Linux Distros 未修補弱點:CVE-2026-72299

critical Nessus Plugin ID 335725

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 提示:限制佇列追蹤點中的通訊端佇列傾印 tipc_sk_enqueue () 會在通訊端由使用者內容擁有時保留 sk->sk_lock.slock 執行。微調鎖定會保護此路徑中的待辦專案佇列,但不會針對取用或清除sk_receive_queue的通訊端擁有者序列化。KASAN 報告:CPU:
14 UID: 0 PID: 1050 通訊: tipc3 未受污染 7.1.0-rc6+ #126 搶佔(延遲) 硬體名稱:QEMU 標準 PC (i440FX + PIIX, 1996), BIOS 1.15.0-1 04/01/2014 呼叫追蹤: <TASK> dump_stack_lvl+0x76/0xa0 lib/dump_stack.c:123 print_report+0xce/0x5b0 mm/kasan/report.c:482 kasan_report+0xc6/0x100 mm/kasan/report.c:597 __asan_report_load4_noabort+0x14/0x30 mm/kasan/report_generic.c:380 tipc_skb_dump+0x1327/0x16f0 net/tipc/trace.c:73 tipc_list_dump+0x208/0x2e0net/tipc/trace.c:187 tipc_sk_dump+0xaf6/0xd60 net/tipc/socket.c:3996 trace_event_raw_event_tipc_sk_class+0x312/0x5a0 net/tipc/trace.h:188 tipc_sk_rcv+0xb1d/0x1d50 net/tipc/socket.c:2497 tipc_node_xmit+0x1c3/0x1440 net/tipc/node.c:1689 __tipc_sendmsg+0x97a/0x1440 net/tipc/socket.c:1512 tipc_sendmsg+0x52/0x80 net/tipc/socket.c:1400 sock_sendmsg+0x2f6/0x3e0 net/socket.c:825 splice_to_socket+0x7f9/0x1010 fs/splice.c:884do_splice+0xe21/0x2330 fs/splice.c:936 __do_splice+0x153/0x260 fs/splice.c:1431
__x64_sys_splice+0x150/0x230 fs/splice.c:1616 x64_sys_call+0xeb5/0x2790 arch/x86/entry/syscall_64.c:41 do_syscall_64+0xf3/0x620 arch/x86/entry/syscall_64.c:63 entry_SYSCALL_64_after_hwframe+0x76/0x7e arch/x86/entry/entry_64.S:130 RIP:0033:0x71624e8aafe2 代碼:08 0f 85 71 3a ff ff 49 89 fb 48 89 f0 48 89 d7 48 89 ce 4c 89 c2 4d 89 ca 4c8b 44 24 08 4c 8b 4c 24 10 4c 89 5c 24 08 0f 05 <c3> 66 2e 0f 1f 84 00 00 00 00 00 66 2e 0f 1f 84 00 00 00 00 00 66 RSP:002b:0000716157ffed68 EFLAGS:00000246 ORIG_RAX:
0000000000000113 RAX:ffffffffffffffda RBX:0000716157fff6c0 RCX:000071624e8aafe2 RDX:000000000000005f RSI:00000000000000000 RDI:0000000000000066 RBP:0000716157ffed90 R08:0000000000008000 R09:
0000000000000001 R10: 000000000000000000 R11: 0000000000000246 R12: ffffffffffff00 R13: 0000000000000021 R14: 00000000000000000 R15: 00007fff89799c40 </TASK> tipc_sk_enqueue() 中的TIPC_DUMP_ALL追蹤點也會傾印sk_receive_queue,因此可以取消參照通訊端擁有者已出佇列或釋放的 skb。將這些傾印限制為 TIPC_DUMP_SK_BKLGQ,以符合保留的微調鎖定所保護的佇列。將變更限制在佇列路徑內,當通訊端由使用者內容擁有時,可連線不安全的佇列傾印。(CVE-2026-72299)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-72299

Plugin 詳細資訊

嚴重性: Critical

ID: 335725

檔案名稱: unpatched_CVE_2026_72299.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7

百分位數: 98.2

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-72299

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-72299