Linux Distros 未修补的漏洞:CVE-2026-74609

critical Nessus 插件 ID 339009

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- tipc:读取 tipc_node_link_down() 中节点锁定下的 le->link tipc_node_link_down() 在进行 n->lock 之前缓存链接指针:struct tipc_link *l = le->link;/* 解锁 */ if (!l) 返回;
tipc_node_write_lock(n);if (!tipc_link_is_establishing(l)) { /* 取消引用 l */ ...tipc_link_reset(l);/* 写入 l */ if (delete) { kfree(l); le->link = NULL;delete=true 调用程序会释放 n->lock 下的该对象,因此该锁定不会保护缓存的指针不受其影响:- CPU A, delete=false:
TIPC_LINK_DOWN_EVT上的 tipc_rcv(),或通过 tipc_node_timeout() 的链路监督定时器,读取 l unlocked,然后在 n->lock 下取消引用;- CPU B,delete=true:netlink TIPC_NL_BEARER_DISABLE -> bearer_disable() -> tipc_node_delete_links() -> tipc_node_link_down(n, bearer_id, true) -> kfree(l)。使用普通 kfree() 而不是 kfree_rcu() 释放链接,并且对于 UDP 承载 disable_media() 仅计划异步 cleanup_bearer() 工作,因此其 synchronize_net() 在链接消失后运行。因此,已读取 l 的正在运行的 CPU A 在 B 释放已释放的内存后取消引用该内存:在 tipc_link_is_establishing() 中进行释放后使用读取,并通过建立分支上的 tipc_link_reset() 进行释放后使用写入。
下列跟踪信息是在 7.2.0-rc5-00284-gaf39eb111ce6 上捕获的:缺陷:KASAN:tipc_link_is_establishing 中的 slab-after-use (net/tipc/link.c:285) 在 addr ffff88802e2aa068 处的大小为 4 的读取 任务 swapper/2/0 tipc_link_is_establishing (net/tipc/link.c:285) tipc_node_link_down (net/tipc/node.c:1076) tipc_node_timeout (net/tipc/node.c:843) 按任务 9549 分配: tipc_link_create (net/tipc/link.c:490) tipc_node_check_dest (net/tipc/node.c:1279) tipc_disc_rcv (net/tipc/discover.c:252) tipc_udp_recv (net/tipc/udp_media.c:389) 由任务 9549 释放:tipc_node_link_down (net/tipc/node.c:1084) tipc_node_delete_links (net/tipc/node.c:1320) bearer_disable (net/tipc/bearer.c:414)
__tipc_nl_bearer_disable (net/tipc/bearer.c:992) 移动 tipc_node_write_lock() 内部的 le->link 读取,以便针对删除路径中的 kfree() 进行序列化。现在争用拆卸现在要么尚未运行,但看到了有效的链接,要么已经运行了,但看到 NULL。(CVE-2026-74609)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74609

插件详情

严重性: Critical

ID: 339009

文件名: unpatched_CVE_2026_74609.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74609

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74609