Linux Distros 未修补的漏洞:CVE-2026-54634

high Nessus 插件 ID 348644

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Hamlib 是一个用于收音机、旋转器和放大器的业余无线电控制库。之前 4.7.2,TCP 端口 4532 上未经认证的 rigctld send_raw 命令会到达 tests/rigctl_parse.c 中的 rigctl_send_raw(),后者会在其 200 字节堆栈缓冲区外的 buf[buf_len + 1] 处写入空字节,而后者会在 src/rig.c 中写入 rig_send_raw(),此函数会复制 reply_len - 1 字节,而非实际收到的 n字节。远程客户端可发送具有短负载的 CR 终止器,以在默认无密码配置下通过一个命令触发这两个缺陷。越界写入可造成后台程序崩溃或损坏相邻堆栈内存,而超大副本可将多达 198 字节的未初始化堆栈数据返回给客户端。此问题已在 4.7.2 版本中修复。(CVE-2026-54634)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-54634

插件详情

严重性: High

ID: 348644

文件名: unpatched_CVE_2026_54634.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/21

最近更新时间: 2026/9/22

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 2.8

百分位: 22.18

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-54634

CVSS v3

风险因素: High

基本分数: 7.3

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:hamlib

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/17

参考资料信息

CVE: CVE-2026-54634