Linux Distros 未修補弱點:CVE-2026-74513

high Nessus Plugin ID 335845

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- dibs:修正回送 attach/detach/unregister dibs_lo_attach_dmb)、dibs_lo_detach_dmb() 和 dibs_lo_unregister_dmb() 中的釋放後使用 dmb_node 在 dmb_ht_lock 下查詢dmb_node,刪除鎖定,然後才對節點的參照計數進行操作。沒有任何內容會讓節點在該視窗中保持運作狀態:
__dibs_lo_unregister_dmb() 從寫入鎖定下的雜湊表中移除節點,並立即釋放它。因此,並行的最終放置可以釋放查詢和參照計數操作之間的節點: CPU0 (附加) CPU1 (所有者取消註冊) read_lock_bh(&dmb_ht_lock) 尋找dmb_node (refcnt == 1) read_unlock_bh(&dmb_ht_lock) refcount_dec_and_test() 1 -> 0 write_lock_bh(&dmb_ht_lock) hash_del(&dmb_node->list) write_unlock_bh(&dmb_ht_lock) kfree(dmb_node) refcount_inc_not_zero(&dmb_node->refcnt) <-- 釋放後使用 分離和取消註冊路徑中的 refcount_dec_and_test() 呼叫存在相同的視窗。藉由使雜湊表成員資格和參照計數轉換彼此不可部分完成,以結構方式關閉爭用: - 在取消註冊和分離路徑中的單一dmb_ht_lock寫入端關鍵區段中執行最終的 refcount_dec_and_test() 和 hash_del()。釋放節點在鎖定被刪除後仍然會發生,這是安全的,因為參照計數達到零的節點已經離開雜湊表並且無法再找到。- 這會建立在雜湊表中找到的任何節點至少保留一個參照的不變量,而且最終參照只能在寫入鎖定下捨棄。因此,dibs_lo_attach_dmb() 可以使用普通 refcount_inc() 進行引用,同時仍保持讀取鎖定;不再需要 refcount_inc_not_zero()。__dibs_lo_unregister_dmb() 不再觸及雜湊表,並據此重新命名為 dibs_lo_free_dmb()。注意:提交 cc21191b584c (dibs:將資料路徑移至 dibs 層) 將程式碼移至目前位置;該爭用早些時候由提交 c3a910f2380f 引入(net/smc:實施 DMB 合併的 loopback-ism 操作)。透過 ISM 和 dibs 回送測試 SMC-D。(CVE-2026-74513)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74513

Plugin 詳細資訊

嚴重性: High

ID: 335845

檔案名稱: unpatched_CVE_2026_74513.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/16

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.77

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 6.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-74513

CVSS v3

風險因素: High

基本分數: 7

時間性分數: 6.4

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74513