Linux Distros 未修補的弱點:CVE-2026-23052

critical Nessus Plugin ID 297964

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,供應商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且供應商未提供可用的修補程式。

- ftrace不過度配置 ftrace 記憶體 ftrace_process_locs() 中的 pg_remaining 計算假設 ENTRIES_PER_PAGE 乘以 2^order 等於已配置頁面群組的實際容量。
但是ENTRIES_PER_PAGE 是 PAGE_SIZE / ENTRY_SIZE (整數除法)。當 PAGE_SIZE 不是 ENTRY_SIZE 的倍數時 (例如4096 / 24 = 170餘數為 16)高階配置 (如 256 頁面) 的容量遠大於 256 * 170。這會導致低估 pg_remaining進而造成 skip (衍生自 skipped - pg_remaining) 大於預期進而造成觸發 WARN(skip !=剩餘)。為 ftrace: 2 配置額外頁面 (略過 654) 警告kernel/trace/ftrace.c:7295 ftrace_process_locs+0x5bf/0x5e0 的 CPU0 PID: 0 ftrace_process_locs+0x5bf/0x5e0 中的類似問題可能導致配置過多頁面。這可觸發 ftrace_process_locs() 中的第二個警告。
為 ftrace 警告額外配置的頁面 CPU: 0 PID: 0 at kernel/trace/ftrace.c:7276 ftrace_process_locs+0x548/0x580 可使用頁面群組的實際容量來判斷要配置的頁面數。讓 ftrace_allocate_pages() 傳回已配置的頁數以避免必須進行計算。驗證因略過項目而導致的未使用頁面數目時使用實際頁面群組容量。中斷 ENTRIES_PER_PAGE 的定義因為其已不再使用。 (CVE-2026-23052)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-23052

Plugin 詳細資訊

嚴重性: Critical

ID: 297964

檔案名稱: unpatched_CVE_2026_23052.nasl

版本: 1.1

類型: local

代理程式: unix

系列: Misc.

已發布: 2026/2/4

已更新: 2026/2/4

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-23052

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:14.0

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/2/4

參考資訊

CVE: CVE-2026-23052