Linux Distros 未修补的漏洞:CVE-2026-74518

medium Nessus 插件 ID 335793

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm/hugetlb:修复 allocate_file_region_entries() 中的列表损坏 allocate_file_region_entries() 用新分配的 file_region描述符充值 resv->region_cache。分配使用GFP_KERNEL,因此周围删除了 resv->lock:新条目会收集在堆栈本地列表头上,allocated_regions,并在重新获取锁定之后拼接成 resv->region_cache。使用的 splice list_splice() 会移动条目,但不会重新初始化源头,因此allocated_regions保留指向现在位于 resv->region_cache 上的条目。充值在 while 循环中运行,重新获取锁定后会重新检查缓存不足。对于共享映射,resv_map由 hugetlbfs inode 的每个映射器共享,因此同一resv_map上的并发 region_chg()/region_add()/region_del() 可在解锁的窗口期间消耗缓存条目并强制进行第二次迭代。该迭代会在过时头上调用 list_add() 并损坏列表;通过CONFIG_DEBUG_LIST __list_add_valid() 检查跳闸:list_add损坏。next->prev 应为 prev (ffffc900011ff7f8),但以前是 ffff88814c281460。
(next=ffff88814c545640). kernel BUG at lib/list_debug.c:31!allocate_file_region_entries+0x191/0x420 region_chg+0x267/0x300 hugetlb_reserve_pages+0x387/0xc80 hugetlbfs_file_mmap+0x2ce/0x3f0 mmap_region+0x1348/0x1a80 do_mmap+0x85e/0xb90 vm_mmap_pgoff+0x18c/0x330 ksys_mmap_pgoff+0x2a1/0x3e0 do_syscall_64+0xd7/0x420 在不CONFIG_DEBUG_LIST的情况下,错误的 list_add() 会静默地将内核堆栈地址链接到 resv->region_cache, 导致以后的释放后使用。在密集的 KVM 主机上,QEMU guest-RAM hugetlbfs 文件被 QEMU 和单独的 SPDK/DPDK vhost-user 目标映射MAP_SHARED,从而在一个共享resv_map上生成并发 region_* 流量,这将被视为真实的主机错误。使用 list_splice_init(),以便在每次 splice 之后将源头重新初始化为空,从而确保重试循环安全。(CVE-2026-74518)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74518

插件详情

严重性: Medium

ID: 335793

文件名: unpatched_CVE_2026_74518.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.3

百分位: 50.93

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-74518

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74518