Linux Distros 未修补的漏洞:CVE-2026-74356

critical Nessus 插件 ID 335612

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- vhost:修复非空环的vhost_get_avail_idx vhost_get_avail_idx应报告其是否已更新 vq->avail_idx。相反,它返回是否已使用所有条目,这通常是相同的。但并非总是如此 - 在 drivers/vhost/net.c 中,当启用可合并缓冲区时,驱动程序会检查合并的条目是否足够大以存储传入的数据包。如果没有,驱动程序将重新启用通知,其中可用条目仍在环中。来自 vhost_get_avail_idx 的错误返回值会通过vhost_enable_notify传播,如果客户机没有进展,则造成主机动态锁定,因为 vhost 将立即禁用通知并使用可用条目进行重试。这回到提交 d3bb267bbdcb(vhost:缓存 vhost_enable_notify() 中的 avail 索引),其更改了 vhost_enable_notify() 以比较新读取的 avail 索引与 vq->last_avail_idx,而不是以前缓存的 vq->avail_idx。提交 7ad472397667(vhost:将 smp_rmb() 移至 vhost_get_avail_idx()),然后在重构 vhost_enable_notify() 以调用统一的 vhost_get_avail_idx() 时进行相同的比较。显而易见的补丁是让vhost_get_avail_idx按照注释的指示进行操作,并报告是否已添加新条目。(CVE-2026-74356)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74356

插件详情

严重性: Critical

ID: 335612

文件名: unpatched_CVE_2026_74356.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74356

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74356