Linux Distros 未修补的漏洞:CVE-2026-64510

critical Nessus 插件 ID 329994

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ACPI:NFIT:core:修复 acpi_nfit_init() 错误清理 如果将 acpi_desc 对象添加到 acpi_descs 列表后 acpi_nfit_init() 失败,则永远不会从该列表中删除该对象,因为该情况下不会为 NFIT 设备添加 acpi_nfit_shutdown() devm 操作。接下来,acpi_nfit_init() 失败导致 acpi_nfit_probe() 失败,释放acpi_desc对象,并在acpi_descs中留下一个悬摆指针。任何后续的 ACPI 计算机检查异常都将触发迭代 acpi_descs 的 nfit_handle_mce(),因此将发生释放后使用。此外,如果 acpi_nfit_probe() 在为 NFIT 设备安装通知处理程序后返回 0,并且未分配 acpi_desc 对象和设置 NFIT 设备的驱动程序数据指针,则 acpi_nfit_update_notify() 将分配 acpi_desc 对象,并调用 acpi_nfit_init() 对其进行初始化。无论该情况下 acpi_nfit_init() 是否失败,都不会为 NFIT 设备添加 acpi_nfit_shutdown() devm 操作,并且acpi_desc永远不会从acpi_descs列表中删除。如果随后在删除驱动程序时释放 acpi_desc 对象,则任何后续的 ACPI MCE 都将导致释放后使用,如前一个案例。要解决上面提到的第一个问题,请使 acpi_nfit_probe() 在 acpi_nfit_init() 失败时直接调用 acpi_nfit_shutdown(),要解决另一个问题,请向驱动程序添加一个 remove 回调并使其调用 acpi_nfit_shutdown() 。此外,由于现在可以将 NULL 传递给 acpi_nfit_shutdown(),或者传递给它的 acpi_desc 对象可能尚未初始化,因此向该函数添加对 acpi_desc 及其nvdimm_bus字段的 NULL 检查,使 acpi_nfit_unregister() 在取消注册 NVDIMM 总线后清除后者。CVE-2026-64510

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-64510

插件详情

严重性: Critical

ID: 329994

文件名: unpatched_CVE_2026_64510.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/25

最近更新时间: 2026/7/25

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.63

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-64510

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/25

参考资料信息

CVE: CVE-2026-64510