Linux Distros のパッチ未適用の脆弱性: CVE-2026-82617

critical Nessus プラグイン ID 345322

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- opennlp.tools.namefind.RegexNameFinderFactory が公開する 2 つの内蔵 name-finder パターン - DEFAULT_REGEX_NAME_FINDER。メールとDEFAULT_REGEX_NAME_FINDER。URL - あいまいなネスト化された修飾子が含まれます。
RegexNameFinderFactory.getDefaultRegexNameFinders(...) を通じてこれらのファインダーを取得し、それらを RegexNameFinder.find(String[]) または RegexNameFinder.find(String) を通じて信頼できないテキストに適用するアプリケーションは、小さく細工された入力によって、超線形逆追跡またはバインドされていない matcher 再帰に駆動される可能性があります。EMAIL パターンの場合、@ が後続しないローカルパーツ文字の長期実行により、マッチャーはすべての開始オフセットから入力の終わりまで再スキャンします。コストは入力の長さとともに2乗的に増加します:約32KBの入力は、1回のfind()呼び出しで数秒のCPUを消費し、一致するものを返さず、入力が2倍になるたびにコストが約4倍になります。URL パターンの場合、クエリ文字列サブ式は、キャプチャー用の繰り返しを外側の繰り返しの中にネストします。JDK の matcher は、クエリトークンごとに一度再帰するため、多くの区切りトークンを含む約 4 KB の入力はスレッドスタックを使い果たし、java.lang.StackOverflowError が find() から伝播して呼び出しスレッドを終了させます。より小さなスタック (たとえば、サーバーワーカープールの一般的な -Xss512k) で作成されたスレッドでは、約 1 KB で十分です。どちらの場合も、分析用のテキストを指定できる攻撃者が、単一のリクエストを数秒から数分のピン留めされた CPU に変換するか、埋め込みアプリケーションへのサービスを拒否する突然のスレッド デスに変換する可能性があります。2つの組み込みファインダーのうち1つを選択したアプリケーション以外に、認証、特別な構成、またはモデルファイルは必要ありません。この問題は、 2.0.0 から 2.5.11、3.0.0-M1 から 3.0.0-M5 までの Apache OpenNLP に影響を与えます。ユーザーは、バージョン 2.5.12 へアップグレードするか、 3.0.0 マイルストーン行を追跡しているユーザーは 3.0.0-M6 へアップグレードし、この問題を修正することが推奨されます。(CVE-2026-82617)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-82617

プラグインの詳細

深刻度: Critical

ID: 345322

ファイル名: unpatched_CVE_2026_82617.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2026-82617

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 10

Threat Score: 9.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:apache-opennlp

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-82617