Linux Distros 未修补的漏洞:CVE-2026-98254

critical Nessus 插件 ID 363291

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- swiotlb:将调整后的地址用于 highmem 页面查找 swiotlb_bounce() 从插槽的记录orig_addr读取页帧号,然后前进orig_addr tlb_offset以到达调用方询问的地址。highmem 分支混合了两者:页面内的偏移量来自调整后的地址,页面来自其之前的值。一旦调整越过页面边界,该对就不再描述一个位置,并且整个副本位于正tlb_offset的预期下方一页,负的上方一页。DMA_FROM_DEVICE 将设备数据写入错误的页面并使预期的页面过时,DMA_TO_DEVICE从映射可能未涵盖的页面向设备馈送。
通过 dma_sync_single_range_for_*() 的部分同步使tlb_offset非零。分支测试的选取方式相同,因此可以在 lowmem 中记录的插槽调整为 highmem,然后 lowmem 路径将 highmem 地址传递给 phys_to_virt()。确定最终版本后,从 orig_addr 中获取两者,并将 pfn 保留在使用它的分支中。PhysHighMem() 直接从地址询问问题,与 dma-debug 已经一样。
(CVE-2026-98254)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98254

插件详情

严重性: Critical

ID: 363291

文件名: unpatched_CVE_2026_98254.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.41

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98254

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98254