Linux Distros 未修补的漏洞:CVE-2026-74691

critical Nessus 插件 ID 338962

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:thunderbolt:在停止环之前去除 DMA 路径 tbnet_tear_down() 会在调用 tb_xdomain_disable_paths() 之前停止两个环并释放其帧缓冲区。tb_ring_stop() 将环的描述符基库归零,tbnet_free_buffers() 取消映射并释放帧所在的页面,以便按时间
__tb_path_deactivate_hop() 轮询跃点的“pending”位,任何仍在传输的内容都无法耗尽。自添加驱动程序以来,拆卸序列一直按此顺序进行。设置路径没有:
提交 ff7cd07f3064(net:thunderbolt:仅在启用环后启用 DMA 路径)将路径启用移动到 tbnet_connected_work() 的末尾,并记录原因:/* 两次登录都成功,因此启用环、高速 DMA * 路径并启动网络设备队列。* * 请注意,我们最后启用 DMA 路径以确保在任何传入数据包被允许 * 到达之前,我们已启动 * Rx 环。*/ 从未更新拆卸以匹配,因此环和路径现在以上升的顺序下降,而不是反向下降。在 ASMedia ASM4242 主机路由器上,“pending”位此时永远不会清除:每次拆卸都会燃烧完整的 500 毫秒超时,然后 __tb_path_deactivate_hop() 返回 -ETIMEDOUT。将超时提高到 5 秒无济于事,因此啤酒花的排水速度并不慢,它根本不会排水。故障在雷电核心上方是看不见的。__tb_path_deactivate_hops() 无效,仅调用 tb_port_warn();tb_path_deactivate()、tb_tunnel_deactivate() 和 __tb_disconnect_xdomain_paths() 也是无效的,并且 tb_disconnect_xdomain_paths() 以无条件返回 0 结尾。因此,tb_xdomain_disable_paths() 会报告成功,而其下面的 netdev_warn() 始终不会触发。反复拆卸最终会使 XDomain 控制通道关闭,之后对等节点将消失,只有重新启动电源才能使控制器恢复。
停用路径可以先修复该问题。在未应用其他修补程序的库存 v6.17 树上,在已启动且刚刚承载流量的链路上使用 kretprobes 进行测量:之前:__tb_path_deactivate_hop() 对第一个跃点返回 0,然后对第二个500335返回 -ETIMEDOUT,稍后返回:两个跃点返回 0,相隔 525 个 US 在三个负载级别上交替使用两个顺序 ABBA, 每组 4 次拆卸:每次拆卸在更改之前都失败(运行的 21 个中的 21 个),之后没有一个失败(24 个中的 0 个)。前臂不足,因为链接在中途终止。当接口被束缚而不是仅仅被关闭时,就会出现同样的分裂,这就是我最初遇到这种情况的原因。更改后的吞吐量和延迟保持不变。尽管描述符库已过时,但路由器仍耗尽跃点的主机看不到任何功能差异,因为路径最终将以停用状态。(CVE-2026-74691)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74691

插件详情

严重性: Critical

ID: 338962

文件名: unpatched_CVE_2026_74691.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.74

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74691

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74691