Linux Distros 未修补的漏洞:CVE-2026-74337

critical Nessus 插件 ID 335626

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- bpf:修复了 lru 锁定上的 NMI/tracepoint 重新进入死锁 NMI 和跟踪点 BPF 程序可重新进入 bpf_lru_pop_free()/push_free() 已经在相同 CPU 上持有的每个 CPU 或全局 LRU 锁定,即 AA 死锁。Lockdep 报告 &l->lock 上不一致的 {INITIAL USE} -> {IN-NMI} (syzbot c69a0a2c816716f1e0d5),并且 &loc_l->lock 上可能检测到递归锁定 (syzbot 18b26edb69b2e19f3b33)。之前基于 trylock 和 rqspinlock 的补丁(请参阅链接)因可靠性受到影响而被破坏。此修补程序将每个 LRU 锁定站点转换为rqspinlock_t并为某些故障窗口添加恢复路径以避免节点泄漏。故障恢复:- *_pop_free 顶层:返回 NULL;
prealloc_lru_pop() 已将其视为非自由元素 (-ENOMEM)。- 跨 CPU 窃取:跳过受害者的锁定loc_l,尝试下一个 CPU。- 窃取后本地锁定失败:将被盗节点发布到无锁的每 CPU free_llist;此 CPU 上的下一个弹出窗口会拾取它。- push_free失败:标记节点 pending_free=1。
__local_list_flush()、__local_list_pop_pending() 从pending_list回收节点。
__bpf_lru_list_shrink_inactive() 从非活动列表中回收节点。活动列表中的节点由 __bpf_lru_list_shrink() 回收,或在 __bpf_lru_list_rotate_active() 将其降级为非活动列表之后回收。
(CVE-2026-74337)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74337

插件详情

严重性: Critical

ID: 335626

文件名: unpatched_CVE_2026_74337.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.67

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74337

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74337