Linux Distros 未修補弱點:CVE-2026-98369

critical Nessus Plugin ID 363283

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- xfrm:為 xfrm_trans_reinject() 新增缺少的 rcu_read_lock()、skb_dst_force() 和 dev_hold() syzbot 在 ip6_pkt_drop() 中報告了可疑的 RCU 使用警告: 警告:ip6_pkt_drop include/net/addrconf.h:389 可疑的 rcu_dereference_check() 使用中存在可疑的 RCU 使用情況!呼叫追蹤:__in6_dev_get_safely include/net/addrconf.h:389 [內嵌] ip6_pkt_drop+0x596/0x610 net/ipv6/route.c:4620 ip6_pkt_discard+0x1c/0x30 net/ipv6/route.c:4651 xfrm_trans_reinject+0x324/0x630 net/xfrm/xfrm_input.c:806 process_one_work kernel/workqueue.c:3322 [內嵌] process_scheduled_works+0xa8e/0x14e0 kernel/workqueue.c:3405 worker_thread+0xa47/0xfb0 kernel/workqueue.c:3486 當提交 4f4920669d21 (xfrm:
透過工作佇列重新插入傳輸模式封包)將xfrm_trans_reinject從 tasklet 轉換為工作佇列時,重新注入迴圈停止在 softirq 上下文中運行。工作佇列背景工作角色在處理程序內容中執行,其中 local_bh_disable() 不會在 CONFIG_PREEMPT_RCU 下進入 RCU 讀取端關鍵區段。由於完成回呼 (例如 ip6_rcv_finish) 預期會在 RCU 讀取鎖定下執行 (執行路由查詢、l3mdev 查詢和存取受 RCU 保護的資料結構),因此在沒有 rcu_read_lock() 的工作佇列內容中叫用它們會觸發 RCU lockdep 警告。此外,透過 xfrm_trans_queue_net() 排入工作佇列的封包可能會攜帶未參照計數 (noref) dst 項目 (例如來自 ip_route_input_noref)。此外,在網路裝置取消註冊時,dst_dev_put() 會將 dst->dev 替換為 blackhole_netdev,因此 dst 項目在工作佇列中排入佇列時不會使 skb->dev 保持活動狀態。透過以下方式解決這些問題: 1. 在呼叫者的 RCU 區段中調用 xfrm_trans_queue_net() 中的 skb_dst_force(skb),以確保在佇列前對 dst 進行參照計數。2. 透過工作佇列延遲的 dev_hold()/dev_put() 在 skb->dev 上保留參照,以便 skb->dev 在 finish() 回呼處理期間保持有效。3. 在 xfrm_trans_reinject() 中圍繞 finish 回呼呼叫迴圈獲取 rcu_read_lock()。(CVE-2026-98369)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-98369

Plugin 詳細資訊

嚴重性: Critical

ID: 363283

檔案名稱: unpatched_CVE_2026_98369.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/6

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.46

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-98369

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-98369