Linux Distros 未修補弱點:CVE-2026-72464

critical Nessus Plugin ID 335576

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- xprtrdma:重新張貼格式錯誤回覆的接收緩衝區 rpcrdma_wc_receive() 會在將成功的接收分派至 rpcrdma_reply_handler() 之前,遞減每次完成的傳輸接收計數。
處理常式必須在傳回之前張貼取代的接收 WR,除非代表的擁有權已移至其他地方,如在反向通道路徑上。提交 2ae50ad68cd7 (xprtrdma:喚醒 RPC 寄件者與張貼接收之間的關閉視窗) 將接收重新填充從 rpcrdma_wc_receive() 移至 rpcrdma_reply_handler(),以便在重新張貼之前剖析回應者的信用授予。bad-version 和 short-reply 退出永遠不會達到該補充:它們回收代表並在不調用 rpcrdma_post_recvs() 的情況下返回。因此,遠端對等可以傳送比固定傳輸標頭短或攜帶無法辨識的 RPC/RDMA 版本的持續回覆資料流,以清空用戶端張貼的接收佇列。每個此類回覆都會消耗一個已張貼的接收,而不取代它。
佇列清空後,對等的下一次傳送找不到已張貼的接收,傳輸會停止,直到重新連線為止。在回收代表後,透過共用重新張貼尾部路由兩個格式錯誤的回覆退出,根據 buf->rb_credits (最近接受的學分授予) 重新填充。這兩個結束都不會更新壅塞視窗,因此根據先前授權接納的 RPC 仍會持續執行,等待回覆。較小的重新填充目標會讓格式錯誤的回覆資料流將張貼的接收倒數計時到批次樓層,而擁塞視窗仍允許rb_credits RPC;然後,對這些 RPC 的有效回覆突發可能會溢出張貼的接收,而且由於用戶端以零rnr_retry_count連線,因此單一 RNR NAK 會終止連線。當 rpcrdma_post_recvs() 從內部rb_credits計算時,對 rb_credits 重新填入也會還原在提交 2ae50ad68cd7 (xprtrdma:喚醒RPC寄件者和張貼接收之間的關閉視窗) 之前套用至格式錯誤回覆的目標。
從連線建立開始,rb_credits至少是一個,因此重新張貼路徑一律會保持「接收」張貼。(CVE-2026-72464)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72464

Plugin 詳細資訊

嚴重性: Critical

ID: 335576

檔案名稱: unpatched_CVE_2026_72464.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72464

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72464