Linux Distros 未修补的漏洞:CVE-2026-74507

medium Nessus 插件 ID 335773

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Bluetooth:HIDP:验证编号报告负载 当 hidp_get_raw_report() 等待编号报告时,hidp_process_data() 会将预期的报告编号与 skb->data[0] 进行比较。连接的 HIDP 对等方只能使用 DATA 事务标头进行回复,删除该标头后 skb 留空。KMSAN 报告 hidp_session_run() 中使用未初始化值,其值源自 __alloc_skb() 到 vhci_write()。事务标头检查会删除空框架报告,但此报告会一直保留到添加负载检查为止。比较还可消耗超出声明的 L2CAP PDU 的对等机控制字节。数据 |FEATURE 响应后接额外 0x01 字节使当前代码接受该字节作为报告 ID 1,并使用零字节的结果完成 HIDIOCGFEATURE。通过此变更,畸形响应将通过 -EIO 拒绝,而后续的有效响应仍然会成功。比较带编号的报告 ID 之前需要一个负载字节。无编号的报告继续接受空负载。
(CVE-2026-74507)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74507

插件详情

严重性: Medium

ID: 335773

文件名: unpatched_CVE_2026_74507.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.67

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-74507

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74507