Linux Distros 未修補弱點:CVE-2026-74674

critical Nessus Plugin ID 338899

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- mm:修正直接頁表回收中不正確的排清位址 當 zap_pte_range 回收頁表時,它會執行: pte_free_tlb(tlb, pmd_pgtable(pmdval), addr);這是無條件錯誤的:如果執行此程式碼,addr *always* 會指向表格所涵蓋範圍的末尾。addr 參數用於排清 TLB(實際上是分頁結構快取)以刪除對待釋放表的引用,任何關心該參數的架構都會排清錯誤的位址。(但他們仍然會釋放正確的頁面)。我認為值得思考為什麼內核可以工作。如果我們擊中有問題的代碼行,我們將首先清除 PMD 條目(第 1954 行,zap_empty_pte_table),然後如果設置了 force_flush,我們將發出待處理的刷新(tlb_flush_mmu_tlbonly(tlb)),然後我們將跳過第 1979 行的重試(呸!),然後我們將進行有問題的pte_free_tlb調用。*或者* 我們將在pte_free_tlb之前清除 PMD 條目(第 1983 行,zap_pte_table_if_empty 行)。如果我們在清除 PMD 條目時有任何待處理的刷新(即我們實際上刪除了任何最後一級條目),那麼刷新確實應該刷新對表的所有引用(Linus 似乎肯定認為它會在所有架構上 [0])。我們在清除時沒有累積的沖洗的條件非常複雜(整個zap_pte_range函數具有荒謬複雜的控制流程)。如果我們確實遇到壞情況,那麼我們最終將在上次刷新範圍後清除 PMD 項目,並且任何 CPU 都可以自由地快取對(空)頁面表的引用。如果這是由於普通的讀取或寫入而發生的,則會發生段錯誤,因此這種情況很少見。但緩存也可能被推測地填滿。然後我們將排清錯誤的位址,然後釋放並可能重複使用該表。在 x86 上,即使排清錯誤的位址也適用於非 KPTI Intel 系統,因為 INVLPG 會排清「所有」分頁結構快取,而不僅僅是目標位址的排清快取。
但 INVPCID 沒有,如果有的話,flush_tlb_one_user會使用 INVPCID。然後我們乾杯。AMD 系統更容易受到影響:我們設定了 EFER。TCE 位元,這使得即使是 INVLPG 也只能排清目標位址。我認為這可能會解決此處報告的 ripgrep 中的一個問題:
https://github.com/BurntSushi/ripgrep/issues/3494 [0] https://lore.kernel.org/all/CA+55aFzBggoXtNXQeng5d_mRoDnaMBE5Y+URs+PHR67nUpMtaw@mail.gmail.com/T/#u(CVE-2026-74674)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74674

Plugin 詳細資訊

嚴重性: Critical

ID: 338899

檔案名稱: unpatched_CVE_2026_74674.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/22

已更新: 2026/8/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.18

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74674

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/22

參考資訊

CVE: CVE-2026-74674