Linux Distros 未修補弱點:CVE-2026-64476

critical Nessus Plugin ID 329962

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- vfio/pci:每個裝置的閂鎖disable_idle_d3當 disable_idle_d3 引入 vfio-pci 時,它直接使用 pci_set_power_state() 來操縱裝置電源狀態。沒有引用計數來維持或平衡操作,我們可以無條件地將設備帶到 D0 並有條件地將其移動到 D3hot。
因此,模組參數是可寫入的。後來,在提交 c61302aa48f7 (vfio/pci: 將模組參數移至 vfio_pci.c) 中,作為 vfio-pci-core 分割的一部分,模組參數的可寫入部分已無效。參數值仍可透過 sysfs 變更,但 vfio-pci 驅動程式會在模組 init 時將值閂鎖到 vfio-pci-core 全域變數中。使用非預設值或不同的值載入 vfio-pci 模組,或卸載並重新載入,可能會變更相對於繫結至 vfio-pci 變體驅動程式的現有裝置的全域。執行階段 PM 是在提交 7ab5e10eda02 中引入的 (vfio/pci:使用執行階段 PM 將未使用的裝置移至低電源狀態),這標誌著電源狀態被引用的點。PM 獲取和放置操作需要平衡,但上述相同的模塊操作可以更改相對於已綁定到 vfio-pci 變體驅動程序的設備的全域變量。這引入了一個窗口,預防性維護作業現在可能會變得不平衡。為了以穩定反向移植的窄佔用空間來解決此問題,disable_idle_d3旗標會在初始化時閂鎖到vfio_pci_core_device中,讓裝置一律以一致的值運作。注意。
vfio_pci_dev_set_try_reset() 現在會無條件地提高匯流排重設前後的執行階段 PM 使用計數,以解決disable_idle_d3成為每個裝置而非全域旗標的原因。設定此旗標時,額外的 get/put 配對是無害的,並允許繼續使用共用 vfio_pci_dev_set_pm_runtime_get() 協助程式。(CVE-2026-64476)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-64476

Plugin 詳細資訊

嚴重性: Critical

ID: 329962

檔案名稱: unpatched_CVE_2026_64476.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/7/25

已更新: 2026/7/25

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位: 53.62

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-64476

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/7/25

參考資訊

CVE: CVE-2026-64476