Linux Distros 未修補弱點:CVE-2026-74666

critical Nessus Plugin ID 338871

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 封包:將壓力清除與環重新配置同步 packet_set_ring() 更新 sk_receive_queue.lock 下的 RX 環狀態,但用於在釋放該鎖定後透過 po->prot_hook.func 發布 tpacket 接收模式。然後,packet_poll() 和 packet_recvmsg() 可以在清除環後執行壓力清除路徑,同時仍看到tpacket_rcv,導致 __packet_rcv_has_room() 取消參照過時或空環儲存體。將現有的接收勾點指派移至與通道狀態更新相同的 sk_receive_queue.lock 區段。保持指派不變,包括在 TX 通道重新設定時,以避免新增修正程式不需要的行為變更。只有在觀察到PACKET_SOCK_PRESSURE之後,才會序列化使用相同佇列鎖定的 packet_recvmsg() 壓力清除。如果標誌清晰且通訊端已遠離 tpacket_rcv,則 packet_set_ring() 已經分離通訊端並等待 synchronize_net(),因此沒有新的封包輸入可以再次設定該標誌。packet_poll() 已經持有 sk_receive_queue.lock,因此它直接使用新的解鎖協助程式。
(CVE-2026-74666)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74666

Plugin 詳細資訊

嚴重性: Critical

ID: 338871

檔案名稱: unpatched_CVE_2026_74666.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/22

已更新: 2026/8/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.74

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74666

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/22

參考資訊

CVE: CVE-2026-74666