Linux Distros 未修补的漏洞:CVE-2026-74751

critical Nessus 插件 ID 340835

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- riscv:lib:修复 ZBB strnlen 读取过去的计数边界 ZBB 优化的 strnlen 循环在检查对齐的边界之前提前加载一个字:REG_L t1, SZREG(t0) // 加载下一个字 addi t0, t0, SZREG // advance orc.b t1, t1 bgeu t0, t4, 4f // 加载后边界检查,其中 t4 = (s + count) & -SZREG。当 s 对齐并且 count 是 SZREG 的倍数时,t4 等于 s + count,并且循环加载一个完整的单词,正好从 s + count 开始。如果 s + count 落在未映射下一页的页面边界上,则此错误。通过从最后一个有效字节 (s + 计数 - 1) 而非 s + 计数计算对齐边界的方式修复。这会使循环在包含最后一个有效字节的字处停止,而不是可能加载其之后的字。count == 0 情况已由 beqz 提前退出处理。还添加了前循环防护(bgeu t0、t4),以应对所有有效字节刚落在第一个单词内的情况。使用调整后的边界,t4 可以等于 t0,并且从第一个字处理进入过时寄存器状态的循环将产生错误的结果。最后一个 minu clamp 确保当最后一个加载的单词在同一对齐单词中超过 s + count - 1 时,结果仍然是正确的。(CVE-2026-74751)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74751

插件详情

严重性: Critical

ID: 340835

文件名: unpatched_CVE_2026_74751.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/26

最近更新时间: 2026/8/28

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.2

百分位: 98.34

CVSS v2

风险因素: High

基本分数: 9.7

时间分数: 8.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:P/A:C

CVSS 分数来源: CVE-2026-74751

CVSS v3

风险因素: Critical

基本分数: 9.4

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/26

参考资料信息

CVE: CVE-2026-74751