Linux Distros 未修補弱點:CVE-2026-74317

critical Nessus Plugin ID 335541

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ixgbe:不要為 XDP 佇列設定 xps netif_set_xps_queue() 不應該針對 XDP Tx 佇列呼叫,因為這類佇列不會公開 netdev。在 CPU 數目為 >=64 的系統上,在轉接器上 E610 ,netdev 會設定為佇列配對數目上限為 63 (因為 MSI-X 指派),但設定 XDP 會導致 64 個 XDP 佇列。因此,在 XDP 程式載入期間,當為最後一個 XDP 佇列呼叫 netif_set_xps_queue() 時,我們會收到一個 WARNING,其中包含呼叫追蹤和之後的 KASAN 報告(如果啟用)。[ 2012.699800] 警告:net/core/dev.c:2854,__netif_set_xps_queue+0x116a/0x1e40, CPU#36:xdpsock/103668 [...][2012.700029] RIP: 0010:__netif_set_xps_queue+0x116a/0x1e40 [ 2012.700035] 代碼:b6 34 06 48 89 f8 83 e0 07 83 c0 01 40 38 f0 7c 09 40 84 f6 0f 85 03 0a 00 00 0f b7 44 24 40 66 43 89 44 6a 18 e9 01 fb ff ff <0f> 0b e9 f2 ee ff ff 44 8b 44 24 44 45 85 c0 74 50 4d 85 e4 0f 84 [ 2012.700040] RSP: 0018:ffff8882369aeb28 EFLAGS:00010246 [ 2012.700046] RAX:00000000000000000000 RBX:000000000000003f RCX:0000000000000000000 [2012.700050] RDX:1ffff1111da3d891 RSI:ffff888120e34250 RDI:ffff8888ed1ec488 [ 2012.700054] RBP:
ffff888913281560 R08: 0000000000000000 R09: ffff8888ed1ec000 [ 2012.700058] R10: ffff8888a2e83180 R11:
0000000000000000 : 0000000000007fa8 [ 2012.700061] R13: 000000000000003f R14: ffff888120e34854 R15R12:
ffff8889132817c8 [ 2012.700065] FS:00007fc8ea9ff740(0000) GS:ffff88884cefe000(0000) knlGS:000000000000000000000 [ 2012.700069] CS:0010 DS:0000 ES:0000 CR0:0000000080050033 [ 2012.700073] CR2:
00007f81c8000020 CR3: 00000002299f8006 CR4: 00000000007726f0 [ 2012.700077] PKRU: 55555554 [ 2012.700080] 呼叫追蹤: [ 2012.700084] <TASK> [ 2012.700087] ? ktime_get+0x61/0x150 [ 2012.700097] ? usleep_range_state+0x133/0x1b0 [ 2012.700108] ? __pfx_usleep_range_state+0x10/0x10 [ 2012.700114] netif_set_xps_queue+0x31/0x50 [ 2012.700119] ixgbe_configure_tx_ring+0x472/0x920 [ixgbe] [...][2012.700486] ixgbe_xdp+0x38f/0x750 [ixgbe] [...][ 2012.701094] 錯誤:KASAN:中 slab-out-of-bounds
__netif_set_xps_queue+0x1ac5/0x1e40 [ 2012.701100] 在 addr ffff88888d43cff8 上,由任務 xdpsock/103668 寫入大小 4 跳過 XDP Tx 佇列的 XPS 設定。(CVE-2026-74317)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74317

Plugin 詳細資訊

嚴重性: Critical

ID: 335541

檔案名稱: unpatched_CVE_2026_74317.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74317

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74317