Linux Distros 未修补的漏洞:CVE-2026-64187

critical Nessus 插件 ID 328347

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- xfs:无法在无区域的已提交日志项上恢复 如果事务的第一个 op 是裸事务标头 (len == sizeof(struct xfs_trans_header)),则 xlog_recover_add_to_trans() 会添加一个项目但不添加任何区域,从而将其保留在 ri_cnt == 0 且 ri_buf == NULL 的r_itemq上。标头可以在 op 记录之间拆分,因此以后的 ops 仍可能添加区域;仅当事务以 None 提交时,该项目才无效。运行时提交路径从不发出此类事务,因此这只会在构建的日志上发生。它来自对恢复解析器的人工智能辅助代码审计。xlog_recover_reorder_trans() 在该项目上调用 ITEM_TYPE(),该项目读取 *(unsigned short *)item->ri_buf[0].iov_base 并在 NULL ri_buf上发生错误。在同样读取 ri_buf[0] 的提交处理程序之前将其拒绝。KASAN:范围内的 null-ptr-deref [0x0000000000000000-0x0000000000000007] RIP:0010:xlog_recover_reorder_trans (fs/xfs/xfs_log_recover.c:1836) xlog_recover_commit_trans (fs/xfs/xfs_log_recover.c:2043) xlog_recover_process_data (fs/xfs/xfs_log_recover.c:2501) xlog_do_recovery_pass (fs/xfs/xfs_log_recover.c:3244) xlog_recover (fs/xfs/xfs_log_recover.c:3493) xfs_log_mount (fs/xfs/xfs_log.c:618) xfs_mountfs (fs/xfs/xfs_mount.c:1034) xfs_fs_fill_super (fs/xfs/xfs_super.c:1938) vfs_get_tree (fs/super.c:1695) path_mount (fs/namespace.c:4161) __x64_sys_mount (fs/namespace.c:4367) (CVE-2026-64187)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-64187

插件详情

严重性: Critical

ID: 328347

文件名: unpatched_CVE_2026_64187.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/20

最近更新时间: 2026/7/20

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.74

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-64187

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/20

参考资料信息

CVE: CVE-2026-64187