Linux Distros 未修补的漏洞:CVE-2022-4993

critical Nessus 插件 ID 335195

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Perl 的 HTML::FormHandler 版本 0.40068 允许攻击者选择的方法调度和资源耗尽,因为_apply_actions和add_error使用从请求数据构建的错误消息文本作为 Locale::Maketext 括号标记模板。 add_error 将其第一个参数作为 Locale::Maketext 消息键提供给语言句柄,默认句柄的词典设置为“_AUTO”, 因此,不是词典条目的字符串会被编译为括号表示法模板,而不是进行查找。在括号组中,第一个标记命名语言句柄上调用的方法,其余标记是其参数。
图书馆没有创作的三种文本达到了那个位置。_apply_actions 安装将警告文本存储在 '$error_message' 中的“$SIG{__WARN__}”处理程序,捕获的警告在成功操作后仍留存,因此包含数值转换的字段将“Argument [sprintf,%50000000d,0] isn't numeric”转换为模板;警告会逐字引用提交的值,以便群组结构良好并分派。 '$error_message ||= $tobj->validate($new_value)' 采用类型约束自身的失败消息,这通过括号和逗号形式的部分转储器呈现被拒绝的值(Moose 可以加载时 Devel::P artialDump,始终是 Type::Tiny 自己的转储器),因此,给定发送多次参数并以数组形式到达的具有“apply => [Str ]”的字段将“Reference [a,b] did not pass type constraint Str”作为其模板, 来自本身不带有括号字符的请求。
强制或转换异常以相同的方式到达它。除此之外,消息包含字段值的验证器会直接将该值放入模板中,add_error将消息列表替换为 arrayref 第一个参数的内容 ('@message = @{$message[0]} if ref $message[0] eq 'ARRAY''),因此作为数组到达的值也会填充来自同一请求的参数插槽。畸形群组(如“[0]”)会使编译呱呱叫,而 HTML::FormHandler::I18N::maketext 和 add_error 各自将其重新引发为骰子,因此 process() 会抛出。格式良好的群组命名 sprintf 会通过攻击者所选的字段宽度到达 CORE::sprintf。可使任何调用程序对不受信任的字段应用类型限制或转换,或其验证器将不受信任的字段值传递给 add_error,可能会使得将未处理的异常抛出 process() 之外,或在一个请求中分配任意数量的内存,并且其语言句柄子类定义了副作用公共方法的应用程序可通过攻击者选择的参数调用这些方法。转储的类型限制消息与异常绑定,因为两个转储器都引用了非数值元素,因此方法槽永远不是攻击者选择的名称。内置消息传递具有参数插槽中的值的固定模板,该模板在此保持惰性状态,而内置字段类型附加明确的消息回调,因此两者都不受影响。(CVE-2022-4993)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2022-4993

https://ubuntu.com/security/CVE-2022-4993

插件详情

严重性: Critical

ID: 335195

文件名: unpatched_CVE_2022_4993.nasl

版本: 1.3

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/13

最近更新时间: 2026/8/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.55

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS 分数来源: CVE-2022-4993

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:libhtml-formhandler-perl, p-cpe:/a:debian:debian_linux:libhtml-formhandler-perl

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

参考资料信息

CVE: CVE-2022-4993