Linux Distros 未修補弱點:CVE-2026-72125

critical Nessus Plugin ID 335660

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- can: isotp:修正釋放後使用爭用,並行 NETDEV_UNREGISTER isotp_release() 使用儲存的 ifindex 透過 dev_get_by_index() 查詢綁定的網路裝置。在裝置取消註冊期間,在 NETDEV_UNREGISTER 通知程式鏈結執行之前,裝置會從 ifindex 雜湊中取消列出,因此並行 isotp_release() 找不到任何裝置、完全跳過 can_rx_unregister(),但仍繼續釋放通訊端。由於 isotp_release() 此時已經從 isotp 通知程式清單中移除了自己,因此 isotp_notify() 也永遠沒有機會清理,留下一個過時的 CAN 過濾器,該過濾器一直指向釋放的通訊端。以與 raw.c 相同的方式修正此問題:從 bind() 開始,在通訊端 (so->dev/so->dev_tracker) 中保留對綁定net_device的追蹤參照,而不是從 ifindex 重新解析它,並使用 rtnl_lock() 序列化 bind()/release(),以便 so->dev 始終與NETDEV_UNREGISTER通知程式看到的內容一致。無論 ifindex-hash 是否取消列出,so->dev 都保持有效,並且只有 isotp_release()/isotp_notify() 中哪個先到達那裡才能清除,因此過濾器總是被刪除一次。isotp_bind() 現在拒絕與 -EAGAIN 的(重新)綁定,而 so->[tx|rx].state 尚未ISOTP_IDLE,因此先前NETDEV_UNREGISTER繼續運行的計時器無法對新綁定的 so->ifindex 採取行動。這兩項檢查共用相同的 lock_sock() 區段,因此不會遺漏並行 isotp_notify() 清除 so->bound 的視窗。(CVE-2026-72125)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72125

Plugin 詳細資訊

嚴重性: Critical

ID: 335660

檔案名稱: unpatched_CVE_2026_72125.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.16

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72125

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72125