Linux Distros 未修补的漏洞:CVE-2026-74589

critical Nessus 插件 ID 338987

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- bpf、sockmap:修复发送判决中的释放后使用sk_redir sk_psock_msg_verdict() 采用 psock->sk_redir 的套接字引用。tcp_bpf_send_verdict() 会在保持源套接字锁定的同时复制该指针,但在终止围绕 tcp_bpf_sendmsg_redir() 的锁定之前,不会引用本地副本。当 apply_bytes 保持缓存的判定处于活动状态时,当第一个线程仍然仅保留原始本地指针时,同一源套接字上的另一个 sendmsg() 可能会消耗剩余字节并释放缓存的引用: CPU 0 CPU 1 sk_redir = psock->sk_redir apply_bytes 保持非零 release_sock(sk) lock_sock(sk) apply_bytes达到零 psock->sk_redir = NULL release_sock(sk) tcp_bpf_sendmsg_redir(sk_redir) sock_put(sk_redir) tcp_bpf_sendmsg_redir(sk_redir) 最终 sock_put() 可在 CPU 0 取消引用前释放sk_redir。KASAN 报告:缺陷:KASAN:在 tcp_bpf_sendmsg_redir+0xf39/0x1020 中的释放后使用 任务 poc/87 在地址 ffff888108537090 处读取的大小为 8 调用跟踪:tcp_bpf_sendmsg_redir+0xf39/0x1020 tcp_bpf_sendmsg+0x977/0x1a50 __sys_sendto+0x32c/0x3a0 __x64_sys_sendto+0xdb/0x1b0 按任务 85 分配:
sk_prot_alloc+0x56/0x210 sk_clone+0x6f/0x14b0 inet_csk_clone_lock+0x24/0x740 tcp_create_openreq_child+0x25/0x2710 tcp_v4_syn_recv_sock+0x10a/0xe00 由任务 0 释放:
__kasan_slab_free+0x43/0x70 slab_free_after_rcu_debug+0xa6/0x1e0 rcu_core+0x50a/0x1850 上一次可能相关的工作创建:__sk_destruct+0x3da/0x540 sk_psock_destroy+0x81e/0xab0 process_one_work+0x63a/0x1070 在源套接字锁仍保护 psock->sk_redir 时获取临时套接字引用,并在 tcp_bpf_sendmsg_redir() 返回后将其终止。这使每个未锁定的使用与缓存判定所有权独立。(CVE-2026-74589)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74589

插件详情

严重性: Critical

ID: 338987

文件名: unpatched_CVE_2026_74589.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.74

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74589

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74589