Linux Distros 未修補弱點:CVE-2026-72203

critical Nessus Plugin ID 335520

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ntfs:跳過回寫中的範圍 MFT 記錄以防止鎖死 此修補程式修正了自提交 6994acf33bae 以來發生的 xfstests generic/113 觸發的 extent_lock 和範圍 mrec_lock之間的 ABBA 鎖死 (ntfs:查詢基底 inode 以取得範圍記錄時,請使用基底mft_no)。路徑 A (inode 回寫): VFS 回寫 -> ntfs_write_inode() -> __ntfs_write_inode() -> mutex_lock(&ni->extent_lock) -> mutex_lock(&tni->mrec_lock) 路徑 B (MFT 對開本回寫): 已變更對開本的 $MFT VFS 回寫 -> ntfs_mft_writepages() -> ntfs_write_mft_block() -> ntfs_may_write_mft_record() -> 保留先前反覆運算mrec_lock的一個範圍 -> 嘗試取得另一個基本 inode extent_lock 藉由mrec_lock extent_lock從MFT 對開本回寫路徑時,已消除 ABBA 鎖定順序: 路徑 A:__ntfs_write_inode():extent_lock -> mrec_lock 路徑 B (已移除):
ntfs_write_mft_block():mrec_lock -> extent_lock 範圍記錄的路徑 B 一律是多餘的,因為: 1。
mark_mft_record_dirty(ext_ni) 不會弄髒 MFT 作品集。它僅設定 NInoDirty(ext_ni),並透過 __mark_inode_dirty(I_DIRTY_DATASYNC) 將基本 VFS inode 標記為髒,這會觸發路徑 A。因此,一般範圍修改絕不會造成 MFT 對開本已變更且路徑 B 未排程的情況。2.
MFT 對開本只能透過 ntfs_mft_record_alloc() 內的 ntfs_mft_mark_dirty() 弄髒。但 attrib.c 中所有已識別的呼叫者 (ntfs_attr_add、ntfs_attr_record_move_away、ntfs_attr_make_non_resident、ntfs_attr_record_resize) 都會使用 mark_mft_record_dirty() 跟進,這會觸發路徑 A 寫入完整記錄。3. ntfs_evict_big_inode() 在釋放範圍 inode 之前呼叫 ntfs_commit_inode(),確保在基底 inode 離開 icache 之前,透過路徑 A 清除所有已變更的範圍。
(CVE-2026-72203)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72203

Plugin 詳細資訊

嚴重性: Critical

ID: 335520

檔案名稱: unpatched_CVE_2026_72203.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72203

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72203