Linux Distros 未修补的漏洞:CVE-2026-98234

critical Nessus 插件 ID 363323

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/sched:hhf:更改时的hh_flows_limit上限 hhf_change() 存储没有上限的TCA_HHF_HH_FLOWS_LIMIT。一个巨大的hh_flows_limit让每个新的重击事件流都通过 alloc_new_hh() 中的hh_flows_current_cnt检查,并在欺骗流量下强制每个流使用固定大小的 kzalloc(GFP_ATOMIC),以实现无限的内存增长。将属性与 NLA_POLICY_MAX() 绑定为 2*HH_FLOWS_CNT(hhf_init() 默认值),并通过 extack 报告拒绝的值。保留已弃用的嵌套解析:旧版 tc 不会在TCA_OPTIONS上设置NLA_F_NESTED。依赖默认以上hh_limit的配置依赖于不受限制的不安全行为,今后不再受支持。hhf_init() 在设置默认hh_flows_limit之前也运行了 hhf_change(),因此用户在添加时提供的hh_limit被重写回 2048。在 hhf_change() 之前设置默认值,以便保持配置值。这是提交 eb56a495f59b(net/sched:hhf:clamp change 和 init 路径中的量子)的后续,它限制了相同 qdisc 的量子;
hh_flows_limit边界是该系列范围中剩余的未限制边界旋钮。重现缺陷的条件:CAP_NET_ADMIN在用户命名空间中;tc qdisc 更改 dev X 根 hhf hh_limit 4294967295成功,tc qdisc show 响应该值,从而取消重磅流分配;此外,tc qdisc 添加 dev X root hhf hh_limit 500 存储 2048 而不是 500。(CVE-2026-98234)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98234

插件详情

严重性: Critical

ID: 363323

文件名: unpatched_CVE_2026_98234.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.46

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98234

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98234