Linux Distros 未修补的漏洞:CVE-2026-85644

high Nessus 插件 ID 351097

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 到 Perl 的 XS::P arse::Infix 版本0.400.49将数字视为数组引用。包装程序函数 XS::P arse::Infix 为列表关联 infix 运算符生成,检查参数是否为数组引用,但是其测试的方法是 SvRV() 而不是 SvROK()。SvRV() 仅在 SvROK(sv) 为真时才读取保留所指对象的 union 插槽,因此防护永远不会验证其是否为引用。对于插槽本身保存数字的 IV 或 NV,SvRV() 返回调用方的值,而 SvTYPE() 会在偏移 12 处取消引用它。这通常会导致分段错误。向包装器提供根据解码的输入(例如,从 JSON)构建的列表的应用程序允许在该列表中提供数字的人选择解释器取消引用的地址。普通字符串的字节 12 很少被SVt_PVAV,因此守卫侥幸呱呱叫,但攻击者构建的携带0x0b的字符串通过,缓冲区随后被用作 AV 头,AvARRAY 从字节 16-23 中获取,其条目作为实时 SV 推送到 Perl 堆栈。一个简单的概念验证使用 zip 运算符:use Syntax::Operator::Zip 'zip';我的@args = ([1], 2);zip(@args);(CVE-2026-85644)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://access.redhat.com/security/cve/cve-2026-85644

https://security-tracker.debian.org/tracker/CVE-2026-85644

https://ubuntu.com/security/CVE-2026-85644

插件详情

严重性: High

ID: 351097

文件名: unpatched_CVE_2026_85644.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/29

最近更新时间: 2026/9/30

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2026-85644

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:10, p-cpe:/a:canonical:ubuntu_linux:libxs-parse-keyword-perl, p-cpe:/a:debian:debian_linux:libxs-parse-keyword-perl, p-cpe:/a:redhat:enterprise_linux:perl-xs-parse-keyword-builder, p-cpe:/a:redhat:enterprise_linux:perl-xs-parse-keyword

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/28

参考资料信息

CVE: CVE-2026-85644