Linux Distros 未修補弱點:CVE-2026-74446

high Nessus Plugin ID 335846

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- drm/amdkfd:在檢查點 CRIU 事件時保持event_mutex kfd_criu_checkpoint_events() 透過 kfd_get_num_events() 計算 p->event_idr 中的項目,分配一個大小適合該計數的陣列,然後遍歷相同的 IDR 來填充它。計數和保送都沒有 p->event_mutex。CRIU 檢查點呼叫端僅保留 p->mutex。事件建立和銷毀 (kfd_event_create()/kfd_event_destroy()) 採用 p->event_mutex,不採用 p->mutex,因此同一處理程序中的第二個執行緒可以在計數和遍歷之間插入或移除事件。如果插入事件,則遍歷會反覆運算比計數更多的項目,並寫入超過ev_privs配置的結尾;如果移除事件,遍歷會解除參照正在釋放的項目。在計數和步行過程中按住 p->event_mutex,以便兩者都能觀察到 p->event_idr 的一致視圖。鎖定在 copy_to_user() 之前釋放,而 () 只會接觸本機緩衝區。調用方已經持有 p->mutex,而且建立/破壞路徑永遠不會採用 p->mutex,因此 p->mutex -> p->event_mutex 順序不會反轉,也不會引入鎖死。(從提交 ff57e223ab105795b05d3ef3f3c35a5a441bcbaa 中挑選)(CVE-2026-74446)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74446

Plugin 詳細資訊

嚴重性: High

ID: 335846

檔案名稱: unpatched_CVE_2026_74446.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.12

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.8

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:P/A:C

CVSS 評分資料來源: CVE-2026-74446

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74446