Linux Distros 未修補弱點:CVE-2026-74689

critical Nessus Plugin ID 338936

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- net/atm:修正 vcc_setsockopt() 中的 slab-out-of-bounds 讀取 vcc_setsockopt() 包含無效的 optlen 檢查:if (__SO_LEVEL_MATCH(optname, level) &; optlen != __SO_SIZE(optname)) return -EINVAL;如果
__SO_LEVEL_MATCH(optname, level) 的評估結果為 false (例如,如果調用方傳遞了不相符的級別),則長度檢查 optlen != __SO_SIZE(optname) 被短路並繞過。然後執行失敗到 switch(optname),假設 optval 包含足夠的空間,調用 copy_from_sockptr()。此外,即使層級相符,cgroup BPF setsockopt 篩選器也可能在輸入後縮小 optlen。由於核心指標上的 copy_from_sockptr() 使用 memcpy(),因此當 optlen 小於預期的結構大小時,這會導致 KASAN slab-out-of-bounds 讀取。使用 copy_safe_from_sockptr() 來修正此問題,在複製之前,它會無條件地驗證 optlen 至少是預期的大小。此外,將本機 'value' 變數類型從 'unsigned long' 變更為 'int',以便 SO_SETCLP 符合其在 64 位元系統上的 sizeof(int) ABI 編碼。(CVE-2026-74689)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74689

Plugin 詳細資訊

嚴重性: Critical

ID: 338936

檔案名稱: unpatched_CVE_2026_74689.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/22

已更新: 2026/8/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.5

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74689

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/22

參考資訊

CVE: CVE-2026-74689