Debian DLA-4705:calibre - 安全更新

high Nessus 插件 ID 330617

简介

远程 Debian 主机上缺少一个或多个与安全性相关的更新。

描述

远程 Debian 11 主机上存在安装的程序包,该程序包受到 DLA-4705 公告中提及的多个漏洞的影响。

- ------------------------------------------------------------------------- Debian LTS 公告 DLA-4705-1 [email protected] PA 2026 https://www.debian.org/lts/security/Abhijith 年 7 月 29 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

程序包:calibre 版本:+ 5.12.0dfsg-1+deb11u5 CVE ID: CVE-2026-27810 CVE-2026-27824 CVE-2026-30853 CVE-2026-33205 CVE-2026-33206

在电子书管理器 calibre 中发现多种漏洞。

CVE-2026-27810

calibre Content Server 中的 HTTP 响应头注入漏洞允许任何经认证的用户通过“/get/”和“/data-files/get/”端点中未审查的“content_disposition”查询参数向服务器响应中注入任意 HTTP 标头

CVE-2026-27824

calibre Content Server 的暴力破解保护机制使用从“remote_addr”和“X-Forwarded-For”标头派生的禁止密钥。由于“X-Forwarded-For”标头直接从 HTTP 请求读取,无需任何验证或受信任的代理配置,因此攻击者只需更改或添加此标头即可绕过基于 IP 的禁止,从而使暴力破解保护完全失效。这对于暴露在互联网上的 calibre 服务器尤其危险,因为暴力破解保护是抵御撞库和密码猜测攻击的主要防御措施。

CVE-2026-30853

RocketBook (.rb) 输入插件 (src/calibre/ebooks/rb/reader.py) 中的路径遍历漏洞,允许攻击者在用户打开或转换特制的 .rb 文件时,向 calibre 进程可写入的任何路径中写入任意文件。

CVE-2026-33205

calibre 电子书阅读器 Web 视图的背景图像端点中的服务器端请求伪造漏洞允许攻击者对任意 URL 执行盲目 GET 请求,并从电子书沙盒中提取信息。

CVE-2026-33206

Calibre 对 Markdown 和其他类似的基于文本的文件中的图像的处理中存在一个路径遍历漏洞,从而允许攻击者将文件系统中的任意文件包含到转换后的书籍中。此外,ebook 阅读器 Web 视图中 background-image 端点缺少身份验证和服务器端请求伪造允许在不进行额外交互的情况下泄露文件。

针对 Debian 11 bullseye,这些问题已在版本 5.12.0+dfsg-1+deb11u5 中修复。

建议您升级 calibre 程序包。

如需了解 calibre 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/calibre

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTS

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 calibre 程序包。

另见

https://packages.debian.org/source/bullseye/calibre

https://security-tracker.debian.org/tracker/CVE-2026-27810

https://security-tracker.debian.org/tracker/CVE-2026-27824

https://security-tracker.debian.org/tracker/CVE-2026-30853

https://security-tracker.debian.org/tracker/CVE-2026-33205

https://security-tracker.debian.org/tracker/CVE-2026-33206

https://security-tracker.debian.org/tracker/source-package/calibre

插件详情

严重性: High

ID: 330617

文件名: debian_DLA-4705.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/7/29

最近更新时间: 2026/7/29

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.8

百分位: 57.36

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:C/A:C

CVSS 分数来源: CVE-2026-30853

CVSS v3

风险因素: High

基本分数: 8.2

时间分数: 7.4

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.2

Threat Score: 6.8

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N

CVSS 分数来源: CVE-2026-33206

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:calibre-bin, p-cpe:/a:debian:debian_linux:calibre

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/7/29

漏洞发布日期: 2026/2/27

参考资料信息

CVE: CVE-2026-27810, CVE-2026-27824, CVE-2026-30853, CVE-2026-33205, CVE-2026-33206