Linux Distros 未修补的漏洞:CVE-2026-55953

critical Nessus 插件 ID 330402

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Erlang/OTP ssl TLS 1.2 (及更早版本)和 DTLS 客户端未验证服务器在 ServerHello 中选择的加密套件是否属于客户端在 ClientHello 中提供的加密套件。客户端 tls_handshake:hello/5 处理程序会验证协商的协议版本和降级 sentinel,但是将服务器选择的套件直接交给 ssl_handshake:handle_server_hello_extensions/9,后者无需成员身份检查便可安装套件。TLS 1.3 客户端路径会执行此检查(根据 RFC 8446),因此不会受到影响。客户端与预期服务器之间的在路径上攻击者可选择客户端从未提供的匿名密钥交换套件(如 TLS_DH_anon_* 或 TLS_ECDH_anon_*),以 ServerHello 进行响应。匿名套件不需要服务器提供证书,因此会绕过整个 verify_peer 和 cacerts 配置:攻击者使用自己的临时参数完成握手,不验证任何证书,不检查主机名,并且 ssl:connect 返回 {ok, Socket}。攻击者可读取并修改所有后续应用程序流量。此问题影响来自 OTP 之前的 OTP 17.0 、来自 OTP 之前的 OTP 28.028.5.0.4和来自 OTP 之前的 OTP 29.0 的 OTP 29.0.4,对应于 之前 、 开始 11.311.6.0.4和 之前11.7.4的 11.7 ssl。5.3.411.2.12.1127.3.4.15
OTP 17.0之前的 OTP(对应于 SSL 之前 5.3.4的 )是否受到影响尚不清楚。(CVE-2026-55953)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-55953

https://ubuntu.com/security/CVE-2026-55953

插件详情

严重性: Critical

ID: 330402

文件名: unpatched_CVE_2026_55953.nasl

版本: 1.7

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/28

最近更新时间: 2026/9/3

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.63

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 6

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:N

CVSS 分数来源: CVE-2026-55953

CVSS v3

风险因素: High

基本分数: 7.4

时间分数: 6.8

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.1

Threat Score: 6.9

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:canonical:ubuntu_linux:erlang, p-cpe:/a:debian:debian_linux:erlang

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/27

参考资料信息

CVE: CVE-2026-55953