Linux Distros 未修補弱點:CVE-2026-72157

critical Nessus Plugin ID 335585

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- net: thunderbolt:透過邊界 frame_count tbnet_poll() 將多幀 ThunderboltIP 封包組合成一個 skb 來修正 frags[] 溢位。第一幀進入 skb 線性區域,並且每增加一幀都會添加為頁面片段。skb_add_rx_frag(skb, skb_shinfo(skb)->nr_frags, page, hdr_size, frame_size, TBNET_RX_PAGE_SIZE - hdr_size);因此,一個包含 frame_count 幀的資料包最終會包含 frame_count - 1 個片段。tbnet_check_frame() 僅將frame_count提供的對等體限制為 TBNET_RING_SIZE / 4 (64),這遠高於 MAX_SKB_FRAGS (預設為 17)。傳送 19 個或更多小框架封包的對等體會推送nr_frags過去的MAX_SKB_FRAGS,因此 skb_add_rx_frag() 會寫入過去的 skb_shinfo()->frags[],並在共用資訊之後損毀記憶體。收緊綁定到 MAX_SKB_FRAGS + 1 的封包的開頭,這樣封包就永遠不會產生超過frags[]可以容納的片段。這與其他接收路徑中最近修正的 skb 片段溢位相符,例如 f0813bcd2d9d (net: wwan: t7xx:修正 RX 路徑中潛在的 skb->frags 溢位) 和 600dc40554dc (net: usb: cdc-phonet:修正 rx_complete() 中的 skb frags[] 溢位)。(CVE-2026-72157)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72157

Plugin 詳細資訊

嚴重性: Critical

ID: 335585

檔案名稱: unpatched_CVE_2026_72157.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72157

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72157