Linux Distros 未修补的漏洞:CVE-2026-11386

critical Nessus 插件 ID 327436

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Canonical ubuntu-pro-client(旧称 ubuntu-advantage-tools)中存在输入验证和注入漏洞。客户端使用直接通过 directives.suites[] 和 directives.aptURL 字段从合同服务器响应接收到的数据来构造 APT 源文件(例如 /etc/apt/sources.list.d/ubuntu-.list 或其 DEB822 等同文件)。由于客户端利用 Python 的 str.format() 来写入这些文件而不执行转义、验证或换行符过滤,因此包含嵌入的换行符 (\n) 字符的恶意或篡改的合约响应可以成功将任意、受攻击者控制的 deb 配置行注入到根拥有的 APT 源中。当与未经验证的 additionalPackages[] 字段(该字段被位置传递到 root 执行的 apt-get 安装命令)结合时,能够欺骗或操纵合约响应(例如,通过受到入侵的内部基础设施、利用受信任 CA 的拦截连接或本地逻辑错误)的攻击者可强制客户端提取并安装恶意程序包。这最终导致在受影响的系统上以根权限执行任意代码。此组件预安装在受支持的 Ubuntu Server 版本上,并默认自动附加到云提供商 Ubuntu Pro 图像上。(CVE-2026-11386)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://ubuntu.com/security/CVE-2026-11386

插件详情

严重性: Critical

ID: 327436

文件名: unpatched_CVE_2026_11386.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/16

最近更新时间: 2026/7/16

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 94.02

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-11386

CVSS v3

风险因素: Critical

基本分数: 9

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:25.10, p-cpe:/a:canonical:ubuntu_linux:ubuntu-advantage-tools

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/16

参考资料信息

CVE: CVE-2026-11386