Linux Distros 未修補弱點:CVE-2026-74269

critical Nessus Plugin ID 335653

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- bnxt:修正 XDP head-grow 上的磁頭反向溢位 xdp.py 測試test_xdp_native_adjst_head_grow_data在 bnxt 機器上執行時當機 (在 NIPA 中也會當機)。似乎該錯誤是 bnxt_rx_multi_page_skb 中的下溢,它構建了 skb 頭:napi_build_skb(data_ptr - bp->rx_offset、rxr->rx_page_size);這個運算式的問題在於,在頁面模式下,rx_offset為:bp->rx_offset = NET_IP_ALIGN + XDP_PACKET_HEADROOM;評估(至少在 x86_64 上)為 258。測試test_xdp_native_adjst_head_grow_data測試頭部調整 -256 的情況。執行此測試時,data_ptr會移位至 frag_start + 2 (其中 frag_start = page_address(頁面) + 位移)。然後,叫用 bnxt_rx_multi_page_skb 並減去 napi_build_skb 運算式 258,在 frag_start 之前到達位址。當位移量< 256 時,這可以是上一個片段或上一個實體頁面 (例如,如果片段從位移 0 開始)。釋放 skb 時,頁面集區片段參照會卸除在正確頁面的錯誤頁面或錯誤片段上。無論哪種情況,損毀的參照計數都可能導致頁面在仍在使用時過早回收。一旦(錯誤地)回收,它可以再次分發,在驅動程序拆卸時,這將導致雙重釋放。修正中的提交更新了此程式碼,以處理原生頁面大小為 >= 64k 的情況,但它無意中破壞了頭部成長案例。若要修正此問題,請將偏移欄位新增至結構bnxt_sw_rx_bd,鏡像結構bnxt_sw_rx_agg_bd中現有的偏移欄位。在分配時填入它,並在重複使用時保留它。在bnxt_rx_multi_page_skb中,使用新新增的偏移欄位來計算片段起始點,並將其傳遞給napi_build_skb。使用skb_reserve調整版面配置。有兩種情況,非調整情況和調整情況。在這兩種情況下,skb 都是以 page_address(page) + offset 建置,以說明原生頁面大小 >= 64K,而 skb_reserve 是以 data_ptr - (page_address(page) + offset) 呼叫的情況。該差異等於未移動data_ptr時的 bp->rx_offset,或 XDP 調整頭部時的 bp->rx_offset + xdp_adjust。套用此認可後重新執行失敗的測試會導致測試成功執行並完成。其他rx_skb_func實作沒有此問題。(CVE-2026-74269)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74269

Plugin 詳細資訊

嚴重性: Critical

ID: 335653

檔案名稱: unpatched_CVE_2026_74269.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.57

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74269

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74269