Linux Distros 未修补的漏洞:CVE-2026-74523

medium Nessus 插件 ID 335867

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- qede:同步恢复路径中udp_tunnel qede_lock外的端口 配置了 VXLAN/GENEVE 隧道端口的 qede NIC 上的 TX 超时插入整个计算机的 RTNETLINK 控制平面: NETDEV 监视程序:ens6f1 (qede):传输队列 2 超时 10226 毫秒 [qede_tx_timeout:586(ens6f1)]队列 2 上的 TX 超时![qede_recovery_handler:2665(ens6f0)]启动恢复进程 恢复路径死锁在驱动程序自身的互斥体上:qede_sp_task rtnl_lock() mutex_lock(&edev->qede_lock) <- taken qede_recovery_handler qede_load udp_tunnel_nic_reset_ntf __udp_tunnel_nic_device_sync info->sync_table == qede_udp_tunnel_sync mutex_lock(&edev->qede_lock) <- 相同的任务:死锁 互斥体不是递归的,因此 kworker 会通过保留rtnl_lock来阻断自身,并且两个锁都不会释放。之后调用 rtnl_lock() 的每项任务(ip、ovs-vswitchd、lldpad、IPv6 addrconf、sshd)都会在节点仍应答 ping 时永久阻断。在受影响生产节点的 vmcore 中,rtnl_mutex.owner 解码到上述最内层 mutex_lock() 被阻断的 kworker。卸除内部锁定后,重新同步来自 qede_sp_task() 的隧道端口,仍按照 udp_tunnel API 的要求在rtnl_lock下。这镜像 qede_open(),后者在无内部锁定的情况下调用 rtnl 下的 udp_tunnel_nic_reset_ntf()。qede_recovery_handler() 现在返回其是否已成功重新加载打开的设备,并且仅在该情况下调用程序重新同步端口。这会使旧的门控完全保持一致:已停机或恢复失败的设备返回 false,因为这些路径之前也从未到达过 udp_tunnel_nic_reset_ntf() 调用。这是 qede_lock()/qede_unlock() 帮助程序的唯一用户,因此将其删除。(CVE-2026-74523)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74523

插件详情

严重性: Medium

ID: 335867

文件名: unpatched_CVE_2026_74523.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.57

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.9

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-74523

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74523