Linux Distros 未修補弱點:CVE-2026-74572

medium Nessus Plugin ID 335807

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- btrfs:zoned:修正中繼資料回寫和交易提交之間的鎖死 在分區檔案系統中寫出中繼資料範圍緩衝區時,btree_writepages() 會在整個回寫迴圈中保留 fs_info->zoned_meta_io_lock,包括對 btrfs_check_meta_write_pointer() -> check_bg_is_active() 的呼叫。對於樹狀記錄區塊群組,check_bg_is_active() 可能無法啟動區域,並回歸 btrfs_zone_finish_one_bg() 以釋放作用中區域。該路徑等待執行中的事務提交,同時仍保留zoned_meta_io_lock,但提交者需要相同的鎖才能寫出樹狀結構範圍,因此兩個任務死鎖: 任務 A (kworker,中繼資料回寫) 任務 B (fsstress,交易提交) ------------------------------------ ------------------------------------- wb_workfn() btrfs_commit_transaction(T) btree_writepages() btrfs_write_and_wait_transaction() btrfs_zoned_meta_io_lock() btrfs_write_marked_extents()btrfs_check_meta_write_pointer() btree_writepages() check_bg_is_active() [treelog_bg] btrfs_zoned_meta_io_lock() btrfs_zone_finish_one_bg() < zoned_meta_io_lock 上的區塊,任務 A> do_zone_finish() btrfs_inc_block_group_ro() btrfs_wait_for_commit() 所持有的 btrfs_zone_finish() <等待提交交易 T 的區塊, 由任務 B 完成> 正是出於這個原因,check_bg_is_active() 中的同級分支已經在 do_zone_finish() 周圍刪除了zoned_meta_io_lock。在 tree-log 分支中執行相同的操作:釋放 btrfs_zone_finish_one_bg() 周圍的鎖定,然後重新取得它。該鎖僅保護此分支不接觸的 fs_info->active_{meta,system}_bg,並且 ctx->zoned_bg 在解鎖過程中保留對區塊組的引用,因此在刪除鎖定時不會丟失任何內容。此懸置偶爾會在分區的 btrfs 檔案系統上以 fstests generic/475 重現。(CVE-2026-74572)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74572

Plugin 詳細資訊

嚴重性: Medium

ID: 335807

檔案名稱: unpatched_CVE_2026_74572.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.68

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-74572

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74572