Linux Distros 未修补的漏洞:CVE-2026-74674

critical Nessus 插件 ID 338899

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm:修复直接页表回收中错误的刷新地址 zap_pte_range 回收页表时,它会执行:pte_free_tlb(tlb, pmd_pgtable(pmdval), addr);这是无条件错误的:如果执行此代码,则 addr *always* 指向表所涵盖范围的末尾之外。addr 参数用于刷新 TLB(实际上是 paging-structure-cache)以删除对待释放表的引用,任何关注该参数的架构都将刷新错误的地址。(但他们仍然会释放正确的页面)。我认为值得思考为什么内核可以工作。如果命中有问题的代码行,我们将首先清除 PMD 条目(第 1954 行,第 zap_empty_pte_table 行),然后我们将在设置了 force_flush (tlb_flush_mmu_tlbonly(tlb)) 时发出待定刷新,然后我们将跳过第 1979 行的重试(呸!),然后我们将执行有问题的 pte_free_tlb 调用。*或者* 我们将在pte_free_tlb前立即清除 PMD 条目(第 1983 行、第 zap_pte_table_if_empty 行)。如果在清除 PMD 条目时有任何待定的刷新(即我们实际上清除了任何最后一级条目),那么刷新确实应该刷新对表的所有引用(Linus 似乎肯定认为它适用于所有架构 [0])。在清除时我们没有累积的同花顺的条件非常复杂(整个zap_pte_range函数具有荒谬复杂的控制流)。如果遇到坏情况,则最终将在上次刷新范围之后清除 PMD 条目,并且任何 CPU 都可以自由缓存对(空)页表的引用。如果由于普通读取或写入而发生这种情况,则会出现段错误,因此这种情况很少发生。但缓存也可能被推测性地填充。然后我们将刷新错误的地址,然后释放并可能重用该表。在 x86 上,即使刷新错误的地址也会在非 KPTI Intel 系统上起作用,因为 INVLPG 会刷新 *所有* 分页结构缓存,而不只是刷新目标地址的缓存。
但 INVPCID 不会,如果 INVPCID 可用,flush_tlb_one_user 将使用 INVPCID。然后我们干杯。AMD 系统更容易受到影响:我们设置了 EFER。TCE 位,这会使 INVLPG 仅刷新目标地址。我认为这可以解决此处报告的 ripgrep 中的一个问题:
https://github.com/BurntSushi/ripgrep/issues/3494 [0] https://lore.kernel.org/all/CA+55aFzBggoXtNXQeng5d_mRoDnaMBE5Y+URs+PHR67nUpMtaw@mail.gmail.com/T/#u(CVE-2026-74674)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74674

插件详情

严重性: Critical

ID: 338899

文件名: unpatched_CVE_2026_74674.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.18

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74674

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74674