Linux Distros 未修补的漏洞:CVE-2026-74440

high Nessus 插件 ID 335884

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- drm/xe:在 exec IOCTL 中等待外部 BO 内核隔离 在预备用户作业之前,xe_exec_ioctl() 仅将 VM 的 dma-resv 内核插槽添加为依存关系。该插槽涵盖 VM 的私有 BO 的重新绑定和内核操作,但不包括外部 BO (bo->vm == NULL),后者在自己的 dma-resv 内核插槽中承载其内核操作(逐出、移动...)。DMA_RESV_USAGE_KERNEL槽是内存管理操作的跨驱动程序协定,必须先完成,然后才能使用 BO 或其后备存储:任何访问器都需要在内核围栏上等待,然后才能接触到 resv。通过跳过外部 BO 的内核插槽,exec 路径违反了该协定,并可在 VM 映射的外部 BO 上的内核操作仍在运行时计划用户作业,与之争用并可能读取或写入正在移动的内存。将仅限 VM 的依赖关系替换为对 exec 锁定的每个对象的迭代,从而将每个对象的内核插槽添加为作业依赖关系。这涵盖了 VM resv(重新绑定和私有 BO)以及每个外部 BO,镜像了稍后将作业隔离发布到相同对象集的 drm_gpuvm_resv_add_fence() 调用。和以前一样,长运行模式继续跳过此操作。(从提交 a6b842acf3ddd1efc53a56de9260cfa718fb35e7 中精选出的内容)(CVE-2026-74440)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74440

插件详情

严重性: High

ID: 335884

文件名: unpatched_CVE_2026_74440.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.57

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-74440

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74440