Linux Distros 未修补的漏洞:CVE-2026-17508

medium Nessus 插件 ID 362780

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在之前 1.86的 Java 版 Bouncy Castle 中,多个基于密码的密钥派生入口点使用取自正在处理的不受信任输入的成本参数运行 KDF,并且未对其进行边界限制,因此少量输入即可在任何密码或完整性检查拒绝之前指示任意工作量。受影响的路径是 RFC 9579 PBMAC1 MAC 计算器生成器,其直接从 PBMAC1Params 获取 PBKDF2 迭代计数和派生密钥长度(从 PKCS12PfxPdu.isMacValid 访问的 JcePBMac1CalculatorBuilder 和 PKCS12PBEUtils.createPBMac1Calculator);和 PKCS#12 成本防护中的 PKCS#8 scrypt 并行化参数 p,即使暂存缓冲区随 r 乘以 P 缩放,也仅限制了成本参数 N 和区块大小 r,因此可以完全避开配置的内存上限;原始 JCA PBKDF2 提供程序 (org.bouncycastle.jcajce.provider.symmetric.PBEPBKDF2);以及从加密的 OpenSSH v1 私钥自有 kdfoptions 读取的 bcrypt 轮次计数。现在,每个组件在派生之前都会限制参数,与已在树中其他位置应用的端点一致,OpenSSH 回合计数可通过新的 org.bouncycastle.openssh.max_rounds 属性进行配置。这样就完成了为 / PBES2 解密器 (CVE-2026-15055) 开始1.85PKCS#8 的边界。此问题还会影响低于 的 Bouncy Castle for Java LTS 2.73.13以及低于 bcpkix-fips(1.0.X系列)、 2.0.13 (2.0.X系列) 和 2.1.13 (2.1.X系列) 之前的 Bouncy Castle for Java FIPS 1.0.13 (BC-FJA)。(CVE-2026-17508)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-17508

https://ubuntu.com/security/CVE-2026-17508

插件详情

严重性: Medium

ID: 362780

文件名: unpatched_CVE_2026_17508.nasl

版本: 1.3

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/3

最近更新时间: 2026/10/5

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.3

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 5.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2026-17508

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

风险因素: Medium

Base Score: 5.3

Threat Score: 1.3

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:bouncycastle, p-cpe:/a:debian:debian_linux:bouncycastle

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/2

参考资料信息

CVE: CVE-2026-17508