Linux Distros 未修补的漏洞:CVE-2026-72210

critical Nessus 插件 ID 335536

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ntfs:修复映射对解码边界检查时的差一问题 在 ntfs_mapping_pairs_decompress() 中,attr_end 指向属性记录结尾之外的一个字节:attr_end = (u8 *)attr + le32_to_cpu(attr->length);
两项边界检查用于验证映射对数据字节是否适合属性,使用严格大于 (>),当数据正好延伸至 attr_end b = *buf & 0xf; 时,这会允许一个字节的越界读取if (b) { if (unlikely(buf + b > attr_end)) // 差一 goto io_error; for (deltaxcn = (s8)buf[b--];
b;b--) deltaxcn = (deltaxcn << 8) + buf[b];} 当 buf + b == attr_end时,检查的计算结果为 false,并且 buf[b] 读取超过有效属性边界的一个字节。LCN 增量字节检查中也会出现相同的模式。修复这两个检查以使用 >=,以便恰好attr_end处的 buf[b] 被正确地拒绝为越界。(CVE-2026-72210)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72210

插件详情

严重性: Critical

ID: 335536

文件名: unpatched_CVE_2026_72210.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72210

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72210