Linux Distros 未修補弱點:CVE-2026-64187

critical Nessus Plugin ID 328347

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- xfs:在沒有區域的已提交日誌項目上恢復失敗 如果事務的第一個操作是裸交易標頭 (len == sizeof(struct xfs_trans_header)),則 xlog_recover_add_to_trans() 會新增一個項目,但沒有區域,將其保留在 ri_cnt == 0 且 ri_buf == NULL 的r_itemq上。標頭可以在操作記錄之間拆分,因此以後的操作仍可能添加區域;只有在交易以 NONE 認可時,項目才會無效。執行階段認可路徑永遠不會發出這類交易,因此這只會發生在特製的記錄檔上。它來自對恢復解析器的人工智能輔助代碼審計。xlog_recover_reorder_trans() 在項目上呼叫 ITEM_TYPE(),該項目讀取 *(無符號短 *)item->ri_buf[0].iov_base並在 NULL ri_buf上出錯。在也讀取 ri_buf[0] 的提交處理常式之前拒絕它。KASAN:範圍內 null-ptr-deref [0x0000000000000000-0x0000000000000007] RIP:0010:xlog_recover_reorder_trans (fs/xfs/xfs_log_recover.c:1836) xlog_recover_commit_trans (fs/xfs/xfs_log_recover.c:2043) xlog_recover_process_data (fs/xfs/xfs_log_recover.c:2501) xlog_do_recovery_pass (fs/xfs/xfs_log_recover.c:3244) xlog_recover (fs/xfs/xfs_log_recover.c:3493) xfs_log_mount (fs/xfs/xfs_log.c:618) xfs_mountfs (fs/xfs/xfs_mount.c:1034) xfs_fs_fill_super (fs/xfs/xfs_super.c:1938) vfs_get_tree (fs/super.c:1695) path_mount (fs/namespace.c:4161) __x64_sys_mount (fs/namespace.c:4367) (CVE-2026-64187)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-64187

Plugin 詳細資訊

嚴重性: Critical

ID: 328347

檔案名稱: unpatched_CVE_2026_64187.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/7/20

已更新: 2026/7/20

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位: 23.74

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-64187

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/7/20

參考資訊

CVE: CVE-2026-64187