Linux Distros 未修補弱點:CVE-2026-98198

critical Nessus Plugin ID 363219

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- hwmon:(pwm-fan) 在釋放轉速表資料之前停止 RPM 計時器 sample_timer() 會重新布防 RPM 計時器並存取 devm 管理的 ctx->tach 和 ctx->pulses_per_revolution 陣列。停止計時器的清理動作會在配置這些陣列之前註冊。由於 devres 以相反的順序釋放項目,因此驅動程式分離可以在 pwm_fan_cleanup() 關閉計時器之前釋放陣列。該視窗中的計時器到期會存取釋放的轉速表資料。使用 KASAN 核心時,當正常 sysfs 解除綁定執行時,僅測試 kprobe 延遲進入 pwm_fan_cleanup()。在釋放支援 devm 配置之後,三次執行中的每一個都報告 sample_timer() 中的三個四位元組讀取和兩個四位元組寫入。協助程式未叫用計時器回呼、清理動作或釋放函式。修正後,完成三個相符的解除綁定執行,沒有 KASAN、BUG、WARNING、Oops 或 PANIC。檢測確認計時器淘汰在釋放第一個計時器支援配置之前完成。從電源清理中拆分計時器淘汰,並在安裝計時器備份資料和 IRQ 動作之後註冊其 devres 動作。這會保留早期的電源復原動作,同時確保計時器在釋放其備份資料之前淘汰。使用 timer_shutdown_sync(),因為回呼可以自行重新武裝。(CVE-2026-98198)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-98198

Plugin 詳細資訊

嚴重性: Critical

ID: 363219

檔案名稱: unpatched_CVE_2026_98198.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/6

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.66

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-98198

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-98198