CentOS Linux 8.5 [TuxCare] 安全更新:pcs / pcs-snmp 多个漏洞 (CENTOS8.5:CLSA-2026:1790610419)

high Nessus 插件 ID 359770

简介

CentOS Linux 主机缺少一个或多个安全更新。

描述

如 TuxCare CENTOS8.5:CLSA-2026:1790610419公告所述,CentOS Linux 8.5 主机上安装的程序包受到多个漏洞的影响。

- Rack 是模块化的 Ruby Web 服务器接口。通过精心构建的内容类型标头,可造成 Rack 的媒体类型解析器的解析时间远超预期,从而可能导致拒绝服务漏洞(ReDos 二次多项式)。3.0.9.1 和 2.2.8.1 版本已修补此漏洞。(CVE-2024-25126)

- Rack 是模块化的 Ruby Web 服务器接口。精心构建的 Range 标头可导致服务器返回意外的大型响应。使用大型响应作为回复可能导致拒绝服务问题。易受攻击的应用程序将使用 `Rack::File` 中间件或 `Rack::Utils.byte_ranges` 方法(包括 Rails 应用程序)。此漏洞已在 3.0.9.1 和 2.2.8.1 中修复。(CVE-2024-26141)

- Rack 是模块化的 Ruby Web 服务器接口。精心构建的标头可导致 Rack 中的标头解析花费比预期更长的时间,从而可能导致拒绝服务问题。Accept 和 Forwarded 标头将会受到影响。Ruby 3.2 具有此问题的缓解措施,因此使用 Ruby 3.2 或更高版本的 Rack 应用程序不会受到影响。此漏洞已在 2.0.9.4、2.1.4.4、2.2.8.1 和 3.0.9.1 中修复。(CVE-2024-26146)

- Rack 是模块化的 Ruby Web 服务器接口。在旧版 2.2.18之前,Rack::QueryParser 仅对以 & 分隔的参数强制执行params_limit,同时仍对 & 和 ; 进行拆分。因此,攻击者可使用 ;以绕过参数计数限制并提交比预期更多的参数的分隔符。通过默认配置(无明确分隔符)直接调用 Rack::QueryParser 的应用程序或中间件可面临更多 CPU 和内存消耗的风险。此可作为有限的拒绝服务矢量滥用。已在版本 2.2.18 中修补此问题。(CVE-2025-59830)

- Rack 是模块化的 Ruby Web 服务器接口。在低于 、 和 3.1.173.2.2的版本2.2.19中,“Rack::Multipart::P arser”在内存中缓冲整个多部分前导码(第一个边界之前的字节),没有任何大小限制。客户端可以发送包含大量前导数据、后接有效边界符的请求,导致服务器内存被大量占用,并可能因内存耗尽 (OOM) 而引发进程终止。远程攻击者可通过在 multipart/form-data 请求中加入长前导码,触发大型暂时性内存峰值。这种影响会随着允许的请求大小和并发性而扩大,可能会因垃圾回收而造成工作进程崩溃或速度严重变慢。版本 2.2.19和 3.1.17,并 3.2.2 强制设置前导码大小限制(例如 16 KiB)或完全丢弃前导码数据。变通方案包括在代理或 Web 服务器级别限制请求正文总大小、监控内存和设置每个进程的限制以防止 OOM 情况。(CVE-2025-61770)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 CENTOS8.5:CLSA-2026:1790610419 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1790610419

http://www.nessus.org/u?fd317d8a

插件详情

严重性: High

ID: 359770

文件名: tuxcare_centos_8.5_CLSA-2026-1790610419.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.51

Vendor

Vendor Severity: Important

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-31958

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/9/28

漏洞发布日期: 2024/2/28

参考资料信息

CVE: CVE-2024-25126, CVE-2024-26141, CVE-2024-26146, CVE-2025-46727, CVE-2025-59830, CVE-2025-61770, CVE-2025-61771, CVE-2025-61772, CVE-2025-61919, CVE-2026-31958

CLSA: 2026:1790610419