Linux Distros 未修補弱點:CVE-2026-72469

critical Nessus Plugin ID 335553

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- xprtrdma:修正 ADDR_CHANGE rpcrdma_cm_event_handler() 上的 ep kref 不平衡,當事件在 RDMA_CM_EVENT_ESTABLISHED 之前到達時,() 會落入 RDMA_CM_EVENT_ADDR_CHANGE disconnected: 標籤,並在沒有相符的 get 的情況下呼叫 rpcrdma_ep_put()。然後,kref 在連接拆卸期間下溢,rpcrdma_xprt_disconnect() 在釋放的 ep 上運行。正常連線生命週期中的參照計數:
rpcrdma_ep_create() kref_init ->1 rpcrdma_xprt_connect() ep_get ->2 (post_recvs 之前) RDMA_CM_EVENT_ESTABLISHED ep_get ->3 RDMA_CM_EVENT_DISCONNECTED ep_put ->2 rpcrdma_xprt_drain() ep_put ->1 rpcrdma_xprt_disconnect() 尾ep_put ->0 (ep_destroy) 連接時間 rpcrdma_xprt_connect() 之前,rpcrdma_post_recvs當有未完成的接收時, 由rpcrdma_xprt_drain平衡。ESTABLISHED 之前的 ADDR_CHANGE 沒有 get 可供消費,因此它的 put 將計數降至 1,然後 drain put 釋放 ep,而 rpcrdma_xprt_disconnect() 仍然持有指向它的指標。透過 xchg() 在先前的re_connect_status上分派來修正:對於 prev == 0 (預先建立),喚醒連接服務程式並返回,不放;對於 prev == 1,呼叫 rpcrdma_force_disconnect() 並返回。case-1 臂依賴後續的 RDMA_CM_EVENT_DISCONNECTED 事件(在仍然連接的cm_id上呼叫 rdma_disconnect() 時可靠地傳遞)來平衡 ESTABLISHED get;rpcrdma_xprt_drain() 繼續僅平衡該連接時間 get。任何其他先驗值都表示拆卸已在進行中。
(CVE-2026-72469)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72469

Plugin 詳細資訊

嚴重性: Critical

ID: 335553

檔案名稱: unpatched_CVE_2026_72469.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.77

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72469

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72469