Linux Distros 未修补的漏洞:CVE-2026-94418

low Nessus 插件 ID 350850

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在 WOLFSSL_SMALL_CERT_VERIFY 下,ProcessPeerCertParse() 将证书签名检查与解析分开运行,以保持峰值内存,然后合并两个结果,但它仅在解析返回 0 时才会合并签名结果,因此任何解析错误都会将其隐藏。ParseCertRelative() 仅在 ConfirmSignature() 通过后才能达到其有效日期、名称约束和重要扩展检查,因此拆分签名检查会颠倒优先级,使替代日期错误成为合理的策略,并且ASN_SIG_CONFIRM_E永远不会在任何地方显示。攻击者不需要来自真实 PKI 的密钥材料,也不需要任何 CA 破坏:带有预期主题名称的自制证书、将受信任的 CA 主题作为其颁发者、签名所在的任意字节、过去的有效时段和攻击者自己的密钥对就足够了。受影响的版本定义了默认关闭的WOLFSSL_SMALL_CERT_VERIFY,不会被任何平台或预设标头隐式设置,也无法从任何 CMake 选项访问;Autotools 路由为 --enable-lowresource、 、 --enable-leantls--enable-tinytls13=cert 和 --enable-tinytls13=mutualauth,examples/configs/user_settings_embedded.h 通过 WC_CFG_SMALL_CERT_VERIFY 到达其,后者以 0 提供,但既未--enable-all启用也--enable-distro完全未启用它。此外,应用程序还必须通过 wolfSSL_CTX_set_verify() 或 wolfSSL_set_verify() 安装验证回调,WOLFSSL_VERIFY_PEER返回 1 表示ASN_BEFORE_DATE_E或ASN_AFTER_DATE_E;
wolfSSL 将此确切形状作为 myVerify() 放置在 VERIFY_OVERRIDE_DATE_ERR 下的 wolfssl/test.h 中,由 examples/client -D 选择。没有回调的应用程序,或者其回调返回针对日期错误的预验证的应用程序,握手仍然失败,并且 wolfSSL_CertManagerVerifyBuffer() 和 wc_CheckCertSignature() 在同一二进制文件中正确报告ASN_SIG_CONFIRM_E。TLS 1.2 和 TLS 1.3 会受到两个方向的影响,且 DTLS 会到达相同的函数;其中伪造的证书是链式证书,回调的同意导致其缓存在 WOLFSSL_CTX 证书管理器中,因此暴露的部署必须重新启动上下文或进程,而不仅仅是重新连接。(CVE-2026-94418)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-94418

https://ubuntu.com/security/CVE-2026-94418

插件详情

严重性: Low

ID: 350850

文件名: unpatched_CVE_2026_94418.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/27

最近更新时间: 2026/9/30

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-94418

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

风险因素: Low

Base Score: 2.3

Threat Score: 0.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:wolfssl, p-cpe:/a:debian:debian_linux:wolfssl

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/27

参考资料信息

CVE: CVE-2026-94418