Linux Distros 未修补的漏洞:CVE-2026-74623

critical Nessus 插件 ID 338892

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:atlantic:释放环 deinit aq_vec_deinit() 上的搁浅 TX 缓冲区通过单个 aq_ring_tx_clean() 调用耗尽 TX 环,这最多释放 AQ_CFG_TX_CLEAN_BUDGET (256) 个描述符并在 hw_head 处停止,一旦 aq_vec_stop() 停止硬件和 NAPI,该描述符就不再移动。超出预算的已完成描述符以及仍在 [hw_head, sw_tail) 中发布的所有内容在接口出现故障时保留其 skb 或 xdp_frame:然后 aq_vec_ring_free() 释放缓冲区环,引用将永久丢失。
如今,这是 TX/XDP_TX 负载下每个接口上的静默内存泄漏。通过将 RX 路径转换为针对 net-next 发布的 page_pool,它变得更加明显:XDP_TX帧在 RX 环的page_pool上携带片段引用,因此单个搁浅帧将池的飞行计数永远保持在零以上。然后,page_pool_destroy() 从不完成,池及其页面会一同泄漏,并且page_pool_release_retry() 停止池关闭时每隔 60 秒收到一次警告,每当 ifdown、XDP 分离或环在负载下调整大小时XDP_TX。恢复删除之前的 aq_ring_tx_deinit() 并再次用于拆卸,有一个扩展:如今 TX 环可以容纳xdp_frames,因此也请释放它们。由于 xdp_return_frame() 在进程环境中运行,因此会将其与 () 一起返回。
(CVE-2026-74623)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74623

插件详情

严重性: Critical

ID: 338892

文件名: unpatched_CVE_2026_74623.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.65

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74623

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74623