Linux Distros 未修补的漏洞:CVE-2026-72203

critical Nessus 插件 ID 335520

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ntfs:跳过回写中的盘区 MFT 记录以防止死锁 此修补程序修复了自提交 6994acf33bae 后由 xfstests generic/113 触发的 extent_lock 和盘区 mrec_lock 之间的 ABBA 死锁(ntfs:查找盘区记录的基本 inode 时使用基本mft_no)。路径 A(inode 回写):VFS 回写 -> ntfs_write_inode() -> __ntfs_write_inode() -> mutex_lock(&ni->extent_lock) -> mutex_lock(&tni->mrec_lock) 路径 B(MFT folio 回写):脏 folio 的 $MFT VFS 回写 -> ntfs_mft_writepages() -> ntfs_write_mft_block() -> ntfs_may_write_mft_record() -> 保留上一个迭代mrec_lock盘区 -> 尝试获取另一个基础 inode extent_lock 通过mrec_lock extent_lock从MFT folio 回写路径,ABBA 锁定排序已消除: 路径 A:__ntfs_write_inode(): extent_lock -> mrec_lock 路径 B(已删除):
ntfs_write_mft_block(): mrec_lock -> extent_lock 路径 B 对于范围记录始终是冗余的,因为: 1.
mark_mft_record_dirty(ext_ni) 不会损坏 MFT 作品集。它仅设置 NInoDirty(ext_ni) 并通过 __mark_inode_dirty(I_DIRTY_DATASYNC) 将基础 VFS inode 标记为脏,这会触发路径 A。因此,正常盘区修改永远不会造成 MFT 作品集已更改且路径 B 未计划的情况。2.
MFT folio 仅通过 ntfs_mft_record_alloc() 中的 ntfs_mft_mark_dirty() 被污染。但 attrib.c(ntfs_attr_add、ntfs_attr_record_move_away、ntfs_attr_make_non_resident、ntfs_attr_record_resize)中所有已识别的调用程序都会通过 mark_mft_record_dirty() 完成,这会触发路径 A 写入完整记录。3. ntfs_evict_big_inode() 在释放盘区 inode 之前调用 ntfs_commit_inode(),确保在基础 inode 离开 icache 之前通过路径 A 刷新所有脏盘区。
(CVE-2026-72203)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72203

插件详情

严重性: Critical

ID: 335520

文件名: unpatched_CVE_2026_72203.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72203

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72203