Linux Distros 未修补的漏洞:CVE-2026-72897

high Nessus 插件 ID 351202

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 问题摘要:如果替换上下文知道的提供者签名算法多于创建连接的上下文,如果调用 SSL_set_SSL_CTX() 以通过握手将连接切换至不同SSL_CTX的 TLS 服务器可能访问内部数组结尾之外的内存。
从不调用 SSL_set_SSL_CTX() 的应用程序不受影响。影响汇总:远程对等端可能会对服务器堆造成小型越界读取,在某些情况下还会造成固定值越界写入。这可导致拒绝服务。CWE:CWE-787:越界写入 描述:TLS 连接会记录创建时拥有的证书插槽数(取自创建连接的SSL_CTX:内置证书类型,外加每个提供程序 TLS-SIGALG 条目的一个插槽,上下文可感知)。该计数确定了每个插槽证书有效性标记的内部数组大小。应用程序可能通过调用 SSL_set_SSL_CTX() 来替换连接的SSL_CTX,在握手过程中替换连接的,通常来自 servername 回调,以便为不同的虚拟主机提供服务。这样做不会刷新记录的计数。提供程序签名算法的插槽索引是它在解析它的上下文列表中的位置,因此,如果替换上下文知道的比原始上下文多,则对等方提供的算法可以解析为数组末尾之外的索引。处理对等机的签名算法然后读取每个此类算法的结尾之后的一个四字节字,并在读取的字为零时在其上写入一个固定值。提供许多这些证书的对等方可损坏堆元数据并中止进程。只有占用其中一个多余插槽且服务器也已配置的提供程序签名算法,才会产生此效果。替换上下文无法识别的代码点在未解析到插槽的情况下被丢弃,并且提供程序签名算法只能从 TLS 1.3中使用。因此,这两个上下文必须注意不同数量的提供程序签名算法,这需要单独的库上下文、在正在创建的两者之间加载的提供程序,或者它们播发内容不同的提供程序 - 例如 4.0,默认提供程序播发 SM2,而 FIPS 提供程序不播发。满足该条件的部署也无法与合法客户端协商受影响的算法,因为相同的过时计数会隐藏相应的证书,因此很可能会注意到配置错误。出于这个原因,并且该配置不是默认配置,此问题被评估为“低危”。FIPS 影响:无 FIPS 模块受到此问题的影响,因为受影响的代码位于 OpenSSL FIPS 模块边界之外。(CVE-2026-72897)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://access.redhat.com/security/cve/cve-2026-72897

https://security-tracker.debian.org/tracker/CVE-2026-72897

https://ubuntu.com/security/CVE-2026-72897

插件详情

严重性: High

ID: 351202

文件名: unpatched_CVE_2026_72897.nasl

版本: 1.3

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/29

最近更新时间: 2026/9/30

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.63

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

CVSS 分数来源: CVE-2026-72897

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:centos:centos:7, cpe:/o:centos:centos:8, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:8, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:canonical:ubuntu_linux:edk2-hwe, p-cpe:/a:canonical:ubuntu_linux:edk2, p-cpe:/a:canonical:ubuntu_linux:nodejs, p-cpe:/a:centos:centos:aavmf, p-cpe:/a:centos:centos:compat-openssl10, p-cpe:/a:centos:centos:compat-openssl11, p-cpe:/a:centos:centos:edk2-aarch64, p-cpe:/a:centos:centos:edk2-ovmf, p-cpe:/a:centos:centos:edk2-tools-doc, p-cpe:/a:centos:centos:edk2-tools, p-cpe:/a:centos:centos:edk2, p-cpe:/a:centos:centos:mingw-openssl, p-cpe:/a:centos:centos:mingw32-openssl, p-cpe:/a:centos:centos:mingw64-openssl, p-cpe:/a:centos:centos:mokutil, p-cpe:/a:centos:centos:openssl-devel, p-cpe:/a:centos:centos:openssl-libs, p-cpe:/a:centos:centos:openssl-perl, p-cpe:/a:centos:centos:openssl-static, p-cpe:/a:centos:centos:openssl, p-cpe:/a:centos:centos:ovmf, p-cpe:/a:centos:centos:shim-aa64, p-cpe:/a:centos:centos:shim-ia32, p-cpe:/a:centos:centos:shim-signed, p-cpe:/a:centos:centos:shim-unsigned-aarch64, p-cpe:/a:centos:centos:shim-unsigned-x64, p-cpe:/a:centos:centos:shim-x64, p-cpe:/a:centos:centos:shim, p-cpe:/a:debian:debian_linux:openssl, p-cpe:/a:redhat:enterprise_linux:aavmf, p-cpe:/a:redhat:enterprise_linux:compat-openssl10, p-cpe:/a:redhat:enterprise_linux:compat-openssl11, p-cpe:/a:redhat:enterprise_linux:edk2-aarch64, p-cpe:/a:redhat:enterprise_linux:edk2-ovmf, p-cpe:/a:redhat:enterprise_linux:edk2-tools-doc, p-cpe:/a:redhat:enterprise_linux:edk2-tools, p-cpe:/a:redhat:enterprise_linux:edk2, p-cpe:/a:redhat:enterprise_linux:mingw-openssl, p-cpe:/a:redhat:enterprise_linux:mingw32-openssl, p-cpe:/a:redhat:enterprise_linux:mingw64-openssl, p-cpe:/a:redhat:enterprise_linux:mokutil, p-cpe:/a:redhat:enterprise_linux:openssl-devel, p-cpe:/a:redhat:enterprise_linux:openssl-libs, p-cpe:/a:redhat:enterprise_linux:openssl-perl, p-cpe:/a:redhat:enterprise_linux:openssl-static, p-cpe:/a:redhat:enterprise_linux:openssl, p-cpe:/a:redhat:enterprise_linux:ovmf, p-cpe:/a:redhat:enterprise_linux:shim-aa64, p-cpe:/a:redhat:enterprise_linux:shim-ia32, p-cpe:/a:redhat:enterprise_linux:shim-signed, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-aarch64, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-x64, p-cpe:/a:redhat:enterprise_linux:shim-x64, p-cpe:/a:redhat:enterprise_linux:shim

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/29

参考资料信息

CVE: CVE-2026-72897