Linux Distros 未修补的漏洞:CVE-2026-74555

medium Nessus 插件 ID 335796

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- scsi:libsas:修复 HA 恢复死锁和hisi_sas磁盘唤醒争用 提交 fbefe22811c3(scsi:libsas:不要始终耗尽 HA 恢复的事件工作队列)引入了 sas_resume_ha_no_sync() 以避免死锁:在 HA 事件工作队列上运行的 PHYE_RESUME_TIMEOUT 处理程序调用 sas_deform_port() -> sas_destruct_devices(),这将删除 SCSI 设备并等待主机变为运行时活动状态。但是主机无法恢复,直到 sas_resume_ha() -> sas_drain_work() 返回,并且该处理程序上的漏被阻断。但是,跳过耗尽会重新引入争用:hisi_sas在所有 PHY UP 工作和 libsas 发现工作完成之前从恢复返回。然后,控制器可能会在磁盘仍在唤醒时自动暂停。磁盘向挂起的控制器发出 IO,IO 失败,磁盘被禁用。通过将 PHYE_RESUME_TIMEOUT 通知移至 sas_drain_work() 之后,从其源头修复死锁。那时主机恢复即将完成,因此通过 device_link 删除设备不再阻断恢复,并且周期被打断。消失死锁后,在 hisi_sas 中还原 sas_resume_ha()(耗尽变体)并删除 sas_resume_ha_no_sync()。重新排序对其他 libsas 使用者是安全的(isci、pm8001、aic94xx、mvsas)。在暂停期间,sas_suspend_devices() 会为每台设备调用 sas_notify_lldd_dev_gone(),将 dev->lldd_dev 设为 NULL。当 scsi_unblock_requests 在恢复中重新启用 I/O 时,在到达硬件之前,LLDD 会立即拒绝任何超时 phy 磁盘的 I/O:isci 返回 SAS_DEVICE_UNKNOWN(映射到 DID_BAD_TARGET),pm8001 返回 SAS_PHY_DOWN(映射到 DID_NO_CONNECT)。
两者均可直接通过 scsi_done() 完成,无需进入 SCSI EH。这在新旧排序中是相同的,因为lldd_dev_gone在暂停期间运行,然后再恢复。重新排序仅影响 PHYE_RESUME_TIMEOUT 处理程序何时运行(通过 sas_drain_work() 同步与恢复返回后的异步同步),而不影响 I/O 是否可以到达设备。aic94xx 和 mvsas 未注册任何 PM ops,且永远不会到达此代码路径。(CVE-2026-74555)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74555

插件详情

严重性: Medium

ID: 335796

文件名: unpatched_CVE_2026_74555.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.67

CVSS v2

风险因素: Medium

基本分数: 4.7

时间分数: 4

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-74555

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74555