Linux Distros 未修补的漏洞:CVE-2026-74620

critical Nessus 插件 ID 338939

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/sched:act_gact、act_police:范围检查回退控制操作 tcf_action_check_ctrlact() 范围检查主要控制操作:如果 (!opcode) ret = action > TC_ACT_VALUE_MAX ?-EINVAL : 0;
TC_ACT_VALUE_MAX TC_ACT_TRAP,因此无法如此设置其上方的内核内部判定。但 act_gact 和 act_police 各自带有第二个独立的控制操作,该操作由从未到达该帮助程序的用户空间提供 - TCA_GACT_PROB.paction 和 TCA_POLICE_RESULT。两者都只拒绝TC_ACT_GOTO_CHAIN,因此任何其他值都会逐字存储并从操作中逐字返回。特别是用户空间可以存储TC_ACT_CONSUMED,该为 TC_ACT_VALUE_MAX + 1,并且故意不属于 UAPI 值范围。该判决告诉每个调用者,该操作获得了 skb 的所有权,因此没有人释放它:sch_handle_ingress()、sch_handle_egress() 和 tcf_qevent_handle() 都故意跳过它的释放。结果是一个泄漏sk_buff加上每个数据包的数据缓冲区遍历过滤器,不受限制,适用于链上的所有流量(包括内核生成的数据包)。两者都是微不足道的确定性。act_gact tcfg_pval 的限制为 >= 1,因此当 pval = 1 时,gact_determ() 会返回每个数据包的回退。act_police 没有强制性 rate,因此 rate = 0 离开 tcfp_mtu = ~0,并且 tcf_police_mtu_check() 总是通过。TC_ACT_CONSUMED由提交 720f22fed81b(net:sched:重构重新插入操作)添加,此操作是在写入两个转至链防护之后:提交 9469f375ab09(net/sched:act_gact:不允许在回退控制操作中“转到链”)和提交 c08f5ed5d625(net/sched:act_police:不允许在回退控制操作中“转到”链“)。当新判决出现时,两人的保护都没有扩大。将 tcf_action_check_ctrlact() 中的现有范围测试分解为 tcf_action_valid(),并将其应用于两个回退。该帮助程序无法直接调用 tcf_action_check_ctrlact(),因为这还会分配goto_chain,而这正是这两个站点不得执行的操作。在 v7.2-rc6 中重现:kmemleak 报告每个数据包有一个泄漏的 232 字节 skbuff_head_cache 对象及其 704 字节数据缓冲区。通过此修补程序,将拒绝两种配置
-EINVAL 和 kmemleak 未报告任何内容。(CVE-2026-74620)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74620

插件详情

严重性: Critical

ID: 338939

文件名: unpatched_CVE_2026_74620.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.74

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74620

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74620