Linux Distros 未修补的漏洞:CVE-2026-64418

critical Nessus 插件 ID 329987

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm:shrinker:修复与扩展shrinker_info拆卸争用 expand_shrinker_info() 迭代 shrinker_mutex 下所有可见的 memcg,包括尚未完成 ->css_online() 的 memcg。发布 pn->shrinker_info 后,拆卸必须保持使用 expand_shrinker_info() 的序列化,直到该 memcg 完全联机或不再对迭代可见。今天 alloc_shrinker_info() 通过在释放部分初始化的 shrinker_info 数组之前丢弃 shrinker_mutex 来打破该规则,这可能导致以下争用: CPU0 CPU1 ==== ==== css_create --> list_add_tail_rcu(&css->sibling, &parent_css->children);online_css --> mem_cgroup_css_online --> alloc_shrinker_info --> alloc node0 info rcu_assign_pointer(C->node0-->shrinker_info, old0) alloc node1 info -> FAIL -> goto err mutex_unlock(shrinker_mutex) shrinker_alloc() --> shrinker_memcg_alloc --> mutex_lock(shrinker_mutex) expand_shrinker_info --> mem_cgroup_iter 请参阅 memcg expand_one_shrinker_info --> old0 = C->node0->shrinker_info memcpy(new->unit, old0->单位,...);free_shrinker_info -->kvfree(old0);/* 双重免费!!*/ kvfree_rcu(old0, rcu);mem_cgroup_css_online() 的后面会出现同样的问题。如果 alloc_shrinker_info() 成功但后续的 objcg 分配失败,则 free_objcg -> free_shrinker_info() 展开路径将在不shrinker_mutex的情况下去除已发布的 pn->shrinker_info 数组。expand_one_shrinker_info() 可以同样的方式与该拆卸争用,从而导致旧shrinker_info的释放后使用或双重释放。通过对具有 shrinker_mutex 的 shrinker_info 拆卸进行序列化,并且将 alloc_shrinker_info() 错误清理保持在锁定部分内,从而修复此问题。
(CVE-2026-64418)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-64418

插件详情

严重性: Critical

ID: 329987

文件名: unpatched_CVE_2026_64418.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/25

最近更新时间: 2026/7/25

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.63

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-64418

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/25

参考资料信息

CVE: CVE-2026-64418