Linux Distros 未修补的漏洞:CVE-2026-74516

high Nessus 插件 ID 335830

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- KVM:SVM:更新 x2APIC MSR 拦截 当 L2 处于活动状态时禁止 AVIC 停用时,即使 L2 处于活动状态且 KVM 使用单独的 MSR 位图运行 L2,也应始终更新 L1 的 x2APIC MSR 拦截。如果在运行 L2 之前将 AVIC 完全启用,然后在 L2 激活时将其禁止(对于 VM 范围的禁止),则 KVM 将在禁用 AVIC 但禁用 x2APIC MSR 拦截的情况下运行 L1,即
将允许 L1 读取主机的大部分 APIC 状态、发送任意中断、更改任务优先级并最终对主机进行轻微的 DoS。例如,在 HYPERV_REENLIGHTENMENT_VECTOR、0xee 上发送 L1 中的自我 IPI,在主机内核中将 CONFIG_HYPERV=n 作为安全 PoC,产生:虚假中断(向量 0xee) CPU#425on 。已确认并破解 KVM 以滥用 kvm_set_posted_intr_wakeup_handler() 注册处理程序,并在POSTED_INTR_WAKEUP_VECTOR上警告 产生:------------[ 切入此处 ]------------ 警告:
arch/x86/kvm/svm/svm.c:5594 at pi_wakeup_handler+0x9/0x10 [kvm_amd], CPU#156:nested_x2apic_t/316940 CPU:
156 UID: 0 PID: 316940 通信: nested_x2apic_t 受感染: G S U 受感染: [S]=CPU_OUT_OF_SPEC, [U]=USER 硬件名称: Google Astoria-Turin/astoria, BIOS 0.20260209.0-0 02/09/2026 RIP:
0010:pi_wakeup_handler+0x9/0x10 [kvm_amd] 调用跟踪: <IRQ> sysvec_kvm_posted_intr_wakeup_ipi+0x64/0x80 </IRQ> <TASK> asm_sysvec_kvm_posted_intr_wakeup_ipi+0x1a/0x20 RIP:0010:vcpu_run+0x1430/0x1e40 [kvm] kvm_arch_vcpu_ioctl_run+0x2c1/0x600 [kvm] kvm_vcpu_ioctl+0x580/0x6b0 [kvm] __se_sys_ioctl+0x6d/0xb0 do_syscall_64+0x10a/0x480 entry_SYSCALL_64_after_hwframe+0x4b/0x53 RIP: 0033:0x46ff4b </TASK> ---[ 结束跟踪 0000000000000000 ]--- (CVE-2026-74516)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74516

插件详情

严重性: High

ID: 335830

文件名: unpatched_CVE_2026_74516.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.57

CVSS v2

风险因素: Medium

基本分数: 6.3

时间分数: 5.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:C/A:C

CVSS 分数来源: CVE-2026-74516

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74516