Linux Distros 未修補弱點:CVE-2026-74264

critical Nessus Plugin ID 335625

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- net: watchdog:修正參照計數追蹤爭用 Blamed commit 將監控程式程式碼中未追蹤的 dev_hold()/dev_put() 呼叫轉換為使用追蹤的 dev_hold_track()/dev_put_track() (後來重新命名/介面為 netdev_hold() 和 netdev_put())。透過引入 dev->watchdog_dev_tracker 來儲存參照追蹤資訊而不新增 netdev_watchdog_up() 和 dev_watchdog() 之間的同步,它啟用了可以同時覆蓋或釋放此指標的爭用條件,從而導致清單損毀崩潰 syzbot 報告:list_del損毀,ffff888114a18c00->next 是 lib/list_debug.c:52 處的 NULL 核心錯誤!哎呀:無效的操作碼:0000 [#1] SMP KASAN PTI CPU:1 UID:0 PID:91 通訊:kworker/u8:5 未受污染的 syzkaller #0 PREEMPT(lazy) 硬體名稱:
Google Google Compute Engine/Google Compute Engine、BIOS Google 2026 年 5 月 9 日 工作佇列:events_unbound linkwatch_event RIP:0010:__list_del_entry_valid_or_report.cold+0x22/0x2a lib/list_debug.c:52 呼叫追蹤:
<TASK> __list_del_entry_valid include/linux/list.h:132 [內聯] __list_del_entry include/linux/list.h:246 [內聯] list_move_tail include/linux/list.h:341 [內聯] ref_tracker_free+0x1a7/0x6c0 lib/ref_tracker.c:329 netdev_tracker_free include/linux/netdevice.h:4491 [內聯] netdev_put include/linux/netdevice.h:4508 [內聯] netdev_put include/linux/netdevice.h:4504 [內聯] netdev_watchdog_down net/sched/sch_generic.c:600 [內聯] dev_deactivate_many+0x28c/0xfe0 net/sched/sch_generic.c:1363 dev_deactivate+0x109/0x1d0 net/sched/sch_generic.c:1397 linkwatch_do_dev net/core/link_watch.c:184 [內嵌] linkwatch_do_dev+0xd3/0x120 net/core/link_watch.c:166
__linkwatch_run_queue+0x3a5/0x810 net/core/link_watch.c:240 linkwatch_event+0x8f/0xc0 net/core/link_watch.c:314 process_one_work+0xa0e/0x1980 kernel/workqueue.c:3314 process_scheduled_works kernel/workqueue.c:3397 [內嵌] worker_thread+0x5ef/0xe50 kernel/workqueue.c:3478 kthread+0x370/0x450 kernel/kthread.c:436 ret_from_fork+0x69a/0xc80 arch/x86/kernel/process.c:158 ret_from_fork_asm+0x1a/0x30 arch/x86/entry/entry_64.S:245 此修補程式有三個協調的部分: 1) 新增 dev->watchdog_lock 和 dev->watchdog_ref_held 來序列化看門狗操作。2) 從 netif_carrier_on() 中刪除 netdev_watchdog_up() 呼叫:這確保了 netdev_watchdog_up() 僅從 process/BH 上下文調用(透過 linkwatch 工作佇列 dev_activate()),允許我們使用 spin_lock_bh() 進行同步。3) 同步看門狗和看門狗計時器:用 tx_global_lock 和 watchdog_lock 保護 netdev_watchdog_up()。僅在 netdev_watchdog_up() 中配置新的追蹤器 (如果尚未存在)。在 dev_watchdog() 中,如果計時器是由 dev_watchdog() 本身或同時由 netdev_watchdog_up() 重新排程的,請確保我們不會釋放追蹤器。(CVE-2026-74264)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74264

Plugin 詳細資訊

嚴重性: Critical

ID: 335625

檔案名稱: unpatched_CVE_2026_74264.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7

百分位數: 98.2

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74264

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74264