Linux Distros 未修补的漏洞:CVE-2026-72464

critical Nessus 插件 ID 335576

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- xprtrdma:重新发布畸形回复的接收缓冲区 rpcrdma_wc_receive() 在将成功的接收分派到 rpcrdma_reply_handler() 之前,会减少每次完成的传输的接收计数。
处理程序必须在返回之前发布替换的接收 WR,除非代表的所有权已移动到其他地方,例如在反向通道路径上。提交 2ae50ad68cd7(xprtrdma:关闭唤醒 RPC 发送者与发布接收之间的窗口)将 Receive 重填从每次回复之前运行的 rpcrdma_wc_receive() 移动到 rpcrdma_reply_handler(),以便在重新发布之前解析响应者的信用授予。bad-version 和 short-reply 退出永远不会到达该 refill:它们回收 rep 并在不调用 rpcrdma_post_recvs() 的情况下返回。因此,远程对等端可以通过发送比固定传输标头短或带有无法识别的 RPC/RDMA 版本的持续回复流来耗尽客户端已发布的接收队列。每个此类回复都会消耗一个已发布的 Receive,而不替换它。
队列清空后,对等机的下一次发送找不到已发布的接收,传输将停止,直到重新连接。回收 rep 之后,通过共享的 repost 末尾路由两个畸形回复退出,针对最近接受的信用授予 buf->rb_credits 重新填充。这两个退出都不会更新拥塞窗口,因此根据之前的授权获得的 RPC 会保持飞行等待回复。较小的重填目标会让格式错误的回复流将发布的接收计数递增到批次底部,而拥塞窗口仍允许rb_credits RPC;然后,对这些 RPC 的大量有效回复可使已发布的接收溢出,并且由于客户端使用零rnr_retry_count连接,单一 RNR NAK 会终止连接。当 rpcrdma_post_recvs() 从内部rb_credits进行计算时,针对 rb_credits 重新填充也会还原提交 2ae50ad68cd7(xprtrdma:关闭唤醒 RPC 发送者与发布接收之间的窗口)之前应用到畸形回复的目标。
从连接建立开始,rb_credits至少有一个,因此重新发布路径始终保持 Receives。(CVE-2026-72464)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72464

插件详情

严重性: Critical

ID: 335576

文件名: unpatched_CVE_2026_72464.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72464

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72464