Linux Distros 未修补的漏洞:CVE-2026-72390

critical Nessus 插件 ID 335594

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/sched:sch_teql:引入slaves_lock以避免争用条件和 UAF teql 主>从链接列表未受到保护以防止多次写入。它可以从 teql_master_xmit()、teql_dequeue()、teql_init() 和 teql_destroy() 并发进行修改,而无需保留任何列表锁定或 RCU 保护。[email protected] 已证实,qdisc 在 RCU 宽限期后释放,但在另一个 CPU 上运行的 teql_master_xmit() 仍可将过时指针保留到列表中,从而导致释放后使用 slab:缺陷:KASAN:teql_master_xmit+0xf0f/0x16b0 中的释放后使用 任务 poc/332 在地址 ffff888013fb0440 处读取大小为 8 释放的 512 字节区域 [ffff888013fb0400, ffff888013fb0600) (kmalloc-512) 补丁?添加每个主slaves_lock自旋锁,该旋转锁将主>从的所有突变以及 teql_destroy) 和 teql_qdisc_init() 中的 NEXT_SLAVE() 链接序列化。
teql_master_xmit() 也针对这些更新采用相同的slaves_lock。用 __rcu 注释主>从和每个从属的 ->next 指针,并在接触到的任何地方使用适当的 RCU 访问器:
rcu_assign_pointer() 在写入器侧(在 slaves_lock 下),rcu_dereference_protected() 用于写入端负载(也在 slaves_lock 下),rcu_dereference_bh() 用于 teql_master_xmit() 中的负载,rtnl_dereference() 用于 teql_master_open()/teql_master_mtu() 中的负载,它们在 RTNL 下运行。将其与 teql_master_xmit() 中列表遍历的 rcu_read_lock_bh()/rcu_read_unlock_bh() 配对,以便读者要么观察到完全链接的列表,要么被推迟到正在运行的突变完成。更新了 teql_master_xmit() 中的两个早期返回路径,以便在返回之前释放 RCU-bh 读取端关键部分,因为保留该路径将永久禁用该 CPU 上的 BH。(CVE-2026-72390)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72390

插件详情

严重性: Critical

ID: 335594

文件名: unpatched_CVE_2026_72390.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.55

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72390

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72390