Linux Distros 未修補弱點:CVE-2026-74702

critical Nessus Plugin ID 338943

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- vhost-scsi:端點 vhost_scsi_setup_vq_cmds() 從 VHOST_SCSI_SET_ENDPOINT 執行後拒絕功能變更,並根據確認的 VIRTIO_SCSI_F_T10_PI 位元配置每個命令的保護散佈清單陣列 (prot_sgl)。當VHOST_SET_FEATURES稍後變更時,不會重建命令集區。雖然 virtio 功能位元在功能協商後不得變更,但 vhost_scsi_set_features() 目前會在端點處於活動狀態並更新acked_features後接受此類請求。因此,在端點設定後啟用 -PI 會 T10保留 prot_sgl NULL,而 I/O 路徑會遵循新功能位。對於 129 頁的保護負載,vhost_scsi_mapal() 將缺少的第一個區塊傳遞給 sg_alloc_table_chained():sg_alloc_table_chained(table, 129, first_chunk=NULL, nents_first_chunk=inline_sg_cnt) sg_pool_index() 然後命中: BUG_ON(nents > SG_CHUNK_SIZE);/* 129 > 128 */ 核心報告下列呼叫追蹤和暫存器狀態: 呼叫追蹤: <TASK> ?
__sg_alloc_table+0x1d8/0x250 ?__pfx_vhost_run_work_list+0x10/0x10 [vhost] sg_alloc_table_chained+0x59/0xf0 ?__pfx_sg_pool_alloc+0x10/0x10 ?vhost_scsi_calc_sgls.constprop.0+0x43/0x60 [vhost_scsi] vhost_scsi_handle_vq+0xf02/0x1700 [vhost_scsi] ?
__pfx_vhost_scsi_handle_vq+0x10/0x10 [vhost_scsi] vhost_scsi_handle_kick+0x37/0x50 [vhost_scsi] vhost_run_work_list+0x8e/0xd0 [vhost] vhost_task_fn+0xe1/0x210 ret_from_fork+0x348/0x540 </TASK> RIP:
0010:0x4 CR2 = 0x4 RSP:0018:ffffc90000dbf940 EFLAGS:00010202 RAX:ffffffff82396810 RBX:ffff88811dc28b80 RCX:0000000000000000000 RDX:0000000000000000000000 RSI:0000000000000820 RDI:0000000000000081 VHOST_F_LOG_ALL 是虛擬主機特定的執行階段功能,並且仍然是唯一的例外。拒絕在端點處於作用中狀態時對 VHOST_F_LOG_ALL 以外的任何功能的變更。這會保留現有的執行階段記錄切換,同時防止功能相依的命令資源和資料路徑狀態變得不一致。使用者空間必須先清除端點,才能變更任何其他協商功能,然後重新設定端點。(CVE-2026-74702)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74702

Plugin 詳細資訊

嚴重性: Critical

ID: 338943

檔案名稱: unpatched_CVE_2026_74702.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/22

已更新: 2026/8/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.5

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74702

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/22

參考資訊

CVE: CVE-2026-74702