Linux Distros 未修補弱點:CVE-2026-98357

high Nessus Plugin ID 363235

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- IB/isert:等待延遲控制 PDU 完成,然後再釋放連接 isert_send_done() 交手ISTATE_SEND_TASKMGTRSP、ISTATE_SEND_REJECT和ISTATE_SEND_TEXTRSP完成以isert_comp_wq並返回。然後,工作專案會執行 isert_completion_put() -> isert_put_cmd(),其讀取 isert_conn->conn 並接受 conn->cmd_lock。沒有任何命令該工作項目不要拆卸。
isert_wait_conn() 會將 isert_release_work 排入佇列,這會釋放isert_conn,而 iscsit_close_connection() 會在iscsit_conn傳回後立即釋放,因此佇列的工作可以針對釋放的記憶體執行。計算每個連線的延遲控制 PDU 完成次數,並讓 isert_wait_conn() 等待它們,然後再將發行工作排入佇列。ISTATE_SEND_LOGOUTRSP故意不計算在內:該分支運行 iscsit_logout_post_handler(),最終等待 conn->conn_wait_comp,並且該完成僅在調用 iscsit_wait_conn() 後由 iscsit_close_connection() 發送。在這裡等待它就會陷入僵局。其等待會保留現有的 isert_wait4logout()。下面的 splat 來自一個追蹤 printk() 的核心,並將 msleep(200) 注入到 isert_do_control_comp() 中以擴大視窗: 錯誤: KASAN:isert_put_cmd+0x53d/0x620 中的 slab-use-after-free 由任務 kworker/u17:1/182 在 addr ffff8881054f1038 讀取大小 8 CPU:0 UID:0 PID:182 Comm:kworker/u17:1 受污染: G B 7.2.0-rc5-TWIDE-gb8babf08acc7 #1 PREEMPT(lazy) Tainted: [B]=BAD_PAGE 硬體名稱:QEMU Ubuntu 24.04 PC v2 (i440FX + PIIX, arch_caps fix, 1996), BIOS 1.16.3-debian-1.16.3-2 04/01/2014 工作佇列: isert_comp_wq isert_do_control_comp 呼叫追蹤:
<TASK> dump_stack_lvl+0x53/0x70 print_report+0xd0/0x630 ?__pfx__raw_spin_lock_irqsave+0x10/0x10?
_raw_spin_unlock_irqrestore+0x3e/0x70 ?isert_put_cmd+0x53d/0x620 kasan_report+0xce/0x100 ?isert_put_cmd+0x53d/0x620 isert_put_cmd+0x53d/0x620 ?isert_completion_put+0x305/0x330 ?isert_do_control_comp+0x2ef/0x310 process_one_work+0x633/0x1030 ?assign_work+0x11d/0x370 worker_thread+0x45b/0xd10 ?__pfx_worker_thread+0x10/0x10 ?__pfx_worker_thread+0x10/0x10 kthread+0x2c6/0x3b0 ?recalc_sigpending+0x15c/0x1e0 ?__pfx_kthread+0x10/0x10 ret_from_fork+0x36e/0x5a0 ?
__pfx_ret_from_fork+0x10/0x10 ?__switch_to+0x572/0xdd0 ?__pfx_kthread+0x10/0x10 ret_from_fork_asm+0x1a/0x30 </TASK> 由任務 48 分配:kasan_save_stack+0x33/0x60 kasan_save_track+0x14/0x30 __kasan_kmalloc+0x8f/0xa0 __kmalloc_cache_noprof+0x158/0x370 isert_cma_handler+0x1e3/0x2ae0 cma_cm_event_handler+0x3e/0x240 cma_ib_req_handler+0x17d9/0x4490 cm_process_work+0x41/0x330 cm_work_handler+0x5727/0xc160 process_one_work+0x633/0x1030 worker_thread+0x45b/0xd10 kthread+0x2c6/0x3b0 ret_from_fork+0x36e/0x5a0 ret_from_fork_asm+0x1a/0x30 被任務 184 釋放:kasan_save_stack+0x33/0x60 kasan_save_track+0x14/0x30 kasan_save_free_info+0x3b/0x60
__kasan_slab_free+0x43/0x70 kfree+0x121/0x380 iscsit_close_connection+0x7cf/0x1e60 iscsit_take_action_for_connection_exit+0x1b6/0x360 iscsi_target_tx_thread+0x472/0x690 kthread+0x2c6/0x3b0 ret_from_fork+0x36e/0x5a0 ret_from_fork_asm+0x1a/0x30 (CVE-2026-98357)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-98357

Plugin 詳細資訊

嚴重性: High

ID: 363235

檔案名稱: unpatched_CVE_2026_98357.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/8

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.5

CVSS v2

風險因素: High

基本分數: 7.6

時間性分數: 6.5

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-98357

CVSS v3

風險因素: High

基本分數: 8.1

時間性分數: 7.4

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-98357