Linux Distros 未修补的漏洞:CVE-2026-64188

critical Nessus 插件 ID 328334

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:qualcomm:rmnet:修复 rmnet_dellink() 中的端点释放后使用 rmnet_dellink() 使用 hlist_del_init_rcu() 从哈希表中删除端点,然后立即使用 kfree() 将其释放。但是,接收路径 (rmnet_rx_handler -> __rmnet_map_ingress_handler) 上的 RCU 读取器可能仍会保留对端点的引用,并在内存释放后取消引用 ep->egress_dev。端点为 kmalloc-32 对象,偏移 8 处的过时读取对应于egress_dev指针。缺陷:无法处理地址的页面错误:ffffffffde942eef 错误:0002 [#1] SMP NOPTI CPU:1 UID:0 PID:137 通信:
poc_write 未受感染 7.0.0+ #4 PREEMPTLAZY RIP:0010:rmnet_vnd_rx_fixup (rmnet_vnd.c:27) 调用跟踪:
<TASK> __rmnet_map_ingress_handler (rmnet_handlers.c:48 rmnet_handlers.c:101) rmnet_rx_handler (rmnet_handlers.c:129 rmnet_handlers.c:235) __netif_receive_skb_core.constprop.0 (net/core/dev.c:6096)
__netif_receive_skb_one_core (net/core/dev.c:6208) netif_receive_skb (net/core/dev.c:6467) tun_get_user (drivers/net/tun.c:1955) tun_chr_write_iter (drivers/net/tun.c:2003) vfs_write (fs/read_write.c:688) ksys_write (fs/read_write.c:740) </TASK> 添加 struct rmnet_endpoint 的 rcu_head 字段,并将 kfree() 替换为 kfree_rcu(),以使端点内存在 RCU 宽限期内保持有效。同时删除 rmnet_vnd_dellink() 调用并仅内联 nr_rmnet_devs 递减,因为 rmnet_vnd_dellink() 会在宽限期内将 ep->egress_dev 设置为 NULL,从而造成无锁阅读器的数据争用。
(CVE-2026-64188)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-64188

插件详情

严重性: Critical

ID: 328334

文件名: unpatched_CVE_2026_64188.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/20

最近更新时间: 2026/7/20

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.74

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-64188

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/20

参考资料信息

CVE: CVE-2026-64188