Linux Distros 未修補弱點:CVE-2026-72337

critical Nessus Plugin ID 335697

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 藍牙:6lowpan:避免未追蹤的啟用工作 lowpan_enable_set() 會配置臨時工作項目並在 system_wq 上排程 do_enable_set(),然後返回 debugfs。debugfs 作用中作業此時已結束,但背景工作角色仍會執行模組文字並操作enable_6lowpan和listen_chan。
bt_6lowpan_exit() 會移除 debugfs 檔案,並立即關閉並放入listen_chan。它沒有佇列工作專案的指標,因此無法在拆除背景工作角色使用的狀態之前取消或排清它。有錯誤的案例涉及兩個路徑,每個直欄顯示該路徑內的順序:debugfs enable write module exit 1。lowpan_enable_set() 會配置 1.bt_6lowpan_exit() 移除set_enable debugfs 檔案 2 的工作。schedule_work() 佇列 2.bt_6lowpan_exit() 關閉 do_enable_set() 並放置listen_chan 3。
寫入作業會傳回 3。模組拆解可以繼續 4.do_enable_set() 稍後會針對過時狀態執行 改為在 lowpan_enable_set() 中同步執行啟用狀態轉換。簡單的 debugfs setter 可以休眠,而且此檔案已在相同的set_lock下同步處理 6LoWPAN 控制項寫入。一旦設定器傳回,debugfs 移除會涵蓋整個作業,而且結束就無法再與未追蹤的工作專案爭用。驗證重現了此核心報告: 錯誤:KASAN:do_enable_set+0x113/0x2e0 中的 slab-use-after-free 工作佇列:事件do_enable_set [bluetooth_6lowpan] 有錯誤的位址屬於 ffff888109cb8000 (CVE-2026-72337) 的物件

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72337

Plugin 詳細資訊

嚴重性: Critical

ID: 335697

檔案名稱: unpatched_CVE_2026_72337.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.57

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72337

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72337