Linux Distros 未修补的漏洞:CVE-2026-98276

critical Nessus 插件 ID 363192

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:锁定 sock_gettstamp() sk->sk_flags 中的套接字只能在保持套接字锁定时进行更改,因为 sock_set_flag() 和 sock_reset_flag() 使用非原子操作(__set_bit() 和 __clear_bit())。
sock_gettstamp() 是通过 sock_enable_timestamp(sk, SOCK_TIMESTAMP) 从 syscall 更改一点 sk->sk_flags 的最后位置之一。sk_set_memalloc() 和 sk_clear_memalloc() 也会在无套接字锁定的情况下更改 sk->sk_flags,但其调用程序(nbd、iscsi_tcp、nvme-tcp、sunrpc、wireguard)需要仔细审核,此问题将在单独的修补程序中解决。Jungwoo Lee 和 Wongi Lee 报告了由此缺陷导致的 UDP 套接字释放后使用:与 bind() 争用的 SIOCGSTAMPNS_NEW ioctl 可取消 udp_lib_get_port() 刚刚设置的SOCK_RCU_FREE位,因为两个线程都对同一个字执行读取-修改-写入。CPU 0 (bind) CPU 1 (SIOCGSTAMPNS_NEW)
-------------------------------- ---------------------------- 读取 sk_flags = F 读取 sk_flags = F 计算 F |BIT(SOCK_RCU_FREE) 计算 F |BIT(SOCK_TIMESTAMP) 存储 F |BIT(SOCK_RCU_FREE) sk_add_node_rcu(sk, ...) store F |BIT(SOCK_TIMESTAMP) 丢失更新后,当套接字对无锁 UDP 接收查找可见时,SOCK_RCU_FREE将清除。然后,sk_destruct() 会立即释放套接字,而不需要等待 RCU 宽限期,而接收路径仍然保留指向它的无引用指针:缺陷:
KASAN:在 ipv4_pktinfo_prepare+0x30/0x410 中的释放后使用 在地址 ffff888008806610 的大小为 8 的读取,按任务 exploit/207 读取 CPU:0 UID:1000 PID:207 通信:利用 未受感染 6.12.95+ #1 ipv4_pktinfo_prepare+0x30/0x410 udp_queue_rcv_one_skb+0x51c/0x1180 udp_unicast_rcv_skb+0x109/0x350 ip_protocol_deliver_rcu+0x14b/0x310 ip_local_deliver_finish+0x29d/0x390 ip_local_deliver+0x24d/0x2a0 仅在必须SOCK_TIMESTAMP时获取套接字锁定set,以保持普通大小写无锁。(CVE-2026-98276)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98276

插件详情

严重性: Critical

ID: 363192

文件名: unpatched_CVE_2026_98276.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.66

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98276

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98276