Linux Distros 未修補弱點:CVE-2026-98313

critical Nessus Plugin ID 363232

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- drm/msm/dp:當連結從未啟用時,跳過 PUSH_IDLE msm_dp_display_atomic_enable() 會在連結訓練失敗時提前返回,留下 ->power_on false 和主連結關閉。儘管如此,msm_dp_display_atomic_disable() 仍會寫入DP_STATE_CTRL_PUSH_IDLE並等待無法到達的閒置模式完成,因此每個失敗的啟用之後都會PUSH_IDLE模式逾時。拆解的每個其他步驟都已經在該旗標上進行門控:從 .atomic_post_disable() 呼叫的 msm_dp_display_disable() 會在 !power_on 早期返回。PUSH_IDLE寫入是唯一沒有寫入的寫入,因此控制器的運行時 PM 參照隨後會被刪除,而連結尚未被刪除。在 glymur (Snapdragon X2 Elite) 上,後果不是警告。SoC 無法倖存下來:TrustZone 強制停止 SOCCP 和 ADSP 遠端處理器,機器在大約 50 毫秒後靜默重置,沒有哎呀,也沒有恐慌。在 eDP 面板目前未進行訓練的 ASUS Zenbook A16 (UX3607OA) 上,無需任何合成器或 GPU 參與即可重現此動作: # eDP 啟用已失敗,連結訓練失敗 (rc=-104) echo 1 > /sys/class/graphics/fb0/blank [535.645455] === marker === [535.694833] qcom_q6v5_pas d00000.remoteproc:
收到嚴重錯誤:\ sys_m_smsm.c:512:TZ 強制停止 [535.694875] remoteproc remoteproc0:在 SOCP 中偵測到當機:類型 嚴重錯誤 [535.728857] qcom_q6v5_pas 6800000.remoteproc:收到嚴重錯誤:\ sys_m_smsm.c:783:err 從 TZ <SoC reset> Gate 收到重大通知 PUSH_IDLE寫入
->power_on,以便停用路徑與拆卸的其餘部分一致。應用此後,相同的順序是無害的,並且機器保持正常運行;沒有它,它每次都會重置。無條件寫入可以追溯到原始 DP 驅動程式 (c943b4948b58 (drm/msm/dp:新增 displayPort 驅動程式支援)),但此後周圍的程式碼已經重組了好幾次,因此沒有提供 Fixes: 標籤。請注意,在 上 A16 暴露此問題的 eDP 連結訓練失敗是 glymur eDP PHY 中的一個單獨問題,並且會單獨報告;此更改是為了在訓練失敗時不會損壞機器,無論出於何種原因。在華碩 Zenbook A16 (UX3607OA)、Snapdragon X2 Elite Extreme、linux-next next-20260803 和 next-20260807 上進行測試。此後,該機器一直在運行 next-20260807,並使用此補丁作為其日常驅動程序。
拼湊 https://patchwork.freedesktop.org/patch/745167/ :(CVE-2026-98313)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-98313

Plugin 詳細資訊

嚴重性: Critical

ID: 363232

檔案名稱: unpatched_CVE_2026_98313.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/6

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.46

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-98313

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-98313