Linux Distros 未修補弱點:CVE-2026-72073

critical Nessus Plugin ID 335635

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- mmc: vub300:修正探查失敗時的釋放後使用 vub300 驅動程式使用 vub300->kref 來管理其控制器狀態,當最後一個參照被丟棄時,vub300_delete() 會釋放 mmc 主機。不過,非活動計時器布防之後的探查錯誤路徑仍會繞過該存留期規則,如果 mmc_add_host() 失敗,則會直接落入 mmc_free_host()。爭用視窗介於布防閒置計時器和到達探查錯誤之間 mmc_add_host() 失敗後展開:探查執行緒計時器/工作佇列 ------------ --------------- kref_init(&vub300->kref) ref = 1 kref_get(&vub300->kref) ref = 2,計時器 ref add_timer(inactivity_timer) 在一秒鐘後觸發 | |比賽窗口 |<----------------------------------------------------> |mmc_add_host(mmc) 閒置計時器觸發 vub300_queue_dead_work() kref_get() ref = 3 queue_work(deadwork) mmc_add_host() 失敗 timer_delete_sync() mmc_free_host(mmc) 釋放 vub300 死效執行 use-after-free 閒置逾時為一秒鐘,因此這需要 mmc_add_host() 失敗並需要超過一秒鐘才能執行此操作。這在實踐中不太可能發生,但錯誤路徑仍然是錯誤的。timer_delete_sync() 只等待計時器回呼本身。它不會排清回呼可能已排入佇列的無效工作。因此,佇列的無效工作仍可保留 kref,而探查錯誤路徑會直接釋放支援 mmc 主機,包括 vub300 儲存體。使用與中斷連線相同的存留期機制來修正此問題。清除 vub300->interface,以便計時器回呼和任何排入佇列的死工作提前返回並丟棄其參照,然後丟棄初始探查參照並返回,而不會落入err_free_host。(CVE-2026-72073)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72073

Plugin 詳細資訊

嚴重性: Critical

ID: 335635

檔案名稱: unpatched_CVE_2026_72073.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72073

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72073