Linux Distros 未修补的漏洞:CVE-2026-74517

medium Nessus 插件 ID 335770

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- KVM:x86:在销毁 vCPU 之前取消延迟的 I/O APIC EOI 处理。在虚拟机破坏前阶段,在销毁 vCPU 之前,取消(并刷新)I/O APIC 延迟的 EOI 处理工作,因为如果该行被断言,处理 EOI 广播将注入另一个 IRQ,即会尝试将 IRQ 传送到目标 vCPU。如果在销毁 vCPU 后处理延迟工作,则在销毁 vCPU 后取消作业会导致 UAF。缺陷:KASAN:__kvm_irq_delivery_to_apic_fast+0x9bf/0xa20 arch/x86/kvm/lapic.c:1250 中的释放后使用 slab-use-after-free 由任务 kworker/1:2/1218 在地址 ffff8880499abea0 读取的大小为 8 CPU:1 UID:0 PID:1218 Comm:kworker/1:2 未受感染 7.1.0-rc7 #5 PREEMPT(lazy) 硬件名称:QEMU Ubuntu 25.10 PC v2(i440FX + PIIX,+ 10.1 machine,1996 年),BIOS 1.16.3-debian-1.16.3-2 04/01/2014 工作队列: 事件kvm_ioapic_eoi_inject_work调用跟踪: <TASK> __dump_stack lib/dump_stack.c:94 dump_stack_lvl+0x100/0x190 lib/dump_stack.c:120 print_address_description mm/kasan/report.c:378 print_report+0x139/0x4ad mm/kasan/report.c:482 kasan_report+0xe4/0x1d0 mm/kasan/report.c:595
__kvm_irq_delivery_to_apic_fast+0x9bf/0xa20 arch/x86/kvm/lapic.c:1250
__kvm_irq_delivery_to_apic+0xd8/0xbf0 arch/x86/kvm/lapic.c:1345 kvm_irq_delivery_to_apic arch/x86/kvm/lapic.h:129 ioapic_service+0x308/0x590 arch/x86/kvm/ioapic.c:492 kvm_ioapic_eoi_inject_work+0x13c/0x190 arch/x86/kvm/ioapic.c:532 process_one_work+0xa59/0x19a0 kernel/workqueue.c:3314 process_scheduled_works kernel/workqueue.c:3397 worker_thread+0x5eb/0xe50 kernel/workqueue.c:3478 kthread+0x370/0x450 kernel/kthread.c:436 ret_from_fork+0x72b/0xd30arch/x86/kernel/process.c:158 ret_from_fork_asm+0x1a/0x30 arch/x86/entry/entry_64.S:245 </TASK> 请注意,一旦 kvm_destroy_vm() 启动,VM 便无法访问,且通过 kvm_ioapic_send_eoi() 计划新工作只能通过 KVM_RUN 完成,即需要实时 vCPU。或者,KVM 可以在 VM 销毁的预阶段期间简单地破坏 I/O APIC,但这变得有点粗略,因为 KVM 预期在 ioapic_in_kernel() 为真时 I/O APIC 存在,而且嵌套虚拟化尤其有一个坏习惯,那就是在 vCPU 销毁期间接触 VM 范围状态。例如,尝试在预阶段释放 PIC 会导致 kvm_cpu_has_extint() 中出现空指针取消引用,不难想象 I/O APIC 也存在类似缺陷。(CVE-2026-74517)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74517

插件详情

严重性: Medium

ID: 335770

文件名: unpatched_CVE_2026_74517.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.3

百分位: 96.17

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-74517

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 6

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74517