Linux Distros 未修补的漏洞:CVE-2026-98369

critical Nessus 插件 ID 363283

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- xfrm:添加缺失的 rcu_read_lock()、skb_dst_force() 和 dev_hold() 用于 xfrm_trans_reinject() syzbot 报告了 ip6_pkt_drop() 中的可疑 RCU 使用警告: 警告:include/net/addrconf.h:389 ip6_pkt_drop中的可疑 RCU 使用情况 可疑的 rcu_dereference_check() 使用!调用跟踪:__in6_dev_get_safely include/net/addrconf.h:389 [内联] ip6_pkt_drop+0x596/0x610 net/ipv6/route.c:4620 ip6_pkt_discard+0x1c/0x30 net/ipv6/route.c:4651 xfrm_trans_reinject+0x324/0x630 net/xfrm/xfrm_input.c:806 process_one_work kernel/workqueue.c:3322 [内联] process_scheduled_works+0xa8e/0x14e0 kernel/workqueue.c:3405 worker_thread+0xa47/0xfb0 kernel/workqueue.c:3486 提交 4f4920669d21 时 (xfrm:
通过工作队列重新注入传输模式数据包)xfrm_trans_reinject从 tasklet 转换为工作队列时,重新注入循环停止在 softirq 上下文中运行。工作队列工作线程在进程环境中运行,其中 local_bh_disable() 未进入 CONFIG_PREEMPT_RCU 下的 RCU 读取端关键部分。因为完成回调(如 ip6_rcv_finish)预期在 RCU 读取锁定下运行(执行路由查找、l3mdev 查找和访问 RCU 保护的数据结构),因此在未rcu_read_lock() 的情况下在工作队列上下文中调用它们会触发 RCU lockdep 警告。此外,通过 xfrm_trans_queue_net() 排入工作队列的数据包可携带未引用计数 (noref) 的 dst 条目(例如来自 ip_route_input_noref)。此外,在网络设备取消注册时,dst_dev_put() 将 dst->dev 替换为 blackhole_netdev,因此 dst 条目在工作队列中排队时不会保持 skb->dev 活动。通过以下方法修复这些问题:1. 仍在调用方的 RCU 部分时调用 xfrm_trans_queue_net() 中的 skb_dst_force(skb),以确保排队前对 dst 进行引用计数。2. 通过工作队列延迟通过 dev_hold()/dev_put() 保留 skb->dev 上的引用,以便 skb->dev 在 finish() 回调处理期间保持有效。3. 在 xfrm_trans_reinject() 中围绕 finish 回调调用循环获取 rcu_read_lock()。(CVE-2026-98369)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98369

插件详情

严重性: Critical

ID: 363283

文件名: unpatched_CVE_2026_98369.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.46

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98369

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98369