Linux Distros 未修補弱點:CVE-2026-74635

critical Nessus Plugin ID 338865

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- fbdev: bitblit:bit_cursor() 中的界限檢查字形索引 bit_cursor() 擷取游標下的字形,C = scr_readw(vc_pos);src = vc_font.data + ((c &; charmask) * w * 高度);其中,設定 vc_hi_font_mask 時0x1ff charmask。螢幕緩衝區值直接來自 scr_readw(),並且可能大於目前字型的字形計數。Syzkaller 透過 vcs_write() 觸發此觸發。呼叫追蹤顯示 vc_screen.c 中的 vcs_write() 使用 writev() 將任意 16 位元值寫入 /dev/vcsa,而 vc_screen.c 中的 vcs_write_buf() 透過 vcs_scr_writew() 儲存,而不檢查字元計數。儲存的值稍後會在 bitblit.c 的 bit_cursor() 中讀取。當字型從具有 512 個字元的字型變更為具有 256 個字元的字型時,螢幕緩衝區可以保留具有先前模式設定高位的字元,這也可能會產生相同的越界存取。錯誤:KASAN:soft_cursor+0x378/0x6bc drivers/video/fbdev/core/softcursor 中的全域越界。 c:70 在 addr ffff800086c57970 讀取大小 16 呼叫追蹤:soft_cursor+0x378/0x6bc drivers/video/fbdev/core/softcursor.c:70 bit_cursor+0xa90/0x1108 drivers/video/fbdev/core/bitblit.c:365 fbcon_cursor+0x344/0x498 drivers/video/fbdev/core/fbcon.c:1427 hide_cursor+0xdc/0x2d0 drivers/tty/vt/vt.c:883 update_region+0x100/0x18c drivers/tty/vt/vt.c:669 vcs_write+0x8ec/0xaf0drivers/tty/vt/vc_screen.c:685 bit_putcs_aligned() 和 bit_putcs_unaligned() 已將字形索引限制為 vc_font.charcount。在擷取屬性和遮罩之後,在為字體資料編製索引之前,在 bit_cursor() 中套用相同的限制。此修正完成了在提交 18c4ef4e765a (fbdev:bitblit:bit_putcs* 中的界限檢查字形索引) 中開始的邊界檢查,該索引遺漏了游標路徑。此更改應該是安全的,因為 clamp 重複使用了 fbcon 中的現有合約:charcount 在 con_font_set() 和 fbcon_font_set() 中的 console_lock 下維護,並且在從 512 個字形切換到 256 個字形時hi_font_mask被清除。當字型切換後仍保留具有高位元的過時螢幕資料時,或當 vcs_write() 儲存任意值時,將索引限制為 0 可防止越界讀取,而不會變更bit_putcs使用的相同後援游標語意。(CVE-2026-74635)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74635

Plugin 詳細資訊

嚴重性: Critical

ID: 338865

檔案名稱: unpatched_CVE_2026_74635.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/22

已更新: 2026/8/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.5

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74635

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/22

參考資訊

CVE: CVE-2026-74635