Linux Distros 未修補弱點:CVE-2026-74609

critical Nessus Plugin ID 339009

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 提示:在 tipc_node_link_down() 中節點鎖定下讀取 le->link tipc_node_link_down() 在採用 n->lock 之前快取連結指標:struct tipc_link *l = le->link;/* 已解鎖 */ if (!l) return;
tipc_node_write_lock(n);if (!tipc_link_is_establishing(l)) { /* 解除參照 l */ ...tipc_link_reset(l);/* 寫入 l */ if (delete) { kfree(l); le->link = NULL;delete=true 呼叫端會在 n->lock 下釋放該物件,因此鎖定不會保護快取的指標免受它的影響:- CPU A, delete=false:
TIPC_LINK_DOWN_EVT 上的 tipc_rcv() 或透過 tipc_node_timeout() 的連結監督計時器,讀取 L 已解鎖,然後在 n->lock 下取消參照;- CPU B, delete=true: netlink TIPC_NL_BEARER_DISABLE -> bearer_disable() -> tipc_node_delete_links() -> tipc_node_link_down(n, bearer_id, true) -> kfree(l)。連結是使用純 kfree() 而不是 kfree_rcu() 釋放的,並且對於 UDP 承載 disable_media() 僅排程非同步 cleanup_bearer() 工作,因此其 synchronize_net() 在連結消失後運行。因此,讀取 l 的正在進行中的 CPU A 會在 B 釋放記憶體後取消參照釋放的記憶體:tipc_link_is_establishing() 中的釋放後使用讀取,以及透過建立分支上的 tipc_link_reset() 進行釋放後使用寫入。
在 7.2.0-rc5-00284-gaf39eb111ce6 上擷取了以下追蹤: 錯誤:KASAN:tipc_link_is_establishing 中的 slab-use-after-free (net/tipc/link.c:285) 由任務 swapper/2/0 tipc_link_is_establishing 在 addr ffff88802e2aa068 讀取大小 4 (net/tipc/link.c:285) tipc_node_link_down (net/tipc/node.c:1076) tipc_node_timeout (net/tipc/node.c:843) 由任務 9549 分配: tipc_link_create (net/tipc/link.c:490) tipc_node_check_dest (net/tipc/node.c:1279) tipc_disc_rcv (net/tipc/discover.c:252) tipc_udp_recv (net/tipc/udp_media.c:389) 由任務 9549 釋放: tipc_node_link_down (net/tipc/node.c:1084) tipc_node_delete_links (net/tipc/node.c:1320) bearer_disable (net/tipc/bearer.c:414)
__tipc_nl_bearer_disable (net/tipc/bearer.c:992) 移動 tipc_node_write_lock() 內讀取的 le->link,以便針對刪除路徑中的 kfree() 進行序列化。現在的 racing 拆卸要麼尚未執行,我們看到有效的連結,要麼已經執行,但我們看到 NULL。(CVE-2026-74609)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74609

Plugin 詳細資訊

嚴重性: Critical

ID: 339009

檔案名稱: unpatched_CVE_2026_74609.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/22

已更新: 2026/8/22

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.5

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74609

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/22

參考資訊

CVE: CVE-2026-74609