Linux Distros 未修補弱點:CVE-2026-74691

critical Nessus Plugin ID 338962

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- net: thunderbolt:在停止環之前拆除 DMA 路徑 tbnet_tear_down() 會在呼叫 tb_xdomain_disable_paths() 之前停止兩個環並釋放其框架緩衝區。tb_ring_stop() 將環的描述元基數歸零,tbnet_free_buffers() 取消映射並釋放框架所在的頁面,因此
__tb_path_deactivate_hop() 輪詢躍點的「擱置」位,任何仍在飛行中的東西都無處可排出。自從新增驅動程式以來,拆卸順序一直按此順序排列。設定路徑沒有:
commit ff7cd07f3064 (net: thunderbolt: 僅在啟用環後啟用 DMA 路徑) 將啟用路徑移至 tbnet_connected_work() 的末尾,並記錄原因: /* 兩次登入都成功,因此啟用環、高速 DMA * 路徑並啟動網路裝置佇列。* * 請注意,我們最後啟用 DMA 路徑,以確保在允許任何傳入封包 * 到達之前,我們已啟動 * Rx 環。*/ 拆解從未更新以匹配,因此環和路徑現在以與上升的順序相同的順序下降,而不是反向下降。在 ASMedia ASM4242 主機路由器上,「擱置」位永遠不會清除:每次拆卸都會燃燒完整的 500 毫秒逾時,並且 __tb_path_deactivate_hop() 傳回 -ETIMEDOUT。將逾時時間提高到 5 秒無濟於事,因此啤酒花的排出速度並不慢,它根本不會排出。故障在雷電核心上方是看不見的。__tb_path_deactivate_hops() 為 void,僅調用 tb_port_warn();tb_path_deactivate()、tb_tunnel_deactivate() 和 __tb_disconnect_xdomain_paths() 也是無效的,tb_disconnect_xdomain_paths() 以無條件返回 0 結尾。因此,tb_xdomain_disable_paths() 報告成功,而其下面的 netdev_warn() 永遠不會觸發。重複的拆卸最終會使 XDomain 控制通道關閉,之後對等節點消失,只有重新啟動電源才能使控制器恢復。
停用路徑會先修正此問題。在未套用其他修補程式的庫存 v6.17 樹上使用 kretprobes 測量,在已啟動且剛剛承載流量的鏈路上:之前:__tb_path_deactivate_hop() 為第一跳返回 0,然後為第二個500335返回 -ETIMEDOUT,之後:兩者為 0,相距 525 我們 在三個負載層級上交替兩個排序 ABBA, 每隻手臂四次拆解:每次拆解在更改前都失敗(21 次運行中的 21 次),在更改後沒有一次失敗(0 次中的 24 次)。前臂不足,因為鏈接在中途失效。當介面被束縛而不是僅僅被關閉時,就會出現同樣的分裂,這就是我最初遇到這種情況的原因。變更後的輸送量和延遲時間不變。儘管描述元基底過時,其路由器仍排空躍點的主機看不到功能差異,因為路徑最終會以任何一種方式停用。(CVE-2026-74691)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74691

Plugin 詳細資訊

嚴重性: Critical

ID: 338962

檔案名稱: unpatched_CVE_2026_74691.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/22

已更新: 2026/8/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.74

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74691

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/22

參考資訊

CVE: CVE-2026-74691