Linux Distros 未修补的漏洞:CVE-2026-72315

critical Nessus 插件 ID 335614

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- smb:客户端:修复 DIO 提交后卸载时忙碌的目录项警告 c68337442f03(cifs:修复卸载后使用的忙碌目录项) 通过在 cifs_kill_sb() 中刷新deferredclose_wq修复了 cifs 中延迟关闭文件导致未在 umount 中释放目录项引用计数的问题。但是,cifs DIO 路径受到由延迟的 dentry 引用计数释放所造成的相同的 dentry 忙碌问题的影响: [dio] [cifsd] [close + umount] netfs_unbuffered_write_iter_locked ...cifs_demultiplex_thread netfs_unbuffered_write cifs_issue_write netfs_wait_for_in_progress_stream [1] ...
netfs_write_subrequest_terminated netfs_subreq_clear_in_progress netfs_wake_collector // 唤醒 [1] netfs_put_subrequest netfs_put_request queue_work(system_dfl_wq, xxx) [2] // dio 写入返回cifs_close
_cifsFileInfo_put // cfile->count 2->1 --cfile->count [3] // 卸载cifs_kill_sb kill_anon_super // 触发了警告! shrink_dcache_for_umount [4] [system_dfl_wq] [5] netfs_free_request ...
_cifsFileInfo_put // cfile->count 1->0 --cfile->count queue_work(fileinfo_put_wq, xxx) [fileinfo_put_wq] [6] cifsFileInfo_put_work cifsFileInfo_put_final dput 如果在 [5] 之前触发 umount 路径,将导致警告: 缺陷:Dentry 00000000eab1f070{i=9a917b66ae404fec,n=test} 仍在使用 (1) [卸载 cifs cifs] cifs_evict_inode() 中现有的每个 inode ictx->io_count等待无济于事: 它位于 inode 逐出路径中,路径在 shrink_dcache_for_umount() 已经警告繁忙的 dentries 之后运行。通过添加每个超级块的 outstanding-rreq 计数器(在 cifs_init_request() 中递增,在 cifs_free_request() 中递减)来修复此问题。在 cifs_kill_sb() 的 kill_anon_super() 之前,等待此计数器达到 0,这保证了此 sb 的所有cleanup_work都已运行,因此所有相关的 cfile 放在fileinfo_put_wq或serverclose_wq上都排队。然后耗尽工作队列,从而删除 dentry refs。这是有针对性的等待,而不是刷新整个系统的system_dfl_wq。
(CVE-2026-72315)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72315

插件详情

严重性: Critical

ID: 335614

文件名: unpatched_CVE_2026_72315.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72315

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72315