Linux Distros 未修补的漏洞:CVE-2026-72466

critical Nessus 插件 ID 335548

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- xprtrdma:修复 bcall 代表泄漏和未绑定的扫视 rpcrdma_is_bcall() 解码回复的首个单词以确定帧是否为反向信道调用。该解码路径中的两个问题可使较短或畸形回复泄漏接收缓冲区并耗尽接收队列。首先,推测性偷窥 p = xdr_inline_decode(xdr, 0);/* 五个 P++ 读取跟随 */ 要求 xdr_inline_decode() 提供零字节,从而返回 xdr->p 而不咨询 xdr->end。然后,随后的五个 __be32 读取最多可穿过 20 字节,越过线路负载进入过时的 regbuf 内容,并将回复错误分类为反向信道调用。其次,在后窥视 p = xdr_inline_decode(xdr, 3 * sizeof(*p));if (unlikely(!p)) 返回 true;短标头 ARM 在不调用 rpcrdma_bc_receive_call() 的情况下返回 true。与调用者的契约是,真正的 return 将 rep 的所有权转移到反向通道路径:rpcrdma_reply_handler() if (rpcrdma_is_bcall(r_xprt, rep)) return;/* 裸返回,跳过 out_post */ ...out_post:
rpcrdma_post_recvs(r_xprt, credits + ...);因为 rpcrdma_bc_receive_call() 从未运行过,所以没有人接受 rep,但rpcrdma_reply_handler仍然超过 rpcrdma_rep_put() 和 rpcrdma_post_recvs() 的裸返回。具有持久性 DMA 映射的接收缓冲区的 rep 在 rb_all_reps 上被孤立,仅在传输拆卸时释放。此完成不重新发布任何内容,因此仅当较晚的前向信道回复达到 out_post 并且 rpcrdma_post_recvs() 分配一个新的 rep 进行回填时,才会回收其插槽;缺少该流量时,接收队列将耗尽,并且对等机的发送会绘制 RNR NAK。在零长度扫视后通过咨询 xdr->end 进行修复,这样除非仍有 20 字节的线路负载,否则无法运行五个__be32读取。需要针对 xdr->end 进行字节精确比较,因为非 4 对齐的接收会将流的字数向上舍入到超过真实负载的位置。还会从短标头臂返回 false,以便回复落入正常out_norqst清理链(rpcrdma_rep_put() 加 rpcrdma_post_recvs())。(CVE-2026-72466)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72466

插件详情

严重性: Critical

ID: 335548

文件名: unpatched_CVE_2026_72466.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.5

百分位: 51.76

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72466

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72466