Linux Distros 未修补的漏洞:CVE-2026-31724

critical Nessus 插件 ID 311596

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- USB:gadget:f_eem:通过device_move修复net_device生命周期 net_device在函数实例创建时分配,并在绑定阶段注册,设备作为其 sysfs 父设备。当函数解绑时,父设备会被销毁,但net_device仍然存活,导致悬挂的sysfs符号链接:console:/ # ls -l /sys/class/net/usb0 lrwxrwxrwx ... /sys/class/net/usb0 -> /sys/devices/platform/.../gadget.0/net/usb0 控制台:/ # ls -l /sys/devices/platform/.../gadget.0/net/usb0 ls: .../gadget.0/net/usb0: 无此类文件或目录 使用 device_move() 在 gadget设备树与 /sys/devices/virtual 之间重新加net_device长 bind 和解开循环。在最终解绑过程中,调用device_move(NULL)将net_device移动到虚拟设备树,然后设备被销毁。重新绑定时,device_move()将设备重新加回新设备,确保sysfs拓扑和电源管理顺序正确。为了保持与遗留复合驱动(如 multi.c)的兼容性,绑定标志用于表示网络设备是否在遗留驱动绑定阶段被共享并预注册。(CVE-2026-31724)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-31724

插件详情

严重性: Critical

ID: 311596

文件名: unpatched_CVE_2026_31724.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/5/2

最近更新时间: 2026/5/2

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-31724

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/5/1

参考资料信息

CVE: CVE-2026-31724