Linux Distros 未修补的漏洞:CVE-2026-64469

critical Nessus 插件 ID 329983

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- binder:修复 binder_thread_release() 中的 UAF 线程退出时,binder_thread_release() 遍历其事务堆栈以清除与退出线程对应的 t->from 和 t->to_proc。但是,并行终止的进程可能会尝试释放其中一些事务。如果其中一个没有关联的 t->to_proc,则不会获取 t->to_proc->inner_lock。这意味着清除 t->to_proc 之后,binder_thread_release() 中的事务访问可能与 binder_free_transaction() 争用并造成释放后使用错误,如 KASAN 所报告:
================================================================== 缺陷:KASAN:binder_thread_release+0x5d0/0x798 中的 slab-after-use-after-free 在 addr ffff000016627500 处按任务 X/715 写入大小为 8 CPU:17 UID:0 PID:715 通信:X 未受感染 7.1.0-rc5-00149-g8fde5d1d47f6 #30 PREEMPT 硬件名称:linux,dummy-virt (DT) 调用跟踪:binder_thread_release+0x5d0/0x798 binder_ioctl+0x12c0/0x299c [...]由 cpu 18 上的任务 717 在 67.267803s 分配:__kasan_kmalloc+0xa0/0xbc __kmalloc_cache_noprof+0x174/0x444 binder_transaction+0x554/0x8150 binder_thread_write+0xa30/0x4354 binder_ioctl+0x20f0/0x299c [...]在 90.416221s 时由 cpu 18 上的任务 202 释放:__kasan_slab_free+0x58/0x80 kfree+0x1a0/0x4a4 binder_free_transaction+0x150/0x294 binder_send_failed_reply+0x398/0x6d8 binder_release_work+0x3e4/0x4ec binder_deferred_func+0xbd8/0x104c [...] ================================================================== 为避免此问题,请确保 binder_free_transaction() 读取事务锁下的 t->to_proc。这将使用 binder_thread_release() 中的访问权限序列化事务发布。此外,它符合记载的 @to_proc 锁定规则。(CVE-2026-64469)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-64469

插件详情

严重性: Critical

ID: 329983

文件名: unpatched_CVE_2026_64469.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/25

最近更新时间: 2026/7/25

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7

百分位: 98.23

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-64469

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/25

参考资料信息

CVE: CVE-2026-64469