Linux Distros 未修补的漏洞:CVE-2026-74586

critical Nessus 插件 ID 338926

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- sctp:删除对等机时清除new_transport sctp_process_asconf_param() 在 asoc->new_transport 中存储新添加的对等机传输。处理 ASCONF 区块中的所有参数后,sctp_sf_do_asconf() 使用此指针将 HEARTBEAT 发送到新的传输。来自远程 SCTP 对等机的经认证的 ASCONF 可以添加传输,然后在同一区块中使用通配符 DEL-IP 参数再次删除它。通配符删除将保留 ASCONF 到达的传输,但通过 sctp_assoc_del_nonprimary_peers() 删除新添加的传输。删除操作未清除 asoc->new_transport,而是将其指向已删除的传输。sctp_sf_do_asconf() 接着会创建一个 HEARTBEAT,其 chunk->transport 指向已删除的传输,但不保留传输引用。
在本地地址替换期间,src_out_of_asoc_ok 保持此 HEARTBEAT 处于control_chunk_list状态。RCU 释放传输后,成功ASCONF_ACK替换地址将释放排队的 HEARTBEAT,并且 sctp_outq_select_transport() 读取已释放传输的状态。该问题是在 SCTP 对象的静态审计期间发现的。通过经身份验证的对等机,复制程序在启用 KASAN 的 netdev/main 内核上的 2 次未修补的运行中,有 2 次触发相同的 KASAN 报告: 缺陷:KASAN:在 addr ffff88800b9bd95c 处的 sctp_outq_select_transport 读取中存在大小为 4 的释放后使用,由任务 python3/197 调用跟踪:
sctp_outq_select_transport+0x549/0x8b0 [sctp] sctp_outq_flush+0x306/0x2c60 [sctp] sctp_transport_immediate_rtx+0xaf/0x260 [sctp] sctp_process_asconf_ack+0xa48/0xf70 [sctp] 按任务 197 分配:sctp_transport_new+0x68/0x650 [sctp] sctp_assoc_add_peer+0x258/0x12a0 [sctp] sctp_process_asconf+0x5e9/0x1090 [sctp] 上一次可能相关的工作创建:
__call_rcu_common.constprop.0+0x77/0xb70 sctp_assoc_del_nonprimary_peers+0x7c/0xd0 [sctp] sctp_process_asconf+0xd9c/0x1090 [sctp] 第一个无效访问是在 net/sctp/outqueue.c:833 的 transport->state 的四字节读取。同一复制器通过此更改完成了完整的认证 ASCONF 和本地地址替换序列,没有 KASAN 报告或 oops。在删除对等机时清除 new_transport,然后才能将其用于创建心跳信息。(CVE-2026-74586)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74586

插件详情

严重性: Critical

ID: 338926

文件名: unpatched_CVE_2026_74586.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74586

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74586