Linux Distros 未修补的漏洞:CVE-2026-98273

critical Nessus 插件 ID 363330

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- x86/kprobes:修复探测 CS CALL 指令时发生的崩溃 使用 eBPF 探测函数内的 CS CALL 指令时,可能会触发崩溃。eBPF 工具探测 __hrtimer_run_queues() 函数的偏移 257: <__hrtimer_run_queues+249>:nopl 0x0(%rax,%rax,1) <__hrtimer_run_queues+254>:mov %r14,%rdi <__hrtimer_run_queues+257>:cs 调用 <__x86_indirect_thunk_r12> <__hrtimer_run_queues+263>:mov %eax,%r12d <__hrtimer_run_queues+266>:xchg %ax,%ax <__hrtimer_run_queues+268>:mov %r13,%rdi 会触发此崩溃: 缺陷:无法处理地址的页面错误:0000000000f41c9 #PF:内核模式下的监督人写入访问权限 #PF:error_code(0x0002) - 不存在页面 PGD 0 P4D 0 错误: 0002 [#1] SMP NOPTI CPU:1 PID:0 Comm:swapper/1 Kdump:已加载 受感染:P RIP:0010:__hrtimer_run_queues+0x106/0x230 请注意
__hrtimer_run_queues+0x106 是 __hrtimer_run_queues+262,位于上述 CS CALL 指令的第 6 个字节。由于 CS CALL 指令占用 6 个字节,该调用指令中间会发生异常。根本原因是,当使用 eBPF 工具探测某个函数中间时,会使用具有 INT3 的 kprobe 作为底层实现。在原始 CALL 指令的单步仿真期间,int3_emulate_call() 假设探测的 CALL 指令长为 5 字节。但是,实际以 CS 为前缀的 CALL 指令占用 6 个字节,因此构造不正确的异常返回地址。当 CPU 从 kprobe 处理程序返回时,下一条要执行的指令位于该 CS CALL 指令最后一个字节的地址处。巧合的是,从该地址开始,CPU 会获取并解码一条完全不同的指令,最终触发内核崩溃。通过构造异常返回地址时使用从指令解码器获取的实际指令长度来修复此问题,而不是依赖硬编码的 CALL_INSN_SIZE 宏。[ mingo: 完善变更日志 ](CVE-2026-98273)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98273

插件详情

严重性: Critical

ID: 363330

文件名: unpatched_CVE_2026_98273.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.66

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98273

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98273