Linux Distros 未修补的漏洞:CVE-2026-98228

critical Nessus 插件 ID 363239

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mips:从CONFIG_EYEQ中选择CONFIG_WEAK_REORDERING_BEYOND_LLSC 对于 I6500 CPU 核心,lld 和 scd 不提供排序保证(与所有其他指令相同)。为了遵守 arch_cmpxchg() 完全有序的假设,我们必须使用已经到位的 WEAK_REORDERING_BEYOND_LLSC 基础架构在 lld/scd 循环的上方和下方注入同步指令。否则,可能会发生不好的事情:[ 34.054496] CPU 3 无法处理虚拟地址 00000000000000000, epc == a800000080838e01c, ra == a80000080838dfc4 [ 34.054559] Oops[#1]: [ 34.069561] CPU:3 UID:0 PID:170 通信:pipe_race 未受感染 7.2.0-rc6-01553-gb73c35220968-dirty #103 VOLUNTARY [ 34.079932] 硬件名称:Mobile EyeQ5 MP5 评估板 [ 34.085592] $ 0:00000000000000000 0000000000000001 000000000000000000000000000 [ 34.093616] $ 4 : a800000808ee2618 000000000b7a879d 0000000000001000 0000000000000000 [ 34.101638] $ 8 :
0000000000e3f2c9 000000000000000000 a8000000808a2a9f8 000000000000000000 [ 34.109660] $12 : a8000008139ffcd8 ffffffff84080018 a80000080837fae0 7878787878787878 [ 34.117682] $16 : a8000000807e82940 0000000000001000 000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000 [ 34.125704] $20 : a800000802920e00 a8000008139ffdf8 a8000000802649400 0000000000e3f2c9 [ 34.133726] $24 : 0000000000000006 00000001200406e0 [ 34.141783] $28 : a8000008139fc000 a8000008139ffd10 0000000000e3f2c8 a80000080838dfc4 [ 34.149837] EPC:a80000080838e01c anon_pipe_read+0xd4/0x428 [ 34.155697] RA:a80000080838dfc4 anon_pipe_read+0x7c/0x428 [ 34.161549] 状态:140000e3 KX SX UX 内核 EXL IE [ 34.166551] 原因:40800408 (ExcCode 02) [ 34.170574] BadVA:
00000000000000000 [ 34.174161] PrId:0001b028 (MIPS I6500) [ 34.178183] 进程pipe_race (PID:170, threadinfo=000000005ca35720, task=00000000e1013890, tls=000000014ebbb780) [ 34.188568] 堆栈:
a800000802649400 0000000000000000000000000000 a80000008139ffdd0 [ 34.196623] 00000000000000fba a8000000808ee0000 0000000000000001 a8000008130c3e80 [ 34.204676] a8000008080d1280 a8000008139ffd58 a8000008139ffd58 1dbd2 b22ea1dd500 [ 34.212729] a800000802649400 a8000008ee0008ee0000 fffffffffea 0000000000000001 [ 34.220783] 0000000000001000 0000000000000000000000001200ae518 ffffffffff [34.228836] 000000fffbe0e530 a80000080837edf4 0000000fffbe0e530 0000000000000000 [ 34.236890] 0000000000000000000 00000000000000000000000000000014ebb55a0 0000000000001000 [ 34.244943] 0000000000000001 a8000000802649400 000000000000000000000000000 [ 34.252996] 00000000000000000000 0000400400000000 000000000000000000 1dbd2b22ea1dd500 [ 34.261049] 00000000140000e3 a8000000802649400 a8000000808ee0000 [ 34.269103] ...[ 34.271568] 调用跟踪: [ 34.274026] [<a80000080838e01c>] anon_pipe_read+0xd4/0x428 [ 34.279533] [<a80000080837edf4>] vfs_read+0x25c/0x318 [ 34.284607] [<a80000080837faac>] ksys_read+0x104/0x138 [ 34.289763]<a80000080802b9cc> [] syscall_common+0x44/0x68 [34.295187] 34.296689[ ] 代码:f84000cf 02209825 de020010 <dc420000> d8400004 02002825 0040f809 02802025 f84000c3 [ 34.306504] [ 34.308099] ---[ 结束跟踪 00000000000000000 ]--- 我最初的复制程序是 xdp-tools 测试套件。独立复制器将是一个 lld/scd 循环,CPU 对读取进行重新排序时会触发错误。我们可以通过通过强调使用互斥体的匿名管道从用户空间实现这一点。使用的程序: // spdx-License-Identifier: GPL-2.0 // pipe_race.c - 针对 MIPS LL/SC 重新排序与 fs/pipe.c 的复制程序 // // 匿名管道上的两个用户空间进程: // parent = writer:紧密的 write() 循环 // child = reader:紧密的 read() 循环 #define _GNU_SOURCE #include #include #include #include #include <signal.h><stdio.h> #include #include <stdlib.h> #include < <string.h> sys/types.h> #include ---truncated--- (CVE-2026-98228)<sched.h><errno.h><assert.h>

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98228

插件详情

严重性: Critical

ID: 363239

文件名: unpatched_CVE_2026_98228.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.41

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98228

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98228