 slab 缓冲区,并且可以通过前面条目的rec_len在块末尾附近驱动block_off,因此 8 字节标头读取和后续名称 memcpy 最多可读取 ~263 字节,超过块缓冲区的末尾到相邻的堆/slab 内存中。在 readdir 路径中,这些字节以 fs_dirent.name 返回给调用程序,从而泄漏相邻的内核堆内存;de_rec_len为 0 也会造成零进程无限循环(拒绝服务),且针对未经验证的记录的 unlink 路径的 memmove(de, next, next_reclen) 是额外的 OOB 读取/写入源。挂载的 ext2 卷上任何基于路径的操作(打开、stat、取消链接、重命名、mkdir)或目录列表都会遇到该缺陷,因此攻击者提供的存储(SD 卡、USB 大容量存储或以其他方式挂载的映像)上构建或损坏的 ext2 镜像会触发该缺陷。受影响:Zephyr ext2 从 v3.5.0 引入到 v4.4.0。该补丁验证解析器中的rec_len和name_len,并拒绝其标头不适合剩余块或rec_len在每个遍历调用程序中超过块边界的条目。(CVE-2026-10645)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://ubuntu.com/security/CVE-2026-10645

插件详情

严重性: Medium

ID: 322296

文件名: unpatched_CVE_2026_10645.nasl

版本: 1.4

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/6/24

最近更新时间: 2026/7/23

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.75

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.4

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-10645

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.2

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:25.10, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:zephyr

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2026/6/22

参考资料信息

CVE: CVE-2026-10645