Linux Distros 未修补的漏洞:CVE-2026-74667

critical Nessus 插件 ID 338949

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/packet:重置数据包套接字传输路径上的 MAC 标头 packet_parse_headers() 仅针对套接字未绑定协议的 SOCK_RAW 帧重置 MAC 标头。因此,协议绑定的 SOCK_RAW 套接字、任何 SOCK_DGRAM 帧和旧SOCK_PACKET路径此处未设置 skb->mac_header。对于通过 __dev_queue_xmit() 发送的帧,这是无害的:它会无条件地重置 MAC 标头。但是数据包套接字PACKET_QDISC_BYPASS路径使用 dev_direct_xmit(),而不会使用,因此帧在未设置 MAC 标头的情况下到达 ndo_start_xmit()。驱动程序在传输时读取 eth_hdr(skb),然后取消引用 skb->head + (u16)~0,即越界访问 ~64 KiB 超过头部 -- 在提交 f5089008f90c 时为一个使用者修复的相同类(macsec:不读取 macsec_encrypt()) 中未设置的 MAC 标头)。
packet_parse_headers() 仅在传输路径上运行,其中 skb->data 指向每个数据包套接字类型的 L2 标头的开头,而不论其长度如何:SOCK_RAW 和 SOCK_PACKET 带有一个用户提供的标头,而SOCK_DGRAM有一个由 dev_hard_header() 构建的标头。无条件重置 MAC 标头,镜像 __dev_queue_xmit(),以便帧也定位在绕过路径上。由 0sec (https://0sec.ai) 使用自动化源分析发现;根据源进行验证并与 f5089008f90c 中的 macsec KASAN 报告匹配。经过编译测试。(CVE-2026-74667)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74667

插件详情

严重性: Critical

ID: 338949

文件名: unpatched_CVE_2026_74667.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.65

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74667

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74667