Linux Distros 未修补的漏洞:CVE-2026-74289

critical Nessus 插件 ID 335521

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ipv4:fib:不转储 fib_leaf_notify() 中的垂死fib_info。syzbot 在 nsim_fib4_prepare_event() 中报告释放后使用。[0] 问题是以下函数在 RCU 下转储fib_info时调用 fib_info_hold() / refcount_inc(),这是不安全的。* mlxsw_sp_router_fib4_event() * rocker_router_fib_event() * nsim_fib4_prepare_event() refcount_inc_not_zero() 必须使用,但为时已晚。让我们保证 fib_leaf_notify() 中fib_info的生命周期。请注意,由于 fib6_table_dump() 持有 fib6_table.tb6_lock,因此 IPv6 不需要相应的更改。[0]:refcount_t:在 0 上加法;释放后使用。WARNING: lib/refcount.c:25 at refcount_warn_saturate+0x9f/0x110 lib/refcount.c:25, CPU#0: kworker/u8:15/3420 链接的模块: CPU: 0 UID: 0 PID: 3420 通信: kworker/u8:15 未受感染的 syzkaller #0 PREEMPT_{RT,(full)} 硬件名称: Google Google Compute Engine/Google Compute Engine, BIOS Google 04/18/2026 工作队列: netns cleanup_net RIP: 0010:refcount_warn_saturate+0x9f/0x110 lib/refcount.c:25 代码: EB 66 85 DB 74 3E 83 FB 01 75 4C E8 1B F1 22 FD 48 8D 3D 84 CB F1 0A 67 48 0F B9 3A EB 4A E8 08 F1 22 FD 48 8D 3D 81 CB F1 0A 48 0F <67> B9 3A EB 37 E8 F5 F0 22 FD 48 8D 3D 7E CB F1 0A 67 48 0F RSP: 0018:ffffc9000f2c7270 EFLAGS: 00010293 RAX: ffffffff84a18858 RBX: 0000000000000002 RCX:
ffff888032ff9ec0 RDX: 00000000000000000 RSI: 00000000000000000 RDI: ffffffff8f9353e0 RBP: 0000000000000000 R08: ffff888032ff9ec0 R09: 0000000000000005 R10: 0000000000000100 R11: 0000000000000004 R12:
ffff8880570cc000 R13: dffffc0000000000 R14: ffff88802b40563c R15: ffff8880570cc000 FS:
0000000000000000(0000) GS:ffff888126173000(0000) knlGS:0000000000000000 CS:0010 DS:0000 ES:0000 CR0:
0000000080050033 CR2: 00007fb1f4d5d000 CR3: 000000006072a000 CR4: 000000000003526f0 调用跟踪: <TASK>
__refcount_add include/linux/refcount.h:-1 [内联] __refcount_inc include/linux/refcount.h:366 [内联] refcount_inc include/linux/refcount.h:383 [内联] fib_info_hold include/net/ip_fib.h:629 [内联] nsim_fib4_prepare_event drivers/net/netdevsim/fib.c:930 [内联] nsim_fib_event_schedule_work drivers/net/netdevsim/fib.c:1000 [内联] nsim_fib_event_nb+0x1055/0x1240 drivers/net/netdevsim/fib.c:1043 call_fib_notifier+0x45/0x80 net/core/fib_notifier.c:25 call_fib_entry_notifier net/ipv4/fib_trie.c:90 [内联] fib_leaf_notify net/ipv4/fib_trie.c:2176 [内联] fib_table_notify net/ipv4/fib_trie.c:2194 [内联] fib_notify+0x36b/0x5e0 net/ipv4/fib_trie.c:2217 fib_net_dump net/core/fib_notifier.c:70 [内联] register_fib_notifier+0x184/0x360 net/core/fib_notifier.c:108 nsim_fib_create+0x85d/0x9f0 drivers/net/netdevsim/fib.c:1596 nsim_dev_reload_create drivers/net/netdevsim/dev.c:1604 [内联] nsim_dev_reload_up+0x374/0x7c0 drivers/net/netdevsim/dev.c:1058 devlink_reload+0x501/0x8d0 net/devlink/dev.c:475 devlink_pernet_pre_exit+0x1ff/0x420 net/devlink/core.c:558 ops_pre_exit_list net/core/net_namespace.c:161 [内联] ops_undo_list+0x187/0x940 net/core/net_namespace.c:234 cleanup_net+0x56e/0x800 net/core/net_namespace.c:702 process_one_work kernel/workqueue.c:3314 [内联] process_scheduled_works+0xb5d/0x1860 kernel/workqueue.c:3397 worker_thread+0xa53/0xfc0 kernel/workqueue.c:3478 kthread+0x388/0x470 kernel/kthread.c:436 ret_from_fork+0x514/0xb70 arch/x86/kernel/process.c:158 ret_from_fork_asm+0x1a/0x30 arch/x86/entry/entry_64.S:245 </TASK> (CVE-2026-74289)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74289

插件详情

严重性: Critical

ID: 335521

文件名: unpatched_CVE_2026_74289.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.61

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74289

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74289