Linux Distros 未修补的漏洞:CVE-2026-74658

critical Nessus 插件 ID 338867

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- futex:多防止健全 futex 退出争用 健全 futex 解锁存储整个 futex 值的 0
- 擦除FUTEX_WAITERS - 和唤醒一个等候程序。该唤醒是一次性通知:该协议依赖于其接收者获取 futex(并最终在意识到剩余争用时解锁)或在再次休眠之前重新布防FUTEX_WAITERS。如果唤醒的等待程序在执行任何一个操作之前就被杀死,则内核必须跳入并唤醒下一个任务。这是 futex 协议的已知复杂问题,具有之前提交 ca16d5bee598 中的部分补丁(futex:防止健全 futex 退出争用)。遗憾的是,该补丁不充分。如果第三个任务同时通过无争夺快速路径重新获得 futex,则通知将丢失:健全退出处理认为其属于另一任务并且不执行任何操作,而新所有者在解锁时看不到任何FUTEX_WAITERS并且没有唤醒任何人。剩下的服务员永远睡在一个免费的 futex 后面:A 拥有 futex,B 和 C 睡在 uval FUTEX_WAIT == A |FUTEX_WAITERS 健全的解锁:存储 0,FUTEX_WAKE(1) 唤醒 B uval == 0 D 快速路径获取:cmpxchg(0 -> D) uval == D,在执行唤醒 B 退出查询之前,未终止任何FUTEX_WAITERS B 退出遍历,待定 op:所有者 D != B -> 无操作 D 解锁:无FUTEX_WAITERS -> 无唤醒 C 永远休眠 这显然是实现中的一个缺点, 从而无法保持 FUTEX_WAITERS 位的一致性。通过增强健全列表退出处理来解决此问题,以便在 futex 字由另一个线程拥有但未设置FUTEX_WAITERS时执行额外唤醒。这不会解决非争夺的接管/释放序列的问题,多年来人们已经讨论了这个问题,并且已在认可 3ca9595d9fb6(futex:添加对解锁健全 futex 的支持)和后续变更中解决,但未能将上述问题考虑在内。在此变更的背景下,已经讨论过一个更完整的解决方案,该解决方案基于内核中对争用的健全 futex 进行解锁,并且应该迟早会出现在干线中。[ tglx: 稍微修改变更日志并修复编码样式 ](CVE-2026-74658)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74658

插件详情

严重性: Critical

ID: 338867

文件名: unpatched_CVE_2026_74658.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.7

百分位: 96.23

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74658

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74658