Linux Distros 未修补的漏洞:CVE-2026-72073

critical Nessus 插件 ID 335635

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mmc:vub300:修复探查故障时的释放后使用 vub300 驱动程序使用 vub300->kref 管理其控制器状态,在最后一个引用丢失时 vub300_delete() 释放 mmc 主机。但是,布防非活动定时器之后的探测错误路径仍会绕过该生命周期规则,如果 mmc_add_host() 失败,则会直接转向 mmc_free_host()。争用时段介于布防不活动计时器与达到探测错误之间 mmc_add_host() 失败后展开:探测线程定时器/工作队列 ------------ --------------- kref_init(&vub300->kref) ref = 1 kref_get(&vub300->kref) ref = 2,计时器 ref add_timer(inactivity_timer) 在一秒钟后触发 | |比赛窗口 |<----------------------------------------------------> |mmc_add_host(mmc) 非活动定时器触发 vub300_queue_dead_work() kref_get() ref = 3 queue_work(deadwork) mmc_add_host() 失败 timer_delete_sync() mmc_free_host(mmc) 释放 vub300 死工作运行释放后使用 不活动超时为一秒,因此这需要 mmc_add_host() 失败并耗时超过一秒。实际中不太可能发生此情况,但错误路径仍然是错误的。timer_delete_sync() 仅等待定时器回调本身。它不会刷新回调可能已经排队的死工作。因此,在探测错误路径直接释放备份 mmc 主机(包括 vub300 存储)时,排队的死工作仍可保留 kref。使用与断开连接相同的生命周期机制修复此问题。清除 vub300->interface 以便计时器回调和任何排队的死工作提早返回并丢弃其引用,然后丢弃初始探测引用并返回而不err_free_host。(CVE-2026-72073)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72073

插件详情

严重性: Critical

ID: 335635

文件名: unpatched_CVE_2026_72073.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72073

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72073