Linux Distros 未修补的漏洞:CVE-2026-74513

high Nessus 插件 ID 335845

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- dibs:修复环回 attach/detach/unregister dibs_lo_attach_dmb)、dibs_lo_detach_dmb() 和 dibs_lo_unregister_dmb() 中dmb_node的释放后使用 查找 dmb_ht_lock 下的dmb_node,终止锁定,然后才操作节点的 refcount。没有任何内容可以使节点在该窗口中保持活动:
__dibs_lo_unregister_dmb() 从写锁定下的哈希表中删除节点,并立即将其释放。因此,并发的最终放置可在查找和 refcount 操作之间释放节点:CPU0(附加) CPU1(所有者取消注册) read_lock_bh(&dmb_ht_lock) 寻找dmb_node (refcnt == 1) read_unlock_bh(&dmb_ht_lock) refcount_dec_and_test() 1 -> 0 write_lock_bh(&dmb_ht_lock) hash_del(&dmb_node->list) write_unlock_bh(&dmb_ht_lock) kfree(dmb_node) refcount_inc_not_zero(&dmb_node->refcnt) <-- 释放后使用 detach 和 unregister 路径中的 refcount_dec_and_test() 调用存在相同的窗口。通过使哈希表成员资格和 refcount 转换彼此原子化,在结构上结束争用:- 在取消注册和分离路径的单个dmb_ht_lock写端关键部分中执行最终 refcount_dec_and_test() 和 hash_del()。释放节点在锁定终止后仍会发生,这是安全的,因为 refcount 达到零的节点已离开哈希表并且无法再找到。- 这确立了一个不变性,即在哈希表中找到的任何节点都至少保留一个引用,并且最终的引用只能在写入锁定下被丢弃。因此,dibs_lo_attach_dmb() 可以使用普通 refcount_inc() 进行引用,同时仍保持读取锁定;不再需要 refcount_inc_not_zero()。__dibs_lo_unregister_dmb() 不再接触哈希表,并相应重命名为 dibs_lo_free_dmb()。注意:提交 cc21191b584c(dibs:将数据路径移动到 dibs 层)将代码移动到当前位置;此争用早前由提交 c3a910f2380f 引入(net/smc:实现 DMB-merged 环回主义操作)。通过 ISM 和 dibs 环回测试了 SMC-D。(CVE-2026-74513)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74513

插件详情

严重性: High

ID: 335845

文件名: unpatched_CVE_2026_74513.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.9

百分位: 96.77

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-74513

CVSS v3

风险因素: High

基本分数: 7

时间分数: 6.4

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74513