Linux Distros 未修补的漏洞:CVE-2026-63075

high Nessus 插件 ID 339519

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 问题摘要:当 OpenSSL 处理来自重复发送 ACK 引发数据包而不确认仅 ACK 响应的对等方的 QUIC 流量时,QUIC 堆栈可在连接的整个生命周期内保留仅 ACK 数据包元数据。影响汇总:能够完成 QUIC 握手的远程对等方可能会造成连接范围的内存增长,进而可能通过内存耗尽导致拒绝服务,尤其是在有持续流量或大量并发 QUIC 连接的情况下。CWE:CWE-770:无限制或限制的资源分配 描述:当 OpenSSL QUIC 堆栈发送仅 ACK 数据包时,QUIC 协议不要求对等机确认该仅 ACK 数据包(即它本身不引发 ack)。然而,无论如何,OpenSSL 实现都会存储有关 ACK 帧的元数据。这本身没问题,但是如果恶意对等机建立连接,然后驱动连接,使得强制从 OpenSSL 实现对等机强制仅 ACK 数据包(即通过发送大量 PING 帧),然后对引发 ack 的数据(如合法数据)保留任何后续 ack,则所述恶意对等机可强制 OpenSSL 对等机进行不适当的内存增长, 可能导致拒绝服务。此补丁旨在确保在数据包历史记录高水位线和低水位线中考虑仅 ACK 数据包的传输情况,而不会实际存储仅 ACK 数据包元数据本身。FIPS 影响:无 QUIC 实现位于 OpenSSL FIPS 模块边界之外,因此 FIPS 模块不受影响。(CVE-2026-63075)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://access.redhat.com/security/cve/cve-2026-63075

https://security-tracker.debian.org/tracker/CVE-2026-63075

插件详情

严重性: High

ID: 339519

文件名: unpatched_CVE_2026_63075.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/25

最近更新时间: 2026/8/26

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.65

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2026-63075

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:debian:debian_linux:openssl, p-cpe:/a:redhat:enterprise_linux:edk2-aarch64, p-cpe:/a:redhat:enterprise_linux:edk2-ovmf, p-cpe:/a:redhat:enterprise_linux:edk2-tools-doc, p-cpe:/a:redhat:enterprise_linux:edk2-tools, p-cpe:/a:redhat:enterprise_linux:edk2, p-cpe:/a:redhat:enterprise_linux:openssl-devel, p-cpe:/a:redhat:enterprise_linux:openssl-libs, p-cpe:/a:redhat:enterprise_linux:openssl-perl, p-cpe:/a:redhat:enterprise_linux:openssl

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/20

参考资料信息

CVE: CVE-2026-63075