Linux Distros 未修补的漏洞:CVE-2026-98366

critical Nessus 插件 ID 363338

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- RDMA/rxe:在交换 MR 的 PD 之前验证访问标记 rxe_rereg_user_mr() 首先重新分配 mr->ibmr.pd,然后才验证IB_MR_REREG_ACCESS参数: if (flags &; IB_MR_REREG_PD) {rxe_put(old_pd); rxe_get(pd); mr->ibmr.pd = ibpd; } if (flags &; IB_MR_REREG_ACCESS) { if (access &; ~RXE_ACCESS_SUPPORTED_MR) return ERR_PTR(-EOPNOTSUPP); mr->access = access; }两个标记均通过条目检查RXE_MR_REREG_SUPPORTED因为IB_MR_REREG_PD |IB_MR_REREG_ACCESS,因此调用程序可在已重新分配 mr->ibmr.pd 的情况下进行访问检查。mr->ibmr.pd 由核心所有,它仅在成功路径上调整 pd->usecnt:ib_uverbs_rereg_mr() 在驱动程序出错时跳至put_new_uobj而不撤消重新分配,因此 mr->pd == new_pd 而 usecnt 仍向 MR 收费以orig_pd。
然后,ib_dereg_mr_user() 递减 new_pd,其计数可达到零,而内存窗口仍在引用它;uverbs_free_pd() 仅释放该计数上的 PD,并且 rxe_mw_cleanup() 写入已释放的内存: 缺陷:KASAN:__rxe_put+0x31/0xa0 中的 slab-after-use-free 在 addr ffff8881301dd690 处按任务 rxe_poc/591 写入大小为 4 __rxe_put+0x31/0xa0 rxe_mw_cleanup+0x42/0x200 __rxe_cleanup+0x115/0x370 rxe_dealloc_mw+0x4c/0x80 按任务 591 分配: ib_uverbs_alloc_pd+0x258/0x540 由任务 591 释放:
ib_dealloc_pd_user+0x174/0x210 uverbs_free_pd+0x8d/0xc0 ib_uverbs_dealloc_pd+0x18e/0x1d0 在更改任何状态之前验证访问标记,以便回调应用每个请求的更改或不应用任何更改。
(CVE-2026-98366)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98366

插件详情

严重性: Critical

ID: 363338

文件名: unpatched_CVE_2026_98366.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.41

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98366

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98366