Linux Distros 未修补的漏洞:CVE-2026-74727

critical Nessus 插件 ID 339022

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ovpn:跳过已从 by_id ovpn_nl_peer_set_doit() 删除的对等机的重新哈希 执行 ovpn->lock 前通过 ovpn_peer_get_by_id() 解析目标对等机。在查找(仅采用 refcount)和后续 spin_lock_bh(&ovpn->lock) 之间的窗口中,并发OVPN_CMD_PEER_DEL、keepalive 到期或套接字拆卸可首先采用 ovpn->lock,运行 ovpn_peer_remove() 以从所有四个表(by_id、by_vpn_addr4/6 by_transp_addr)对对等机反哈希并释放锁定。set_doit 然后获取 ovpn->lock 并调用 ovpn_peer_hash_vpn_ip(),从而将现已删除的对等机重新插入到二度哈希表中。相同的争用也会影响浮动路径:ovpn_peer_endpoints_update() 仅保留一个 refcount,并且很晚才取得 ovpn->lock(在异步 AEAD 解密和 netlink 通知之后),然后在by_transp_addr表中重新哈希对等机。从 RX 查找 (ovpn_peer_get_by_transp_addr) 和 TX VPN-IP 查找可再次通过恢复的对等体来访问,即使用户空间认为其已消失也是如此。一旦数据路径引用计数丢弃,对等机将通过call_rcu释放,同时其中嵌入的哈希条目保持链接,从而打开 UAF 窗口。反哈希 hash_entry_id 时退出重新哈希,镜像 ovpn_peer_remove() 已用于检测已删除状态的 sentinel。此检查在 ovpn->lock 下是安全的,因为它会序列化 hash_entry_id 的每一个突变,并且由于 ovpn_peer_add_mp() 在调用 ovpn_peer_hash_vpn_ip() 之前插入hash_entry_id,因此对添加路径无任何操作。(CVE-2026-74727)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74727

插件详情

严重性: Critical

ID: 339022

文件名: unpatched_CVE_2026_74727.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.65

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74727

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74727