Linux Distros 未修補弱點:CVE-2026-74488

high Nessus Plugin ID 335877

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- wifi: mwifiex:剖析 A-MSDU TDLS 框架時使用子幀長度 mwifiex_11n_dispatch_amsdu_pkt() 將 A-MSDU 與 ieee80211_amsdu_to_8023s() 分割並遍歷產生的子幀。對於每個子幀,它將子幀資料指標傳遞給 mwifiex_process_tdls_action_frame(),但將其與 skb->len(A-MSDU 父項的長度)配對,而不是 rx_skb->len:rx_skb = __skb_dequeue(&list);rx_hdr = (struct rx_packet_hdr *)rx_skb->data;if (ISSUPP_TDLS_ENABLED(priv->adapter->fw_cap_info) &; ntohs(rx_hdr->eth803_hdr.h_proto) == ETH_P_TDLS) { mwifiex_process_tdls_action_frame(priv, (u8 *)rx_hdr, skb->len); }父項不是該緩衝區的有效描述,而且可能根本不是有效的記憶體。
ieee80211_amsdu_to_8023s() 結尾為 if (!reuse_skb) dev_kfree_skb(skb);而且它只會在父項是線性、不是head_frag,且作為「最後一個」子畫面使用時設定reuse_skb。因此,當父項不符合重複使用的條件時,它已經被釋放,而 skb->len 的讀取是釋放後使用。重複使用時,skb->len 是最後一個子幀的長度,應用於每個較早的子幀,每當較早的子幀較短時,它就會誇大緩衝區。被呼叫者無法吸收錯誤的長度,因為它會從給定的值衍生出自己的上限。每個框架類型計算 ies_len = len - sizeof(struct ethhdr) - TDLS_*_FIX_LEN;然後,元素遍歷完全以該上限為界,因為 (end = pos + ies_len; pos + 1 < end; pos += 2 + pos[1]) { u8 ie_len = pos[1]; if (pos + 2 + ie_len > end) break ;因此,太大的 len 會移動末端越過子框架的末端,並且遍歷會讀取並複製到子框架的末端之外。A-MSDU 佈局由發送者選擇,這使得最後一個子幀和較短的較早子幀之間的差異可以遠程選擇。要達到此目標,需要韌體中的 TDLS 支援,以及子框架上的 TDLS 乙太類型。另一個調用方 mwifiex_process_rx_packet() 是正確的:它傳遞描述 RX 緩衝區相同區域的指標和長度。傳遞 rx_skb->len,實際剖析的子畫面長度。(CVE-2026-74488)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74488

Plugin 詳細資訊

嚴重性: High

ID: 335877

檔案名稱: unpatched_CVE_2026_74488.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7

百分位數: 98.2

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 6.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-74488

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74488