Linux Distros 未修补的漏洞:CVE-2026-82617

critical Nessus 插件 ID 345322

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- opennlp.tools.namefind.RegexNameFinderFactory 公开的两种内置名称查找器模式 - DEFAULT_REGEX_NAME_FINDER。电子邮件和DEFAULT_REGEX_NAME_FINDER。URL - 包含有歧义的嵌套限定符。
通过 RegexNameFinderFactory.getDefaultRegexNameFinders(...) 获取这些查找器,然后通过 RegexNameFinder.find(String[]) 或 RegexNameFinder.find(String) 将它们应用于不受信任的文本的应用程序可以通过构建的小输入进入超线性回溯或无限匹配器递归。对于 EMAIL 模式,从不跟 @ 的长篇本地部分字符会强制匹配器从每个起始偏移量重新扫描到输入结尾。成本随输入长度呈二次方增长:大约 32 KB 的输入在单个 find() 调用中消耗了几秒钟的 CPU,并且不返回匹配项,并且输入每翻倍就会使成本大约乘以四倍。对于 URL 模式,查询字符串子表达式将捕获重复嵌套到外部重复中。JDK 匹配程序针对每个查询标记递归一次,因此包含许多 & 分隔标记的大约 4 KB 的输入会耗尽线程堆栈,并导致 java.lang.StackOverflowError 传播到 find() 之外,从而终止调用线程。在使用较小堆栈创建的线程(例如,-Xss512k,典型的服务器工作线程池)上,大约 1 KB 就足够了。在两种情况下,能够提供文本进行分析的攻击者可将单个请求转换为几秒到几分钟的固定 CPU,或转换为线程突然终止,从而拒绝对嵌入应用程序的服务。除了选择两个内置查找器之一的应用程序之外,不需要任何身份验证、特殊配置或模型文件。此问题影响 Apache OpenNLP:从 2.0.0 3.0.0-M1 到 2.5.113.0.0-M5。建议用户升级到版本 2.5.12,或升级到版本 3.0.0-M6,以便跟踪 3.0.0 里程碑行的用户修复此问题。(CVE-2026-82617)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-82617

插件详情

严重性: Critical

ID: 345322

文件名: unpatched_CVE_2026_82617.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2026-82617

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

风险因素: Critical

Base Score: 10

Threat Score: 9.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:apache-opennlp

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-82617