Linux Distros 未修补的漏洞:CVE-2026-74694

critical Nessus 插件 ID 338874

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/ncsi:修复负载长度NCSI_CMD_SEND_CMD中的堆 OOB 读取 ncsi_send_cmd_nl() 从带内数据包标头的攻击者控制的 ncsi_pkt_hdr.length 字段获取要复制的字节数,而源缓冲区是可读取大小为 nla_len() - sizeof(ncsi_pkt_hdr) 的 NCSI_ATTR_DATA netlink 属性。从不交叉检查这两个长度来源:仅强制执行 nla_len() >= sizeof(struct ncsi_pkt_hdr)。由于 hdr->length 设置大于属性负载(针对最多 2032 个可读字节,最高可读取字节为 65535),ncsi_cmd_handler_oem() 会使用 unsafe_memcpy() 复制到 netlink 属性缓冲区的末端之后,从而将多达 ~64KB 的内核堆内存泄漏到传输的 NCSI 命令数据包中。目标 skb 的大小取决于声明的负载,因此写入端不会溢出 - 这是纯粹的 OOB 读取/信息泄漏,可在具有已注册的 NCSI 设备的系统上通过CAP_NET_ADMIN访问(例如
Aspeed BMC SoC 上的 OpenBMC,其中 NET_NCSI=y 为标准)。拒绝声明的负载超出 data 属性结尾的命令。该问题是腾讯云鼎实验室的 autokbug 动态内核 fuzzer 发现的。(CVE-2026-74694)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74694

插件详情

严重性: Critical

ID: 338874

文件名: unpatched_CVE_2026_74694.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74694

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74694