Linux Distros 未修補弱點:CVE-2026-74518

medium Nessus Plugin ID 335793

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- mm/hugetlb:修正 allocate_file_region_entries() 中的清單損毀 allocate_file_region_entries() 使用新配置的 file_region 描述元補充 resv->region_cache。分配使用 GFP_KERNEL,因此 resv->lock 會被刪除:新項目會收集在堆疊本機清單頭上,allocated_regions,並在重新取得鎖定後拼接到 resv->region_cache 中。拼接使用了 list_splice(),它移動了條目,但不會重新初始化源頭,因此allocated_regions指向現在位於 resv->region_cache 上的條目。充值會在 while 迴圈中執行,在重新取得鎖定後重新檢查快取不足。對於共用映射,resv_map由 hugetlbfs inode 的每個映射程式共用,因此同一resv_map上的並行 region_chg()/region_add()/region_del() 可以在解鎖視窗期間消耗快取項目並強制進行第二次迭代。該迭代在過時的頭上呼叫 list_add() 並損毀清單;CONFIG_DEBUG_LIST __list_add_valid() 檢查跳閘:list_add損毀。next->prev 應該是 prev (ffffc900011ff7f8),但原來是 ffff88814c281460。
(next=ffff88814c545640). lib/list_debug.c:31! 的核心錯誤 lib/.c:31! allocate_file_region_entries+0x191/0x420 region_chg+0x267/0x300 hugetlb_reserve_pages+0x387/0xc80 hugetlbfs_file_mmap+0x2ce/0x3f0 mmap_region+0x1348/0x1a80 do_mmap+0x85e/0xb90 vm_mmap_pgoff+0x18c/0x330 ksys_mmap_pgoff+0x2a1/0x3e0 do_syscall_64+0xd7/0x420 如果不CONFIG_DEBUG_LIST錯誤的 list_add() 會以無訊息的方式將核心堆疊位址連結到 resv->region_cache, 導致以後的釋放後使用。在密集的 KVM 主機上觀察到這是真正的主機錯誤,其中 QEMU 客體 RAM hugetlbfs 檔案被 QEMU 和單獨的 SPDK/DPDK 虛擬主機使用者目標映射MAP_SHARED,在一個共用resv_map上產生並行的 region_* 流量。使用 list_splice_init(),以便在每次拼接後將來源磁頭重新初始化為空,從而使重試迴圈安全。(CVE-2026-74518)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74518

Plugin 詳細資訊

嚴重性: Medium

ID: 335793

檔案名稱: unpatched_CVE_2026_74518.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.3

百分位數: 50.93

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-74518

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74518