Linux Distros 未修补的漏洞:CVE-2026-74638

critical Nessus 插件 ID 338958

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- drm/v3d:序列化计划程序超时处理程序 V3D 暴露多个独立的硬件队列(BIN、RENDER、TFU 和 CSD),但仅具有一个全局重置。因此,任何一个队列上的超时也必须停止、重置和重新启动其他每个队列的计划程序。这会使并发超时处理程序不安全。“reset_lock”始终无法确保它们安全,因为驱动程序端锁定只能覆盖驱动程序的 &drm_sched_backend_ops.timedout_job 回调。计划程序在驱动程序的控制范围之外处理该回调的超时作业及其待定列表,因此一个队列触发的全局重置仍可干扰正在处理其自身超时中的另一个队列。
因此,如果在 CL 密集型应用程序正在运行时 CSD 队列中发生重置,那么全局重置会在 CL 队列处理自己的超时时停止并重新启动该队列的计划程序。由于 drm_sched_stop() 和 drm_sched_start() 减去并添加了它们被调用的计划程序的待定列表中的每个作业的信用,并且由于 CL 队列的处理程序同时将其作业从同一列表中取出并放回原处,因此停止和开始不再看到相同的作业集。CL 队列剩余的飞行积分数量超过其限制: [ 327.302739] ------------[ cut here ]------------ [327.302744] WARNING: CPU: 2 PID: 43 at drivers/gpu/drm/scheduler/sched_main.c:102 drm_sched_run_job_work+0x238/0x4d0 [gpu_sched] [ 327.302884] CPU: 2 UID: 0 PID: 43 Comm: kworker/u16:1 未受感染 6.18.39-v8-16k+ #3 PREEMPT [ 327.302889] 硬件名称: Raspberry Pi 5 Model B Rev 1.0 (DT) [327.302893] 工作队列: v3d_bin drm_sched_run_job_work [gpu_sched] [ 327.302984] 调用跟踪: [ 327.302987] drm_sched_run_job_work+0x238/0x4d0 [gpu_sched] (P) [ 327.302997] process_scheduled_works+0x180/0x3d0 [327.303010] worker_thread+0x268/0x3e8 [ 327.303016] kthread+0x140/0x250 [ 327.303022] ret_from_fork+0x10/0x20 [ 327.303031] ---[ 结束跟踪 00000000000000000 ]--- 从那时起,CL 队列的信用计数将中断,从而导致完全的 GPU 挂起和 UI 冻结。DRM 计划程序已经提供了一种序列化不同计划程序的超时处理程序的机制:作为 drm_sched_init() 的 @timeout_wq 参数传递的有序工作队列。默认情况下,每个计划程序将其超时工作都放在系统工作队列中,该系统工作队列并发运行处理程序。改为为所有队列提供一个共享的有序工作队列,如 DRM 计划程序文档所建议的那样,适用于具有不同队列但全局重置的硬件。(CVE-2026-74638)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74638

插件详情

严重性: Critical

ID: 338958

文件名: unpatched_CVE_2026_74638.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.65

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74638

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74638