Linux Distros 未修补的漏洞:CVE-2026-74483

medium Nessus 插件 ID 335818

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- binfmt_misc:挂载失败时不泄漏用户命名空间 bm_get_tree() 获取对用户命名空间的引用并将其作为 sget 密钥传递给 get_tree_keyed()。sget_fc() 将该引用移动到 sb->s_fs_info 并清除 fc->s_fs_info,因此从那时起超级块就拥有它,而 bm_free() 就看不到它了。超级块将其放入 ->put_super() 中。但 generic_shutdown_super() 仅调用
->put_super() 来自 if (sb->s_root) 分支内部,因此当 bm_fill_super() 失败时,没有任何内容不会释放它:- kzalloc_obj() 失败会s_root NULL 并跳过整个分支。- 文件循环中的 simple_fill_super() 失败会使 s_root 集,但 s_op 仍然指向没有 simple_super_operations
->put_super()。bm_fill_super() 仅在 simple_fill_super() 返回成功时才会安装s_ops,提前安装也无济于事,因为 simple_fill_super() 会覆盖s_op。无论哪种方式,vfs_get_super() 都会调用 deactivate_locked_super(),并且该引用将永远消失。binfmt_misc挂载在用户命名空间中可用,并且 inode 和 dentry 缓存都SLAB_ACCOUNT,因此紧张内存 cgroup 下的非特权调用程序可按需 simple_fill_super() 失败并每次尝试泄漏一个用户命名空间。转而删除 ->kill_sb() 中的引用,此引用会无条件运行,此操作方式与 nfsd 和 rpc_pipefs 释放密钥s_fs_info的方式相同。这还会阻止 ->put_super() 在超级块仍处于@fs_supers时清除s_fs_info。generic_shutdown_super() 故意将其留在那里,以便 sget_fc() 一直找到它直到 kill_sb() 运行,但空s_fs_info使 test_keyed_super() 错过它,因此同一用户命名空间的并发挂载会跳过 grab_super() 等待,并为仍在拆散的命名空间创建第二个超级块。(CVE-2026-74483)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74483

插件详情

严重性: Medium

ID: 335818

文件名: unpatched_CVE_2026_74483.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

百分位: 96.61

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-74483

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.6

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74483