Linux Distros 未修補弱點:CVE-2026-72284

critical Nessus Plugin ID 335639

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- KVM:x86:如果 vCPU 已停用 PV EOI,則忽略擱置中的 PV EOI 如果 vCPU 自提出要求以來已停用 PV EOI,則略過 KVM 的內部服務擱置 PV EOI 要求。如果讀取 pv_eoi_get_user() 中的客體記憶體失敗,即如果 pv_eoi_test_and_clr_pending() 提前結束,*並且* vCPU 也會停用 PV EOI,則宣告啟用 PV EOI 可能會失敗。位於 arch/x86/kvm/lapic.c:3338 的核心錯誤!哎呀:無效的操作碼:0000 [#1] SMP CPU:4 UID:1000 PID:890 通訊:pv_eoi_test 未受污染 7.0.0-d585aa5894d8-vm #337 搶佔 硬體名稱:QEMU 標準 PC (Q35 + ICH9, 2009),BIOS 0.0.0 02/06/2015 RIP:0010:kvm_lapic_sync_from_vapic+0x12b/0x140 [kvm] 呼叫追蹤: <TASK> kvm_arch_vcpu_ioctl_run+0x1075/0x1c30 [kvm] kvm_vcpu_ioctl+0x2d5/0x980 [kvm] __x64_sys_ioctl+0x8a/0xd0 do_syscall_64+0xb5/0xb40 entry_SYSCALL_64_after_hwframe+0x4b/0x53 </TASK> 連結於:kvm_intel kvm irqbypass ---[ end trace 000000000000000000 ]--- (CVE-2026-72284)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72284

Plugin 詳細資訊

嚴重性: Critical

ID: 335639

檔案名稱: unpatched_CVE_2026_72284.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72284

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72284