Linux Distros 未修补的漏洞:CVE-2026-46582

low Nessus 插件 ID 329549

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在 NLnet Labs Unbound 1.6.0 (包括 1.25.1)中,仅根据 RRSIG 验证将通配符 rrset 作为另一段数据进行重播可短暂地视为 DNSSEC 安全并存储到缓存中,之后的验证会根据 NSEC 验证将其视为虚假。当解析线程在 rrset 上放置安全,并且服务过期路径上的另一个线程随后获取具有回复安全的安全状态的更新后的 rrset 内容时,它可用于将通配符可能涵盖的通配符旁的特定记录更改为通配符。恶意执行者可通过拥有任何 DNSSEC 签名的域(与受害者域无关)和指向通配符(通配符可能被通配符覆盖)旁边的记录的 CNAME 封装程序记录来利用可能的有害影响。然后,查询 Unbound 以获取通配符同级记录,则会植入安全消息。以后(过期后)对 CNAME 封装程序的查询需要解析目标同级记录。如果将通配符重播注入响应,通配符 rrset 将把过期的同级记录更新为安全状态,然后再使用 NSEC 记录完成适当的通配符验证,并最终将 CNAME 封装程序答案视为虚假。更新后的中毒 rrset 现在是安全的,并指向通配符。此漏洞明确用于服务过期路径,需要注入已签名的通配符 rrset,且没有 NSEC 伴随的 rrset。(CVE-2026-46582)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-46582

https://ubuntu.com/security/CVE-2026-46582

插件详情

严重性: Low

ID: 329549

文件名: unpatched_CVE_2026_46582.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/25

最近更新时间: 2026/7/25

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.2

百分位: 50.95

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-46582

CVSS v3

风险因素: Low

基本分数: 3.7

时间分数: 3.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:unbound, p-cpe:/a:debian:debian_linux:unbound

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/22

参考资料信息

CVE: CVE-2026-46582