Linux Distros 未修补的漏洞:CVE-2026-74723

critical Nessus 插件 ID 338870

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- btrfs:lzo:拒绝没有有效标头的内联范围 [缺陷] 对于构建的 btrfs 图像,读取内联 lzo 压缩文件范围时可触发以下 KASAN: 缺陷:KASAN:在 lzo_decompress+0x57d/0x700 中存在 slab-out-of-bound 在地址 ffff888006f2e644 处按任务 btrfs_lzo_inlin/77 读取的大小为 4 调用跟踪: <TASK> dump_stack_lvl+0x5b/0x70 print_report+0xd1/0x610 kasan_report+0xe0/0x110
__asan_report_load_n_noabort+0x13/0x20 lzo_decompress+0x57d/0x700 btrfs_decompress+0x140/0x1c0 uncompress_inline+0x147/0x1b0 btrfs_get_extent+0xb23/0x10a0 btrfs_do_readpage.constprop.0+0x538/0x1ac0 btrfs_readahead+0x32f/0x5f0 read_pages+0x16f/0x850 page_cache_ra_unbounded+0x296/0x490 do_page_cache_ra+0xd9/0x130 page_cache_sync_ra+0x3ee/0x6f0 filemap_get_pages+0x306/0x15c0 filemap_read+0x329/0xd00 btrfs_file_read_iter+0x1f8/0x2b0 vfs_read+0x4ef/0x720 ksys_读取+0xf8/0x1d0
__x64_sys_read+0x71/0xb0 x64_sys_call+0x1ab0/0x1b70 do_syscall_64+0x61/0x470 entry_SYSCALL_64_after_hwframe+0x4b/0x53 </TASK> [原因] 对于内联 lzo 压缩文件范围,应始终有一个 lzo 标头,用于记录压缩数据的总长度,后面应有一个段标头,用于记录压缩的 lzo 负载。但是,如果构建的内联 lzo 压缩文件范围仅包含 lzo 标头,不包含段标头或负载,则 lzo_decompress() 仍会尝试读取段标头,从而导致读取超出项目边界。此外,如果内联 lzo 压缩文件盘区是叶的第一个项目,则它将位于盘区缓冲区边界。上述越界读取将超出盘区缓冲区边界,从而触发上述 KASAN 报告。[修复]验证内联 lzo 压缩文件范围的总长度,确保至少有一个 LZO 标头和一个段标头,以及一个非零负载。[ 重做提交消息以删除 slop ](CVE-2026-74723)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74723

插件详情

严重性: Critical

ID: 338870

文件名: unpatched_CVE_2026_74723.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.65

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74723

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74723