Linux Distros 未修补的漏洞:CVE-2026-74479

high Nessus 插件 ID 335887

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:pktgen:修复 proc 条目释放后使用pktgen_change_name() 在按住 t->if_lock 时替换 pkt_dev->entry。pktgen_remove_device() 会在 _rem_dev_from_if_list() 获取该锁定之前删除相同的条目。
这允许以下交错 CPU 0 (NETDEV_CHANGENAME) CPU 1 (kpktgend) if_lock(t) proc_remove(pkt_dev->entry) proc_remove(pkt_dev->entry) pkt_dev->entry = proc_create_data(...) if_unlock(t) 在重命名路径释放过时proc_dir_entry后,kthread 可将其传递到 proc_remove()。具有加宽争用窗口的复制程序报告: 缺陷:KASAN:在 proc_remove+0x78/0x80 中的释放后使用 任务 kpktgend_0/67 在地址 ffff8881478fea70 处读取的大小为 8 调用跟踪:
proc_remove+0x78/0x80 pktgen_remove_device.isra.0+0x11c/0x4c0 pktgen_thread_worker+0x1214/0x6bc0 kthread+0x2c6/0x3b0 按任务 95 分配:__proc_create+0x204/0x790 proc_create_data+0x72/0xe0 pktgen_thread_write+0xd61/0x1510 由任务 28 释放:kmem_cache_free+0xcb/0x3d0 proc_free_inode+0x5b/0x80 rcu_core+0x50a/0x1850 有缺陷的地址属于位于 ffff8881478fea00 的对象,该对象属于大小为 192 的缓存proc_dir_entry 移动proc_remove() 到受if_lock保护的列表删除帮助程序中。将其保留在 list_del_rcu() 之前,以保留 add_device() 所需的顺序。然后,重命名路径必须先完成条目的替换,然后才能删除,否则它会发现设备不再在列表中。
(CVE-2026-74479)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74479

插件详情

严重性: High

ID: 335887

文件名: unpatched_CVE_2026_74479.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: Medium

基本分数: 5.6

时间分数: 4.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS 分数来源: CVE-2026-74479

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74479