Wind River VxWorks 7 24.03 通过 26.03 内存泄漏 DoS (CVE-2026-102005)

medium Nessus 插件 ID 358455

简介

远程 VxWorks 设备可能受到拒绝服务漏洞的影响。

描述

根据其自我报告的版本,远程设备正在运行 Wind River VxWorks 7。通过以下 24.03 方式发布 26.03 受到拒绝服务漏洞的影响:

- 在 Wind River VxWorks 7 24.03 及之前 26.03的版本中,处理特定的服务例程时,在特定的非默认配置状态下发生内存泄漏,从而导致系统在释放分配的内存池之前终止操作。(CVE-2026-102005)

请注意,Nessus 无法从检测到的操作系统版本中确定 VxWorks 7 版本名称(例如 26.03),也无法确认漏洞利用所需的非默认配置。因此,发现此漏洞报告为潜在漏洞。

请注意,Nessus 没有测试此问题,而是仅依赖于 OS 版本。

解决方案

升级到 Wind River VxWorks 7 版本或更高版本 26.09 ,或联系设备供应商以获取适当的更新。

另见

http://www.nessus.org/u?f98a32f9

插件详情

严重性: Medium

ID: 358455

文件名: vxworks_cve-2026-102005.nasl

版本: 1.3

类型: Remote

系列: Misc.

发布时间: 2026/10/1

最近更新时间: 2026/10/2

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.4

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-102005

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 4.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:windriver:vxworks

必需的 KB 项: Host/VxWorks, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2026/9/28

漏洞发布日期: 2026/9/28

参考资料信息

CVE: CVE-2026-102005

IAVA: 2026-A-1081