Linux Distros 未修補的弱點:CVE-2026-23034

critical Nessus Plugin ID 297462

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,供應商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且供應商未提供可用的修補程式。

- drm/amdgpu/userq修正佇列卸除 v2 時的隔離參照洩漏 使用者模式佇列會將指標維持在 userq->last_fence 中。此指標會保留一個額外的 dma_fence 參照。當佇列遭到損毀時我們會釋放隔離驅動程式及其 xarray但我們會忘記放置 last_fence 參照。
由於遺漏 dma_fence_put()最後一個隔離物件可在驅動程式卸載時保持作用中。這會將已配置的物件留在 amdgpu_userq_fence 平台快取中並觸發這在驅動程式卸載期間會顯示為錯誤 amdgpu_userq_fence: Objects剩餘在 __kmem_cache_shutdown() kmem_cache_destroy amdgpu_userq_fenceSlab 快取仍然有物件 呼叫追踪kmem_cache_destroy amdgpu_userq_fence_slab_fini amdgpu_exit __do_q_deletemodule 可修正此問題。 >last_fence 並在 amdgpu_userq_fence_driver_free() 期間清除指標。這可確保在模組結束時釋放隔離參照且平台快取為空。 v2更新為只發布具有 dma_fence_put() 的 userq->last_fence (Christian) (從認可 8e051e38a8d45caf6a866d4ff842105b577953bb) (CVE-2026-23034)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-23034

Plugin 詳細資訊

嚴重性: Critical

ID: 297462

檔案名稱: unpatched_CVE_2026_23034.nasl

版本: 1.1

類型: local

代理程式: unix

系列: Misc.

已發布: 2026/1/31

已更新: 2026/1/31

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-23034

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:14.0

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/1/31

參考資訊

CVE: CVE-2026-23034