Linux Distros 未修补的漏洞:CVE-2026-98286

critical Nessus 插件 ID 363170

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- drop_monitor:使用 timer_shutdown_sync() 防止拆卸期间的定时器加强防备 在 net_dm_trace_on_set() 和 net_dm_hw_monitor_start()) 中的 drop_monitor 拆卸路径 (net_dm_trace_off_set()、net_dm_hw_monitor_stop() 以及错误展开路径中),使用 timer_delete_sync() 后跟 cancel_work_sync() 停止每 CPU 定时器。但是,send_timer 和 dm_alert_work 之间存在循环依赖关系:1) sched_send_work()(定时器回调)计划dm_alert_work。2) send_dm_alert() / net_dm_hw_summary_work() 调用 reset_per_cpu_data() 或 net_dm_hw_reset_per_cpu_data()。3) 如果在 reset 函数的内存压力下内存分配失败,它将通过 mod_timer(&data->send_timer, ...) 重新布防定时器。如果 timer_delete_sync() 在另一个 CPU 上执行时 dm_alert_work 并发运行,则工作线程中的分配失败将在 timer_delete_sync() 返回后重新布防定时器。cancel_work_sync() 完成并调用 module_put() 后,计时器在计时器轮中保持活动状态。如果随后卸载该模块,该计时器将会触发并在释放的内存中执行 sched_send_work(),从而触发内核错误/释放后使用。从 timer_delete_sync() 切换到 timer_shutdown_sync()。这可保证任何正在运行的计时器处理程序已完成,并防止运行工作线程的后续重新武装尝试成功。稍后重新启动监控时,系统会调用 timer_setup(),这将干净利落地重新初始化定时器。(CVE-2026-98286)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98286

插件详情

严重性: Critical

ID: 363170

文件名: unpatched_CVE_2026_98286.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.66

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98286

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98286