Linux Distros 未修补的漏洞:CVE-2026-74472

high Nessus 插件 ID 335792

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ublk:重置 ublk_ctrl_add_dev() 中内核拥有的 dev_info 字段 ublk_ctrl_add_dev() memcpy() 将用户空间ublksrv_ctrl_dev_info到 ub->dev_info,然后修复驱动程序拥有但缺少的字段
->state 和 ->ublksrv_pid。添加的设备 ->state = UBLK_S_DEV_LIVE 通过 ->state != UBLK_S_DEV_DEAD 测试,该测试由 ublk_stop_dev_unlocked() 用作其磁盘代理附加时
->ub_disk 仍然是 NULL,因此DEL_DEV紧接在 del_gendisk() 中ADD_DEV oops之后。在 ublk_force_abort_dev() 中,UBLK_S_DEV_QUIESCED plus UBLK_F_USER_RECOVERY 提前一步停止响应。中毒的 ->state 也会START_USER_RECOVERY,字符设备读取/写入路径到从未启动的设备上,并且插入 -EEXIST 处START_DEV。中毒的 ->ublksrv_pid 只会使 GET_DEV_INFO 将不相关的任务报告为 ublk 服务器。像 ublk_detach_disk() 一样,在 memcpy() 之后重置两者。用户空间只会回读这些漏洞,因此静默修正并不会中断任何问题。自合并 ublk 以来,ADD_DEV 以未审查的方式复制了 ->state,但在当时它是无害的:在 ADD_DEV 期间分配 gendisk,并且 teardown 和 START_DEV -EEXIST 检查都键关闭 disk_live() 而不是 ->state。当磁盘分配移动到 START_DEV 且这些检查切换到 ->状态后,oops 便可访问。(CVE-2026-74472)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74472

插件详情

严重性: High

ID: 335792

文件名: unpatched_CVE_2026_74472.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.55

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-74472

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74472