Linux Distros 未修补的漏洞:CVE-2026-74594

critical Nessus 插件 ID 338968

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- sched/psi:关闭 psi_cgroup_free() 中的 rtpoll_timer psi_schedule_rtpoll_work() 会从计划程序热路径无锁调用,且可在 psi_trigger_destroy() 争用时停止 rtpoll_trigger_lock 下的最后一个 rtpoll 触发器:psi_schedule_rtpoll_work() psi_trigger_destroy() rcu_read_lock();任务 = rcu_dereference(rtpoll_task);rcu_assign_pointer(rtpoll_task, NULL);timer_delete(&rtpoll_timer);
mod_timer(&rtpoll_timer, ...);rcu_read_unlock();synchronize_rcu();kthread_stop(task_to_destroy);然后可在重新布防的定时器仍待定的情况下释放该群组,并且 poll_timer_fn() 在释放的内存上运行。
461DABA06BDC(PSI:消除 PSI 触发计划机制中的kthread_worker)在 synchronize_rcu() 之后同步删除定时器,这样阻止此情况,但会争用触发器创建:删除操作可取消新触发器集在宽限期内布防的定时器,并且在创建时也会重新初始化当时的定时器,从而使其损坏。8f91efd870ea(psi:修复 psi_trigger_create/destroy 之间的争用)将初始化移至 group_init(),将删除移至锁定部分,以交换上述窗口的创建争用。在销毁路径中的这两种放置都无效。
不过,在群组活动时触发待定计时器是无害的。poll_timer_fn() 只会唤醒 rtpoll 等待队列,而不会自行重新布防。将计时器绑定到群组的生命周期,然后在 psi_cgroup_free() 中将其关闭。到那时,没有什么可以武装它了。timer_shutdown_sync(),因为计时器再也不会布防。(CVE-2026-74594)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74594

插件详情

严重性: Critical

ID: 338968

文件名: unpatched_CVE_2026_74594.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74594

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74594