Linux Distros 未修補弱點:CVE-2026-74560

medium Nessus Plugin ID 335832

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- xsk:修正 xsk_drop_skb() 中 AF_XDP 多緩衝區 Tx 的緩衝區洩漏 此修補程式的靈感來自 sashiko 的 check[1]。它表示發生溢位時,要發佈的cq位址無效。其實更嚴重的是,在這種特殊情況下,發布cq地址的整個過程是不對的:
只要從TXQ讀取描述元,它就應該真正發佈地址並在CQ中推進cached_prod。以下是完整分析。xsk_drop_skb() 在三個地方被調用,它們都丟棄了部分構建的多緩衝區 skb: 1) xsk_build_skb() -EOVERFLOW 錯誤路徑:封包超過MAX_SKB_FRAGS 2) __xsk_generic_xmit() 迴圈後清理:TX 環中的無效描述符阻止部分封包完成 3) xsk_release():當 xs->skb 保存不完整的封包時,通訊端關閉 在這三種情況下, 已處理片段的 TX 描述元已從 TX 通道 (xskq_cons_release) 耗用,並且已保留 CQ 插槽。不過,xsk_drop_skb() 會呼叫 xsk_consume_skb(),這會透過 xsk_cq_cancel_locked() 取消 CQ 保留。由於緩衝區位址永遠不會出現在完成佇列中,因此使用者空間將永久失去對這些緩衝區的追蹤。讓 consume_skb() 觸發現有的 xsk_destruct_skb 析構函式來修正此問題,該解構函式已透過 xsk_cq_submit_addr_locked() 將緩衝區位址提交至 CQ。請注意,將描述元取消回 TX 通道 (透過 xskq_cons_cancel_n) 不是適當的選項,因為總是超過 MAX_SKB_FRAGS 的過大封包將無限期重試,這顯然是 TX 路徑中的鎖死錯誤。此外,將 xsk_build_skb() 中的 desc->addr 分配移至溢位檢查上方,以便在潛在的 -EOVERFLOW 跳轉到 free_err 之前記錄當前描述元的位址,這與 xsk_build_skb_zerocopy() 中的 zerocopy 路徑一致。[1]: https://lore.kernel.org/all/[email protected]/(CVE-2026-74560)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74560

Plugin 詳細資訊

嚴重性: Medium

ID: 335832

檔案名稱: unpatched_CVE_2026_74560.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.67

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-74560

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74560