Linux Distros 未修补的漏洞:CVE-2026-16028

critical Nessus 插件 ID 343536

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Perl 之前的 Protocol::HTTP2 版本 1.14 允许通过stream_state从不从连接流表中删除的已关闭流耗尽内存。当流达到 CLOSED 状态时,stream_state 返回并发槽并清除流的大多数密钥,但条目本身保留在连接流表中,发行版中的任何内容都不会删除它。流标识符单调增加,因此对等机可以无限期地打开和关闭一个连接上的流,每次关闭都会留下一个在连接的生命周期内保留的剩余条目。SETTINGS_MAX_CONCURRENT_STREAMS不限制这一点。该设置限制了一次直播并强制执行的流数量,而增长是由上限已经释放的流组成的,因此它累积的并发量永远不会超过 1。客户端保持相同的表,并且针对恶意服务器以相同的方式增长。以此模块为基础构建的服务器进行测量,每个关闭流大约有 920 个字节在线上保留约 19 个字节,因此一个连接上的 100,000 个顺序流使服务器驻留内存增加了约 88 MiB。流是应用程序接受并完成的普通请求。(CVE-2026-16028)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-16028

插件详情

严重性: Critical

ID: 343536

文件名: unpatched_CVE_2026_16028.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/7

最近更新时间: 2026/9/7

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-16028

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:libprotocol-http2-perl

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/7

参考资料信息

CVE: CVE-2026-16028