Linux Distros 未修補弱點:CVE-2026-74482

medium Nessus Plugin ID 335769

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- mm/huge_memory:在釋放分割後對開本之前解除鎖定i_mmap_rwsem __folio_split() 會在分割後不斷取消參照對應:shmem_uncharge(mapping->host) 和 remap_page() 當對開本仍處於凍結/鎖定狀態時,並在分割後對開本解除鎖定並釋放之後,在最後進行 i_mmap_unlock_read(mapping)。沒有任何內容包含 inode 引用。分割依賴於 @folio (超出 EOF 的放置迴圈永遠不會移除,因為它從 folio_next (對開本) 開始 -- 保持鎖定狀態並在頁面快取中以阻止驅逐。但解鎖迴圈會在 i_mmap_unlock_read() 執行之前解鎖@folio。
如果調用方的@lock_at是 EOF 以外的尾部,因為在分割 shmem THP 的毒尾部時會傳遞 memory_failure(),該尾部在截斷期間超過 i_size,它也會從頁面快取中消失;因此,一旦 @folio 解鎖,沒有鎖定,快取內作品集會固定 inode,並且並發的最終 iput() 可以在 i_mmap_unlock_read() 接觸之前驅逐它並釋放 RCU i_mmap_rwsem: 錯誤:KASAN:slab-use-after-free in
__up_read+0x634/0x790 i_mmap_unlock_read include/linux/fs.h:537 [內嵌] __folio_split+0x732/0x1640 mm/huge_memory.c:4100 try_to_split_thp_page+0xab/0x390 mm/memory-failure.c:1675 memory_failure+0x1394/0x26e0 mm/memory-failure.c:2470 由任務 4601 釋放:
shmem_free_in_core_inode+0x54/0xb0 mm/shmem.c:5177 evict+0x57f/0xac0 fs/inode.c:870 在 @folio 仍固定 inode 時執行每個映射解除參照:在 remap_page() 之後立即刪除i_mmap_rwsem,在解鎖和釋放分割後作品集的迴圈之前,並清除@mapping,以便退出路徑不會再次解鎖它。shmem_uncharge() 和 remap_page() 在該點之前已經運行,因此在此之後,解鎖迴圈的任何內容都不會觸及 inode 或映射。這現在是分割所依賴的規則,同時在頁面快取更新之前保持@folio凍結:一旦分割後的對開本開始解鎖,就沒有 inode 或映射取消參照。(CVE-2026-74482)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74482

Plugin 詳細資訊

嚴重性: Medium

ID: 335769

檔案名稱: unpatched_CVE_2026_74482.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.37

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-74482

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74482