Linux Distros 未修补的漏洞:CVE-2026-69246

high Nessus 插件 ID 331888

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Guzzle 是可扩展的 PHP HTTP 客户端。在 7.15.2 和 8.0.1之前,Guzzle 将请求 URI 作为文本提供传输,并单独提供 Host 标头。cURL 处理程序会将 CURLOPT_URL 设定为完全符合写入方式的 URI,并将该主机推送到 CURLOPT_HTTPHEADER;StreamHandler 通过 fopen() 执行相同的操作。
然后,libcurl 会解析颁发机构本身,对其进行百分比解码,然后在支持 IDN 的版本上应用 IDNA 映射,并使用结果解析、连接、命名 TLS 对等机和寻址代理 CONNECT,而提供的主机则抑制 libcurl 可能生成的对齐项。对于写入为 .%31 的 127.0.0URI 主机,filter_var() 会拒绝作为 IP 文本的主机,但 libcurl 将其解码为 127.0.0.1 并在服务器收到 Host: 127.0.0.%31 时在没有 DNS 查找的情况下达到环回。因此,影响获取的 URI 的攻击者可访问排除应用程序检查的主机,并读取主机暴露的任何响应。同样的分歧将 Guzzle 自己的决定移动到传输不使用的拼写上:no_proxy 从文本主机中选择代理路由,而 RedirectMiddleware 则从中决定是否剥离授权和 Cookie。要利用此漏洞,需要应用程序从不受信任的输入构建请求 URI,并在将其传递给 Guzzle 之前做出主机决策。此问题已在 7.15.2 和 8.0.1 版本中得到修补。(CVE-2026-69246)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-69246

https://ubuntu.com/security/CVE-2026-69246

插件详情

严重性: High

ID: 331888

文件名: unpatched_CVE_2026_69246.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/4

最近更新时间: 2026/8/5

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 2.3

百分位: 9.69

CVSS v3

风险因素: High

基本分数: 7.2

时间分数: 6.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS 分数来源: CVE-2026-69246

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:guzzle, p-cpe:/a:debian:debian_linux:guzzle

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/3

参考资料信息

CVE: CVE-2026-69246