Linux Distros 未修补的漏洞:CVE-2026-66077

high Nessus 插件 ID 349676

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- RabbitMQ 是一个消息传递和流媒体代理。在版本 、 4.0.20和 4.2.64.1.11之前的版本3.13.15中,管理 UI 使用 EJS1.0,其中 <%= ... %> 不会进行 HTML 转义。 connection.ejs:135 将 <%= connection.ssl_details.peer_cert_subject %>(以及 peer_cert_issuer)直接呈现到页面中。streamConnection.ejs:102,106,110 中也出现了相同的模式。值来自 rabbit_ssl:peer_cert_subject/1,后者将 DN 格式化为字符串,而不转义 HTML。校验器纠正了原始研究人员的声明:只有在侦听器配置了 verify_peer 时才能访问此证书(因此证书必须由代理信任存储中的 CA 签名,而不是任意自签名);但是,在使用 mTLS 进行客户端身份验证的部署中,可向组织 CA 请求证书的任何用户都将控制主题 CN。如果攻击者可取得代理信任的 CA(已启用 verify_peer)签署的 TLS 客户端证书,则可在证书的主题 DN 中内嵌 JavaScript。当任何管理员在管理 UI 中查看该连接时,该脚本将在管理员的浏览器会话中执行,从而允许完全接管帐户(创建用户、导出定义等)。管理 UI 的 CSP 包含“unsafe-inline”,因此不会阻断内联脚本执行。先决条件包括配置为 ssl_options.verify = verify_peer 的 TLS 侦听器 攻击者可获取包含攻击者所选主题(例如自助式企业 PKI 或使用中的rabbitmq_trust_store插件)的 CA 签名客户端证书 管理员可查看连接详细信息页面。此问题已在 3.13.15、4.0.20、4.1.11 和 4.2.6 版本中得到修补。
(CVE-2026-66077)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-66077

https://ubuntu.com/security/CVE-2026-66077

插件详情

严重性: High

ID: 349676

文件名: unpatched_CVE_2026_66077.nasl

版本: 1.3

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/24

最近更新时间: 2026/9/25

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 2.3

百分位: 9.97

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 3

矢量: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-66077

CVSS v3

风险因素: Medium

基本分数: 4.8

时间分数: 4.4

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

风险因素: High

Base Score: 7.3

Threat Score: 4.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:rabbitmq-server, p-cpe:/a:debian:debian_linux:rabbitmq-server

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/23

参考资料信息

CVE: CVE-2026-66077