Linux Distros 未修补的漏洞:CVE-2026-74481

medium Nessus 插件 ID 335866

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm/page_reporting:使用 system_freezable_wq 修复暂停期间的 UAF 在 PM 冻结期间(例如 S3 暂停或 S4 休眠),设备驱动程序(如 virtio_balloon)会重置其底层 virtio 设备,并通过 vdev->config->del_vqs() 删除其 virtqueue。但是,页面报告工作 (page_reporting_process) 已计划在全局system_wq上。由于 system_wq缺少WQ_FREEZABLE标记,PM freezer 会跳过该标记,从而使page_reporting_process在暂停期间处于活动状态。如果在暂停期间将页面释放到好友分配器中(例如,当核心 MM 在 S4 休眠图像保存期间调用 balloon shrinker 时),页面报告会在已删除的 virtqueue 上触发 virtballoon_free_page_report(),从而导致释放后使用/常规保护错误: [ 196.795226] 一般保护错误,可能针对非规范地址 0xaa1436fe70dae6df:0000 [#1] SMP NOPTI [ 196.825967] 工作队列:事件page_reporting_process [196.831038] RIP:0010:virtqueue_add_split+0x233/0x4c0 [virtio_ring] [ 196.927073] virtballoon_free_page_report+0x3a/0xe0 [virtio_balloon] [ 196.946943] page_reporting_process+0x370/0x4f0 通过将页面报告工作切换到 system_freezable_wq 来修复此问题。这可确保 PM freezer 在设备驱动程序破坏其报告的 virtqueue 之前暂停page_reporting_process。由于报告工作线程已冻结,内存回收/释放(如通过 shrinker 执行)可在冻结期间安全地将页面返回到 MM,而不会对已删除的 virtqueue 触发解冻报告工作。这与驱动程序的现有设计一致。virtballoon_freeze() 中的注释指出:/* * 在调用此 * 函数之前,工作队列已由 PM 核心冻结。*/ 测试:我已经使用 Google 的虚拟化基础架构验证了这些补丁,方法是运行连续的暂停/恢复迭代(40+ 周期),同时使用 stress-ng(“stress-ng --vm 4 --vm-bytes 60% --timeout 1”)不断为好友分配器创建空闲页面。我们还将“page_reporting_order”参数设为 0,使页面报告工作线程高度敏感,强制其选择任何 4K 空闲页面。这证实 UAF 崩溃不再可重现。(CVE-2026-74481)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74481

插件详情

严重性: Medium

ID: 335866

文件名: unpatched_CVE_2026_74481.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.67

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-74481

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74481