Ubuntu 16.04 LTS / 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS / 26.04 LTS:curl 漏洞 (USN-8820-1)

medium Nessus 插件 ID 350699

简介

远程 Ubuntu 主机缺少安全更新。

描述

远程 Ubuntu 16.04 LTS / 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS / 26.04 LTS 主机上安装的程序包受到 USN-8820-1 公告中提及的一个漏洞影响。

Eunsoo Kim 发现 curl 在某些情况下未能正确处理 LDAP 身份验证的 SASL 协商。中间机器攻击者可能利用此问题绕过对等验证。
此问题仅影响 Ubuntu 24.04 LTS 和 Ubuntu 26.04 LTS。(CVE-2026-13608)

Stephan Zeisberg 发现 curl 在句柄之间共享连接时未能正确处理 HTTP/2 服务器推送流。远程攻击者可能利用此问题造成 curl 崩溃,从而导致拒绝服务或执行任意代码。(CVE-2026-18924)

Stanislav Fort 发现 curl 在使用多接口时未正确管理池 TLS 连接的生命周期。攻击者可能利用此问题造成 curl 崩溃,从而导致拒绝服务或执行任意代码。此问题仅影响 Ubuntu 26.04 LTS。(CVE-2026-80229)

Stanislav Fort 发现在某些情况下禁用证书验证时,curl 未能正确执行公钥锁定。远程攻击者可能利用此问题绕过锁定检查,导致 curl 接受本应拒绝的连接。
(CVE-2026-80230)

Stanislav Fort 发现 curl 在某些情况下未能正确处理 Cookie 的安全属性。远程攻击者可能利用此问题来获取敏感信息。此问题仅影响 Ubuntu 26.04 LTS。(CVE-2026-80255)

Stanislav Fort 发现 curl 在某些情况下处理 Cookie 时未正确强制实施公共后缀列表边界。远程攻击者可能利用此问题造成 cookie 发送到不相关的域,从而导致敏感信息暴露。此问题仅影响 Ubuntu 18.04 LTS、Ubuntu 20.04 LTS、Ubuntu 22.04 LTS 和 Ubuntu 24.04 LTS 和 Ubuntu 26.04 LTS。
(CVE-2026-82209)

Ady Elouej 发现,curl 在重复使用具有环境变量代理配置的句柄时,未能清除请求之间的代理认证状态。远程攻击者可能利用此问题获取敏感凭证。此问题之前已在 USN-8487-1中修复,但该补丁对 Ubuntu 16.04 LTS 并不完整。(CVE-2026-8927)

Tenable 已直接从 Ubuntu 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://ubuntu.com/security/notices/USN-8820-1

插件详情

严重性: Medium

ID: 350699

文件名: ubuntu_USN-8820-1.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/25

最近更新时间: 2026/9/25

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:curl, p-cpe:/a:canonical:ubuntu_linux:libcurl3-gnutls, p-cpe:/a:canonical:ubuntu_linux:libcurl3-nss, p-cpe:/a:canonical:ubuntu_linux:libcurl3, p-cpe:/a:canonical:ubuntu_linux:libcurl3t64-gnutls, p-cpe:/a:canonical:ubuntu_linux:libcurl4, p-cpe:/a:canonical:ubuntu_linux:libcurl4t64

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

易利用性: No known exploits are available

补丁发布日期: 2026/9/24

漏洞发布日期: 2026/9/24

参考资料信息

USN: 8820-1