Linux Distros 未修补的漏洞:CVE-2026-74468

medium Nessus 插件 ID 335756

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- gpio:pch:将raw_spinlock_t用于寄存器锁定 pch_irq_type() 被注册为 irq_chip .irq_set_type 回调并通过 spin_lock_irqsave() 进行芯片>自旋锁。从以下位置访问此回调
__setup_irq() -> __irq_set_trigger() -> chip->irq_set_type(),而调用方持有 desc->lock,即禁用 hardirqs 的raw_spinlock_t。该上下文不可休眠,但在 PREEMPT_RT 上,常规spinlock_t是 rtmutex 支持的休眠锁定,因此在该环境中获取它是无效的。这已在具有 lockdep(PROVE_RAW_LOCK_NESTING 和 DEBUG_ATOMIC_SLEEP)的 PREEMPT_RT 内核上得到确认。接地的 PoC 镜像了 pch_irq_type() 的锁定,并通过真正的 genirq 载波 irq_set_irq_type() ->
__irq_set_trigger() -> chip->irq_set_type(),即 __setup_irq() 为请求的 IRQ 所采用的相同 __irq_set_trigger() 边沿。对于原始 spin_lock_irqsave() 边缘,lockdep 报告了无效的等待上下文,紧接着是:缺陷:从位于 kernel/locking/spinlock_rt.c:48 的无效上下文调用休眠函数 in_atomic(): 1, irqs_disabled(): 1, non_block: 0, PID: 95,名称:insmod hardirqs 上次禁用时间 (3784): _raw_spin_lock_irqsave+0x4f/0x60 rt_spin_lock+0x3a/0x1c0 repro_irq_set_type+0x64/0xa0 [pch_repro] __irq_set_trigger+0x69/0x140 irq_set_irq_type+0x78/0xd0 将镜像锁定切换到 raw_spinlock_t 使两个溅射声消失。将寄存器锁定转换为raw_spinlock_t。
同一锁定还序列化 GPIO 方向/值回调和暂停/恢复寄存器保存/还原,但所有这些关键部分仅执行 MMIO 寄存器访问 (ioread32()/iowrite32()) 和 irq_set_handler_locked();它们均不含可休眠操作。因此,将此寄存器锁定保持为非休眠适用于 irqchip 回调,并且不会更改 GPIO 端锁定协定。这与最近针对其他 GPIO 控制器(例如提交 286533cb14a3(gpio:sch:在 irq 启动路径中使用 raw_spinlock_t)和提交 90f0109019e6(gpio:eic-sprd:在 irq 启动路径中使用 raw_spinlock_t)是相同类型的问题和补丁。(CVE-2026-74468)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74468

插件详情

严重性: Medium

ID: 335756

文件名: unpatched_CVE_2026_74468.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.7

百分位: 96.24

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-74468

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74468