Linux Distros 未修补的漏洞:CVE-2026-74635

critical Nessus 插件 ID 338865

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- fbdev:bitblit:bit_cursor() 中的边界检查字形索引 bit_cursor() 提取光标下的字形,C = scr_readw(vc_pos);src = vc_font.data + ((c & charmask) * w * 高度);其中,设置 vc_hi_font_mask 时0x1ff charmask。屏幕缓冲区值直接来自 scr_readw(),可能大于当前字体的字形计数。Syzkaller 通过 vcs_write() 触发此漏洞。调用跟踪显示 vc_screen.c 中的 vcs_write() 通过 writev() 将任意 16 位值写入 /dev/vcsa,vc_screen.c 中的 vcs_write_buf() 通过 vcs_scr_writew() 存储,而不检查字符计数。存储的值稍后会在 bitblit.c 的 bit_cursor() 中读取。将字体从 512 个字形的字体更改为具有 256 个字形的字体时,屏幕缓冲区可保留具有先前模式的高位集的字符,这也可产生相同的越界访问。缺陷:KASAN:soft_cursor+0x378/0x6bc drivers/video/fbdev/core/softcursor.中的全局越界 c:70 地址 ffff800086c57970 读取,大小为 16 调用跟踪:soft_cursor+0x378/0x6bc drivers/video/fbdev/core/softcursor.c:70 bit_cursor+0xa90/0x1108 drivers/video/fbdev/core/bitblit.c:365 fbcon_cursor+0x344/0x498 drivers/video/fbdev/core/fbcon.c:1427 hide_cursor+0xdc/0x2d0 drivers/tty/vt/vt.c:883 update_region+0x100/0x18c drivers/tty/vt/vt.c:669 vcs_write+0x8ec/0xaf0drivers/tty/vt/vc_screen.c:685 bit_putcs_aligned() 和 bit_putcs_unaligned() 已将字形索引钳制到 vc_font.charcount。提取属性和屏蔽之后,在编制 fontdata 索引之前,请在 bit_cursor() 中应用相同的钳制。此补丁完成了提交 18c4ef4e765a(fbdev:bitblit:bit_putcs* 中的边界检查字形索引)中开始的边界检查,此漏洞遗漏了光标路径。此更改应该是安全的,因为 clamp 重用了 fbcon 中的现有合同时:charcount 在 con_font_set() 和 fbcon_font_set() 的 console_lock下保持,并且从 512 字形切换到 256 字形时清除hi_font_mask。当字体切换后高位的过时屏幕数据仍然存在,或者当 vcs_write() 存储任意值时,将索引强制为 0 可防止越界读取,而不会更改相同回退bit_putcs使用的光标语义。(CVE-2026-74635)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74635

插件详情

严重性: Critical

ID: 338865

文件名: unpatched_CVE_2026_74635.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74635

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74635