Linux Distros 未修補的弱點:CVE-2026-23195

critical Nessus Plugin ID 299099

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,供應商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且供應商未提供可用的修補程式。

- cgroup/dmem避免集區 UAF 觀察到一個 UAF 問題錯誤KASAN工作 insmod/527 在位址 ffff888106715440 寫入大小為 8 的 page_counter_uncharge+0x65/0x150 大小為 8 的 CPU 4 UID0 PID 527 Comminsmod 6.19.0-rc7-next-20260129+ #11 受污染[O]=OOT_MODULE 呼叫追踪 <TASK> dump_stack_lvl+0x82/0xd0 kasan_report+0xca/0x100 kasan_check_range+0x39/0x1c0 page_counter_uncharge+0x65/0x150mem_group_uncharge_group_uncharge +0x1f/0x260 由工作 527 分配 由工作 0 釋放
錯誤的位址屬於 ffff888106715400 處的物件該物件屬於大小為 512 的快取 kmalloc-512。錯誤位址位於已釋放的 512 位元組區域內 64 位元組 [ffff888106715400, ffff888106715600) 錯誤位址屬於實體頁面記憶體狀態繞過錯誤的位址
ffff888106715300fc fc fc fc fc fc fc fc fc fc fc fc ffff888106715380fc fc fc fc fc fc fc fc fc >ffff888106715400fa fb fb fb fb fb fb fb fc fc fc fc fc fc fc fc fc fc fc fb fb fb fb ^ ffff888106715480: fb fb fb fb fb fb fb fb fb fb fb fb ffff888106715500: fb fb fb fb fb fb fb fb fb fb fb fb fb在取消註冊其相關記憶體區域後,呼叫端會保留 。即使使用者仍保留集區的參照 (例如在 uncharge 作業完成之前)目前的實作仍會釋放集區。此修補程式會為每個集區新增參照計數器確保只有在集區的參照計數降為零時才釋放集區。 (CVE-2026-23195)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-23195

Plugin 詳細資訊

嚴重性: Critical

ID: 299099

檔案名稱: unpatched_CVE_2026_23195.nasl

版本: 1.1

類型: local

代理程式: unix

系列: Misc.

已發布: 2026/2/14

已更新: 2026/2/14

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-23195

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/2/14

參考資訊

CVE: CVE-2026-23195