Linux Distros 未修補弱點:CVE-2026-74342

critical Nessus Plugin ID 335519

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- kernfs:在 LSM init 勾點之前將 kn 連結到其父項 提交 12e9e3cd03b5 (simpe_xattr:使用 per-sb 快取) 後,kernfs_xattr_set() 和 kernfs_xattr_get() 會在任何其他檢查之前透過 kernfs_root(kn) 計算快取。kernfs_root(kn) 首先遍歷 kn->__parent,然後回退到 kn->dir.root,這兩者在新kmem_cache_zalloc() 的 kn 上都是 NULL。 之後在 kernfs_new_node() 中設定了 kn->__parent
__kernfs_new_node(),並且稍後由 kernfs_create_dir_ns() / kernfs_create_empty_dir() 設定 kn->dir.root。在初始化任一欄位之前,會從 __kernfs_new_node() 內部叫用 LSM kernfs_init_security勾點。selinux_kernfs_init_security() 以 kernfs_xattr_set(kn, XATTR_NAME_SELINUX, ...) 結尾。kernfs_root(kn) 接著傳回 NULL,&((struct kernfs_root *)NULL)->xa_cache 的計算結果為 offsetof(struct kernfs_root, xa_cache),這會發生錯誤: 錯誤:核心 NULL 指標解除參照,位址:000000000000000e0 RIP:0010:simple_xattr_set+0x27/0x8b0 呼叫追蹤:kernfs_xattr_set+0x63/0xb0 selinux_kernfs_init_security+0x13b/0x270 security_kernfs_init_security+0x36/0xc0
__kernfs_new_node+0x182/0x290 kernfs_new_node+0x80/0xc0 kernfs_create_dir_ns+0x2b/0xa0 cgroup_create+0x116/0x380 cgroup_mkdir+0x7c/0x1a0 在啟用 SELinux 的發行版上以 PID 1 (systemd) 確定性方式重現。/sys/fs/cgroup 下具有標記父項的第一個 cgroup mkdir 會使核心發生錯誤。LSM 鉤子的合約是 kn_dir 參數是新 kn 的父項,因此 kn->__parent 在鉤子運行時應該已經指向kn_dir。將 kn->__parent 的 kernfs_get(parent) 和 rcu_assign_pointer 從 kernfs_new_node() 移動到安全勾點之前的 __kernfs_new_node(),並在err_out4路徑上展開父引用。然後,kernfs_root(kn) 在勾點期間獲取其父分支並傳回 parent->dir.root,這是正確的根。這也關閉了 kernfs_xattr_get() 中相同形狀的潛在錯誤(目前僅通過 kernfs_iattrs_noalloc() 在新的 kn 上返回 NULL 來隱藏該錯誤)。
(CVE-2026-74342)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74342

Plugin 詳細資訊

嚴重性: Critical

ID: 335519

檔案名稱: unpatched_CVE_2026_74342.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.8

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74342

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74342