Linux Distros 未修補弱點:CVE-2026-72198

critical Nessus Plugin ID 335621

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ntfs:拒絕僅限常駐屬性的非常駐記錄 共用查閱時間屬性驗證程式會拒絕非常駐$FILE_NAME$VOLUME_NAME和記錄,因為它們的格式需要常駐值,且呼叫端會將傳回的記錄當作常駐屬性來處理。其他僅限常駐的屬性類型仍會通過一般非常駐對應檢查。這留下了真正的居民/非居民工會混淆路徑。inode 載入會查詢 $STANDARD_INFORMATION ,然後讀取data.resident.value_offset而不檢查 a->non_resident。 ntfs_inode_sync_standard_information() 在更新標準資訊值時會執行相同的動作。 ntfs_write_volume_flags() 也會直接查詢 $VOLUME_INFORMATION 並讀取data.resident.value_offset。 $INDEX_ROOT dir.c 和 index.c 中的呼叫端在耗用常駐索引根值之前,會依賴相同的查詢合約。拒絕共用驗證器中所有僅限居民屬性類型的非居民記錄。保留現有$FILE_NAME的 和 $VOLUME_NAME 行為,但透過協助程式將其分解,並將其延伸至 $STANDARD_INFORMATION、 $OBJECT_ID、 $VOLUME_INFORMATION$INDEX_ROOT和 $EA_INFORMATION。對於$OBJECT_ID$EA_INFORMATION,這是僅限居民格式的合約強化;此修補程式僅拒絕非居民形式,不會為這些類型新增新的居民值驗證。(CVE-2026-72198)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72198

Plugin 詳細資訊

嚴重性: Critical

ID: 335621

檔案名稱: unpatched_CVE_2026_72198.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72198

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72198