Linux Distros 未修补的漏洞:CVE-2026-74342

critical Nessus 插件 ID 335519

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- kernfs:在 LSM init 挂钩之前将 kn 链接到其父项 提交 12e9e3cd03b5 后(simpe_xattr:使用 per-sb 缓存),kernfs_xattr_set() 和 kernfs_xattr_get() 会在任何其他检查之前通过 kernfs_root(kn) 计算缓存。kernfs_root(kn) 首先经过 kn->__parent,然后回退到 kn->dir.root,两者在刚kmem_cache_zalloc() 处理的 kn 上都是空。之后在 kernfs_new_node() 中设置 kn->__parent
__kernfs_new_node() 时,甚至在稍后通过 kernfs_create_dir_ns() / kernfs_create_empty_dir() 来设置 kn->dir.root。在任一字段初始化之前,从 __kernfs_new_node() 内部调用 LSM kernfs_init_security钩子。selinux_kernfs_init_security() 以 kernfs_xattr_set(kn, XATTR_NAME_SELINUX, ...) 结尾。然后 kernfs_root(kn) 返回 NULL,&((struct kernfs_root *)NULL)->xa_cache 评估为 offsetof(struct kernfs_root, xa_cache),后者会发生以下错误:缺陷:内核空指针取消引用,地址:0000000000000000e0 RIP:0010:simple_xattr_set+0x27/0x8b0 调用跟踪:kernfs_xattr_set+0x63/0xb0 selinux_kernfs_init_security+0x13b/0x270 security_kernfs_init_security+0x36/0xc0
__kernfs_new_node+0x182/0x290 kernfs_new_node+0x80/0xc0 kernfs_create_dir_ns+0x2b/0xa0 cgroup_create+0x116/0x380 cgroup_mkdir+0x7c/0x1a0 在支持 SELinux 的发行版本上以确定性地在 PID 1 (systemd) 处重现。/sys/fs/cgroup 下具有标记的父项的第一个 cgroup mkdir 会造成内核错误。LSM 钩子的合同是 kn_dir 参数是新 kn 的父项,因此 kn->__parent 在钩子运行时应该已经指向kn_dir。将 kn->__parent 的 kernfs_get(parent) 和 rcu_assign_pointer 从 kernfs_new_node() 移动到安全挂钩正前的 __kernfs_new_node(),展开 err_out4 路径上的父引用。然后,kernfs_root(kn) 在挂钩期间获取其父分支并返回 parent->dir.root,这是正确的根。这还关闭了 kernfs_xattr_get() 中的相同形状的潜在缺陷(目前仅通过 kernfs_iattrs_noalloc() 在新的 kn 上返回 NULL 来隐藏该缺陷)。
(CVE-2026-74342)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74342

插件详情

严重性: Critical

ID: 335519

文件名: unpatched_CVE_2026_74342.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74342

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74342