Linux Distros 未修補弱點:CVE-2026-98300

critical Nessus Plugin ID 363350

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- tcp:不要針對 tcp_v6_do_rcv() 中的 close()d 接聽程式呼叫 skb_clone_and_charge_r()。自提交 073d89808c06 以來,tcp_v6_do_rcv() 不再呼叫 skb_clone_and_charge_r() 進行TCP_LISTEN (net:修正 sk->sk_forward_alloc 周圍的資料爭用)。然而,tcp_v6_rcv() 和 tcp_v6_do_rcv() 之間仍然有一個小的爭用窗口,其中並發 close() 將 TCP_LISTEN 更改為 TCP_CLOSE,導致 skb_clone_and_charge_r() 被無鎖定調用並導致下面的 splat。[0] 我們也避免調用 skb_clone_and_charge_r() 進行TCP_CLOSE。這對於非接聽程式來說很好,因為 tcp_rcv_state_process() 會刪除 skb 以換取 TCP_CLOSE並且opt_skb無論如何都會立即被釋放。[0]:
sk->sk_forward_alloc 警告: net/ipv4/af_inet.c:162 at inet_sock_destruct+0x64d/0x810 net/ipv4/af_inet.c:162, CPU#1: ksoftirqd/1/28 連結的模組: CPU: 1 UID: 0 PID: 28 通訊: ksoftirqd/1 未受 7.2.0 #17 污染 PREEMPT(完整) 硬體名稱: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 1.17.0-debian-1.17.0-1 04/01/2014 RIP: 0010:inet_sock_destruct+0x64d/0x810 net/ipv4/af_inet.c:162 程式碼: 3d 49 ff e9 06 fd ff ff e8 d0 5b 83 f8 90 0f 0b 90 e9 35 fe ff ff e8 c2 5b 83 f8 90 0f 0b 90 e9 c5 fe ff ff e8 b4 5b 83 f8 90 <0f> 0b 90 e9 04 ff ff ff e8 a6 5b 83 f8 90 0f 0b 90 e9 65 fe ff ff RSP:
0018:ffffc90000677bb8 EFLAGS:00010246 RAX:0000000000000000 RBX:ffff8880117bde80 RCX:ffffffff8957eb41 RDX:ffff88801dad5d00 RSI:ffffffff8957ec3c RDI:0000000000000005 RBP:000000000fffff000 R08:
ffffffff8957eb41 R09: 000000000ffffff000 R10: 0000000000000005 R11: 0000000000000000 R12: dffffc000000000000 R13: ffff8880117bdf10 R14: ffffffff81c08eb7 R15: 0000000000000003 FS: 0000000000000000(0000) GS:ffff8880d7ae5000(0000) knlGS:000000000000000000 CS:0010 DS:0000 ES:0000 CR0:0000000080050033 CR2:
00007f93a1021138 CR3:00000000207a9000 CR4:0000000000350ef0 呼叫追蹤: <TASK> __sk_destruct+0x82/0xae0 net/core/sock.com c:2356 rcu_do_batch kernel/rcu/tree.c:2645 [內嵌] rcu_core+0x59c/0x1100 kernel/rcu/tree.c:2897 handle_softirqs+0x1e4/0x9b0 kernel/softirq.c:622 run_ksoftirqd kernel/softirq.c:1076 [內嵌] run_ksoftirqd+0x38/0x60 kernel/softirq.c:1068 smpboot_thread_fn+0x458/0xc80 kernel/smpboot.c:160 kthread+0x396/0x4a0 kernel/kthread.c:436 ret_from_fork+0x8e0/0xe40 arch/x86/kernel/process.c:158 ret_from_fork_asm+0x1a/0x30 arch/x86/entry/entry_64.S:245 </TASK> (CVE-2026-98300)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-98300

Plugin 詳細資訊

嚴重性: Critical

ID: 363350

檔案名稱: unpatched_CVE_2026_98300.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/6

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.66

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-98300

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-98300