Linux Distros 未修補弱點:CVE-2026-74555

medium Nessus Plugin ID 335796

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- scsi:libsas:修正 HA 還原鎖死和hisi_sas磁碟喚醒爭用 提交 fbefe22811c3 (scsi:libsas:不要總是清空 HA 還原的事件工作佇列) 引入了 sas_resume_ha_no_sync() 以避免鎖死:在 HA 事件工作佇列上執行的 PHYE_RESUME_TIMEOUT 處理常式呼叫 sas_deform_port() -> sas_destruct_devices(),這會移除 SCSI 裝置並等待主機變成執行階段活動。但是,在 sas_resume_ha() -> sas_drain_work() 傳回之前,主機無法繼續,並且該處理常式上的排水被封鎖。但是,跳過清空會重新引入爭用:hisi_sas在所有 PHY UP 工作和 libsas 發現工作完成之前從恢復返回。然後,控制器可能會在磁碟仍在喚醒時自動暫停。磁碟會向暫停的控制器發出 IO,IO 失敗,而且磁碟會停用。將PHYE_RESUME_TIMEOUT通知移至 sas_drain_work() 之後,從源頭修正鎖死。屆時,主機還原即將完成,因此透過device_link移除裝置不再在還原上阻塞,而且循環會中斷。鎖死消失後,還原 hisi_sas 中的 sas_resume_ha() (耗盡變體) 並移除 sas_resume_ha_no_sync()。重新排序對其他 libsas 消費者來說是安全的 (isci、pm8001、aic94xx、mvsas)。在暫停期間,sas_suspend_devices() 會呼叫每個裝置的 sas_notify_lldd_dev_gone(),這會將 dev->lldd_dev 設為 NULL。當 scsi_unblock_requests 在還原中重新啟用 I/O 時,LLDD 會在到達硬體之前立即拒絕任何對逾時 phy 磁碟的 I/O:isci 傳回 SAS_DEVICE_UNKNOWN (對應至 DID_BAD_TARGET),而 pm8001 傳回 SAS_PHY_DOWN (對應至 DID_NO_CONNECT)。
兩者都直接透過 scsi_done() 完成,無需輸入 SCSI EH。這在新舊排序中都是相同的,因為lldd_dev_gone會在暫停期間執行,在繼續之前。重新排序只會影響PHYE_RESUME_TIMEOUT處理常式執行的時間 (由 sas_drain_work() 同步與繼續傳回後非同步),而不影響 I/O 是否可以連線到裝置。aic94xx 及 mvsas 不會登錄任何 PM 操作,且永遠不會到達此程式碼路徑。(CVE-2026-74555)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74555

Plugin 詳細資訊

嚴重性: Medium

ID: 335796

檔案名稱: unpatched_CVE_2026_74555.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.67

CVSS v2

風險因素: Medium

基本分數: 4.7

時間性分數: 4

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-74555

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74555