Linux Distros 未修补的漏洞:CVE-2026-71891

high Nessus 插件 ID 362880

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在低于 BLS12_381BasicScheme.keyValidate 的 Java 1.86版 Bouncy Castle 中,因此 BLSPublicKeyParameters 以及每个 BasicScheme、MessageAugmentation 和 ProofOfPossession verify 以及 aggregateVerify 其上的门接受了基于仅共享 BLS12-381 字段特性的外部 ECCurve 上构建的公钥。素数子群检查信任点自己的曲线来命名其余因子,因为当曲线的余因子为一时,ECPoint.satisfiesOrder 会直接返回 true,因此曲线上的一个点具有不同的方程和一个伪造到一个传递的 keyValidate 的余因子,尽管根本不是 G1 点。在 BC 的配对实现中,这点贡献了目标组中的身份,因此根据包括该密钥在内的一组公钥验证的聚合签名会被接受,即使该签名不含该密钥和消息对的签名,可允许虚拟签名者。keyValidate 现在在任何子组检查之前,首先确认该点的曲线准确携带规范的 G1 字段、方程、阶和余因子。只有在应用程序在明确的非规范曲线上构造 ECPoint 并接受它作为承载颁发机构密钥时,才能接触到该问题;标准 48 字节压缩点解码器始终提供标准曲线,从未受到影响。(CVE-2026-71891)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-71891

https://ubuntu.com/security/CVE-2026-71891

插件详情

严重性: High

ID: 362880

文件名: unpatched_CVE_2026_71891.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/3

最近更新时间: 2026/10/5

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.38

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 5.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2026-71891

CVSS v4

风险因素: High

Base Score: 7.1

Threat Score: 4.9

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:bouncycastle, p-cpe:/a:debian:debian_linux:bouncycastle

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/3

参考资料信息

CVE: CVE-2026-71891