Linux Distros 未修补的漏洞:CVE-2026-74543

medium Nessus 插件 ID 335842

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:udp_tunnel:修复 udp_tunnel_nic_unregister() 中的内存泄漏 syzbot 报告 UDP 隧道 NIC 卸载代码中存在内存泄漏 [1]。当设备注册失败时(例如在 register_netdevice() 中),netdev core 通过发送单个NETDEV_UNREGISTER通知展开。如果工作在NETDEV_REGISTER期间排队(设置了 utn->work_pending),udp_tunnel_nic_unregister() 会提早返回:if (utn->work_pending) return;
由于失败的注册不会进入 netdev_wait_allrefs_any(),因此后续将不再发生NETDEV_UNREGISTER重播。因此,在 udp_tunnel_nic_alloc() 中分配的结构udp_tunnel_nic会永久泄露。通过删除提前返回修复此问题。而是通过 cancel_delayed_work_sync() 同步取消任何待定工作,然后再释放@utn。为了能够在按住 RTNL 的同时调用 cancel_delayed_work_sync(),请将 udp_tunnel_nic_device_sync_work() 切换到 rtnl_trylock()。如果存在争夺 RTNL,则以 1 jiffy 延迟(通过 queue_delayed_work())将工作重新排队,以避免等待 RTNL 锁定时发生高 CPU 争用。不再需要 utn->work_pending 簿记并已被删除,因为工作队列核心已跟踪工作的待定/运行状态。[1] BUG:内存泄漏未引用的对象0xffff888127d5f840(大小 96): comm syz-executor、pid 5806、jiffies 4294942188回溯 (crc 99fdb6c8): __kmalloc_noprof+0x3bf/0x550 udp_tunnel_nic_alloc net/ipv4/udp_tunnel_nic.c:756 [内联] udp_tunnel_nic_register net/ipv4/udp_tunnel_nic.c:833 [内联] udp_tunnel_nic_netdevice_event+0x804/0xab0 net/ipv4/udp_tunnel_nic.c:931 notifier_call_chain+0x59/0x160 kernel/notifier.c:85 call_netdevice_notifiers_info+0x7d/0xb0 net/core/dev.c:2250register_netdevice+0xc10/0xeb0 net/core/dev.c:11478 (CVE-2026-74543)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74543

插件详情

严重性: Medium

ID: 335842

文件名: unpatched_CVE_2026_74543.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.8

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-74543

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74543