Linux Distros 未修补的漏洞:CVE-2026-74317

critical Nessus 插件 ID 335541

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ixgbe:不为 XDP 队列配置 xps 不应为 XDP Tx 队列调用 netif_set_xps_queue),因为此类队列不会泄露 netdev。在 CPU 数 >=64 的系统上,适配器上 E610 ,netdev 被配置为最大队列对数为 63(由于 MSI-X 分配),但配置 XDP 会导致 64 个 XDP 队列。因此,在 XDP 程序加载期间,为最后一个 XDP 队列调用 netif_set_xps_queue() 时,我们将收到包含调用跟踪的警告,然后(如果启用)进行 KASAN 报告。[ 2012.699800] WARNING: net/core/dev.c:2854 at __netif_set_xps_queue+0x116a/0x1e40, CPU#36: xdpsock/103668 [...][2012.700029] RIP:0010:__netif_set_xps_queue+0x116a/0x1e40 [ 2012.700035] 代码:b6 34 06 48 89 f8 83 e0 07 83 c0 01 40 38 f0 7c 09 40 84 f6 0f 85 03 0a 00 00 0f b7 44 24 40 66 43 89 44 6a 18 e9 01 fb ff ff <0f> 0b e9 f2 ee ff ff 44 8b 44 24 44 45 85 c0 74 50 4d 85 e4 0f 84 [ 2012.700040] RSP: 0018:ffff8882369aeb28 EFLAGS:00010246 [ 2012.700046] RAX:00000000000000000 RBX:000000000000003f RCX:0000000000000000 [2012.700050] RDX:1ffff1111da3d891 RSI:ffff888120e34250 RDI:ffff8888ed1ec488 [ 2012.700054] RBP:
ffff888913281560 R08: 0000000000000000 R09: ffff8888ed1ec000 [ 2012.700058] R10: ffff8888a2e83180 R11:
00000000000000000 : 00000000000007fa8 [ 2012.700061] R13: 000000000000003f R14: ffff888120e34854R15R12:
ffff8889132817c8 [ 2012.700065] FS:00007fc8ea9ff740(0000) GS:ffff88884cefe000(0000) knlGS:0000000000000000 [ 2012.700069] CS:0010 DS:0000 ES:0000 CR0:0000000080050033 [ 2012.700073] CR2:
00007f81c8000020 CR3: 00000002299f8006 CR4: 00000000007726f0 [ 2012.700077] PKRU: 55555554 [ 2012.700080] 调用跟踪: [ 2012.700084] [ 2012.700087<TASK> ] ? ktime_get+0x61/0x150 [ 2012.700097] ? usleep_range_state+0x133/0x1b0 [ 2012.700108] ? __pfx_usleep_range_state+0x10/0x10 [ 2012.700114] netif_set_xps_queue+0x31/0x50 [ 2012.700119] ixgbe_configure_tx_ring+0x472/0x920 [ixgbe] [...][2012.700486] ixgbe_xdp+0x38f/0x750 [ixgbe] [...][ 2012.701094] 缺陷:KASAN:中的 slab-out-of-bound
__netif_set_xps_queue+0x1ac5/0x1e40 [ 2012.701100] 任务 xdpsock/103668 在地址 ffff888888d43cff8 处写入大小为 4 跳过 XDP Tx 队列的 XPS 配置。(CVE-2026-74317)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74317

插件详情

严重性: Critical

ID: 335541

文件名: unpatched_CVE_2026_74317.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74317

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74317