Linux Distros 未修补的漏洞:CVE-2026-19548

medium Nessus 插件 ID 334929

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在 GNU 链接器 (ld)(binutils 的一个组件)的 ld/ldmain.c 的 add_archive_element 函数中发现多种释放后使用漏洞。根本原因是当 entry->the_bfd->my_archive == NULL 时,ld/plugin.c 中的 plugin_maybe_claim() 通过 bfd_close/_bfd_delete_bfd 释放原始 BFD 对象,但调用程序仍然保留原始 abfd 参数和浅副本 (orig_input.the_bfd) 作为悬摆指针。这些悬摆指针随后会在 add_archive_element 的三个不同位置取消引用:1. 第 ~1442 行:通过 bfd_usrdata(abfd->my_archive) 访问 abfd->my_archive 2.第 ~1493 行:在条件检查和bfd_get_filename调用 3 中多次访问 abfd 和 abfd->my_archive。
第 ~1525 行:取消引用跟踪/详细日志记录中的浅表副本 orig_input.the_bfd->my_archive 当 LTO 插件处于活动状态(link_info.lto_plugin_active 为真)且输入对象具有 abfd->my_archive == NULL(这是独立对象文件的有效状态)时,会触发该漏洞。Red Hat 使用 和 --enable-lto构建 binutils--enable-plugins,确认易受攻击的代码路径已编译并可访问。如果攻击者可向使用启用了 LTO 的链接的构建进程提供构建的对象或存档文件,则可利用此缺陷造成拒绝服务(链接器通过分段错误崩溃)。理论上可以通过堆操作执行任意代码,但通过堆栈保护程序、FORTIFY_SOURCE、ASLR 和 PIE 等强化措施可大幅缓解此问题。攻击面仅限于构建时环境,链接器是一种开发工具,不会在生产运行时暴露。最真实的利用场景是供应链攻击,在 CI/CD 管道或开发环境中引入构建的对象文件作为生成依赖关系。(CVE-2026-19548)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://access.redhat.com/security/cve/cve-2026-19548

https://security-tracker.debian.org/tracker/CVE-2026-19548

https://ubuntu.com/security/CVE-2026-19548

插件详情

严重性: Medium

ID: 334929

文件名: unpatched_CVE_2026_19548.nasl

版本: 1.3

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/12

最近更新时间: 2026/8/17

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.72

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2026-19548

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:centos:centos:7, cpe:/o:centos:centos:8, cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:8, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:canonical:ubuntu_linux:binutils, p-cpe:/a:centos:centos:binutils-devel, p-cpe:/a:centos:centos:binutils-gold, p-cpe:/a:centos:centos:binutils, p-cpe:/a:centos:centos:gcc-toolset-14-binutils-devel, p-cpe:/a:centos:centos:gcc-toolset-14-binutils-gold, p-cpe:/a:centos:centos:gcc-toolset-14-binutils-gprofng, p-cpe:/a:centos:centos:gcc-toolset-14-binutils, p-cpe:/a:centos:centos:gcc-toolset-15-binutils-devel, p-cpe:/a:centos:centos:gcc-toolset-15-binutils-gold, p-cpe:/a:centos:centos:gcc-toolset-15-binutils-gprofng, p-cpe:/a:centos:centos:gcc-toolset-15-binutils, p-cpe:/a:centos:centos:gcc-toolset-16-binutils, p-cpe:/a:centos:centos:mingw-binutils-generic, p-cpe:/a:centos:centos:mingw-binutils, p-cpe:/a:centos:centos:mingw32-binutils, p-cpe:/a:centos:centos:mingw64-binutils, p-cpe:/a:debian:debian_linux:binutils, p-cpe:/a:redhat:enterprise_linux:binutils-devel, p-cpe:/a:redhat:enterprise_linux:binutils-gold, p-cpe:/a:redhat:enterprise_linux:binutils, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-14-binutils-devel, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-14-binutils-gold, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-14-binutils-gprofng, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-14-binutils, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-15-binutils-devel, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-15-binutils-gold, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-15-binutils-gprofng, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-15-binutils, p-cpe:/a:redhat:enterprise_linux:gcc-toolset-16-binutils, p-cpe:/a:redhat:enterprise_linux:mingw-binutils-generic, p-cpe:/a:redhat:enterprise_linux:mingw-binutils, p-cpe:/a:redhat:enterprise_linux:mingw32-binutils, p-cpe:/a:redhat:enterprise_linux:mingw64-binutils

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/12

参考资料信息

CVE: CVE-2026-19548