Linux Distros 未修补的漏洞:CVE-2026-90648

high Nessus 插件 ID 345464

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- WebAssembly wabt 中的 wasm2c 在 1.0.41 主要涉及 32 位平台的某些情况下允许沙盒逃逸,也称为翻转表攻击。它不检查 wasm_rt_allocate_funcref_table() 中 calloc() 的返回值 (wasm2c/wasm-rt-impl-tableops.inc)。当 funcref 表分配失败时,table->data 保留为空,而 table->size 保留客户机声明的元素计数;因此,边界检查仍传递,表元素访问解析为绝对内存地址 (i * sizeof(wasm_rt_funcref_t))。这会造成主机进程内存的任意读取和写入,并且通过 table.get、table.set 和 call_indirect 执行任意代码,破坏 wasm2c 存在来提供的隔离(完整沙盒逃逸)。wasm2c 被 RLBox 和 WasmBoxC 用作进程内沙盒边界,包括在 Firefox 中,通过 firefox 编译 Graphite、Hunspell、Ogg、Expat 和 Woff2 库,以包含不受信任的字体、媒体和 XML 输入。因此,这些应用程序中的沙盒可能会受到影响。要利用此漏洞,需要 funcref 表分配失败,例如在地址空间限制 (RLIMIT_AS) 下、32 位主机上 vm.overcommit_memory=2 或内存压力下。
在默认过量使用的 64 位 Linux 上,分配成功,且缺陷不会被触发。wasm2c 内存分配器在同一运行时 calloc 失败时中止;表分配器缺少此中止行为。这在认可 ab9e0b55 (PR #813) 中引入。(CVE-2026-90648)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-90648

插件详情

严重性: High

ID: 345464

文件名: unpatched_CVE_2026_90648.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/13

最近更新时间: 2026/9/13

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.4

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-90648

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

风险因素: High

Base Score: 7.1

Threat Score: 4.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:wabt

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/12

参考资料信息

CVE: CVE-2026-90648