Linux Distros 未修补的漏洞:CVE-2026-98313

critical Nessus 插件 ID 363232

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- drm/msm/dp:链接从未启用时跳过 PUSH_IDLE msm_dp_display_atomic_enable() 在链接训练失败时提早返回,从而使 ->power_on 假并关闭主链路。尽管如此,msm_dp_display_atomic_disable() 仍然会写入DP_STATE_CTRL_PUSH_IDLE并等待无法到达的空闲模式完成,因此每次失败的启用之后都伴随着PUSH_IDLE模式超时。拆卸的每隔一步都已在该标志上进行门控:从 .atomic_post_disable() 调用的 msm_dp_display_disable() 在 !power_on 提早返回。PUSH_IDLE写入是唯一一个不写入的写入,因此控制器的运行时 PM 引用随后会在没有删除链接的情况下被丢弃。在 glymur (Snapdragon X2 Elite) 上,后果不是警告。SoC 无法幸免于难:TrustZone 强制停止 SOCCP 和 ADSP 远程处理器,计算机会在大约 50 毫秒后静默重置,没有 oops,也没有错误。在 eDP 面板当前未进行训练的 ASUS Zenbook A16 (UX3607OA) 上,无需任何合成程序或 GPU 参与即可重现此内容:# eDP 启用已因链接训练失败而失败 (rc=-104) echo 1 > /sys/class/graphics/fb0/blank [535.645455] === marker === [535.694833] qcom_q6v5_pas d00000.remoteproc:
收到致命错误:\ sys_m_smsm.c:512:TZ 强制停止 [535.694875] remoteproc remoteproc0:在 socp 中检测到崩溃:类型致命错误 [535.728857] qcom_q6v5_pas 6800000.remoteproc:收到致命错误:\ sys_m_smsm.c:783:err 从 TZ <SoC reset> Gate 收到致命通知,PUSH_IDLE写入
->power_on,以便禁用路径与拆卸的其余部分一致。应用后,相同的顺序是无害的,机器保持正常运行;没有它,它每次都会重置。无条件写入可追溯到原始 DP 驱动程序(c943b4948b58(drm/msm/dp:添加 displayPort 驱动程序支持)),但此后已多次重构周围的代码,因此不提供 Fixes: 标签。请注意,会暴露此缺陷的 A16 eDP 链接训练失败在 glymur eDP PHY 中是单独的问题,并将单独报告;此更改旨在当训练失败时无论出于何种原因都不会损坏计算机。在华硕 Zenbook A16 (UX3607OA)、Snapdragon X2 Elite Extreme、linux-next next-20260803 和 next-20260807 上测试。此后,计算机一直在运行 next-20260807,并将此修补程序用作其日常驱动程序。
拼布: https://patchwork.freedesktop.org/patch/745167/ (CVE-2026-98313)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98313

插件详情

严重性: Critical

ID: 363232

文件名: unpatched_CVE_2026_98313.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.46

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98313

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98313