Linux Distros 未修补的漏洞:CVE-2026-83368

high Nessus 插件 ID 346966

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Oracle Java SE 的 Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition、Oracle GraalVM 产品中的漏洞(组件:Compiler)。受影响的支持版本是 Oracle GraalVM for JDK 17:
23.0.13.1;Oracle GraalVM for JDK 21: 23.1.12.1;Oracle GraalVM Enterprise Edition: 21.3.19.1;Oracle GraalVM: 25.0.4.1. 难以利用的漏洞允许具有网络访问权限的未经身份验证的攻击者通过 HTTP 破坏 Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition、Oracle GraalVM。
成功攻击此漏洞可导致对关键数据进行未经授权,或对所有 Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition、Oracle GraalVM 可访问数据进行完全访问,以及未经授权更新、插入或删除对某些 Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition、Oracle GraalVM 可访问数据的访问权限,并且可未经授权造成 Oracle GraalVM for JDK 部分拒绝服务(部分 DOS), Oracle GraalVM Enterprise Edition、Oracle GraalVM。
(CVE-2026-83368)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://ubuntu.com/security/CVE-2026-83368

插件详情

严重性: High

ID: 346966

文件名: unpatched_CVE_2026_83368.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/17

最近更新时间: 2026/9/18

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.9

百分位: 52.43

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:P/A:P

CVSS 分数来源: CVE-2026-83368

CVSS v3

风险因素: High

基本分数: 7

时间分数: 6.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:openjdk-13, p-cpe:/a:canonical:ubuntu_linux:openjdk-16, p-cpe:/a:canonical:ubuntu_linux:openjdk-17-crac, p-cpe:/a:canonical:ubuntu_linux:openjdk-17, p-cpe:/a:canonical:ubuntu_linux:openjdk-18, p-cpe:/a:canonical:ubuntu_linux:openjdk-21-crac, p-cpe:/a:canonical:ubuntu_linux:openjdk-21, p-cpe:/a:canonical:ubuntu_linux:openjdk-25, p-cpe:/a:canonical:ubuntu_linux:openjdk-8, p-cpe:/a:canonical:ubuntu_linux:openjdk-9, p-cpe:/a:canonical:ubuntu_linux:openjdk-lts

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/15

参考资料信息

CVE: CVE-2026-83368