Linux Distros 未修补的漏洞:CVE-2026-72420

critical Nessus 插件 ID 335646

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- md/raid5:避免中断条带化批次时R5_Overlap争用 KCSAN 报告 sh->dev[i].flags 上的 break_stripe_batch_list() 与 raid5_make_request() 中的争用(明文写入与原子位 op).。和 ..一种可能的情况是:CPU1 CPU2 break_stripe_batch_list(sh1) -> 处理 sh2 -> lock(sh2)
-> sh2->batch_head = NULL -> unlock(sh2) -> test_and_clear_bit(R5_Overlap, sh2->dev[i].flags) -> wake_up_bit(sh2->dev[i].flags) raid5_make_request() -> add_all_stripe_bios(sh2) -> lock(sh2) -> stripe_bio_overlaps(sh2) 返回 true batch_head为 NULL,因此 sh2 上存在新的 bio 重叠 bio -> true -> set_bit(R5_Overlap, sh2->dev[i].flags) -> unlock(sh2) -> wait_on_bit(sh2->dev[i].flags) -> sh2->dev[i].flags = sh1->dev[i].flags &; ~R5_Overlap No wait_up_bit(),CPU2 可能永远wait_on_bit()... 修复方式: - 扩展保护区域。- 未保留 head_sh->stripe_lock时使用 batch_head 的设备标记的快照。- 将 sh/head_sh->batch_head = NULL 移至受保护区域的末尾,并且 现在任何并发 add_all_stripe_bios() 抓取 sh->stripe_lock: - 请参阅 batch_head != null,并且 被锁定下的 stripe_bio_overlaps() 拒绝(无R5_Overlap等待) ,或 , - 仅在设置了 dev[i].flags 并且之前的 R5_Overlap 等待程序工作之后才会看到 batch_head == NULL。KCSAN 报告:
================================================ 缺陷:KCSAN:break_stripe_batch_list / CPU 0 上的任务 4042 对 8 字节0xffff8e89c8117548写入(标记)raid5_make_request中的数据争用:
raid5_make_request+0xea0/0x2930 md_handle_request+0x4a2/0xa40 md_submit_bio+0x109/0x1a0
__submit_bio+0x2ec/0x390 submit_bio_noacct_nocheck+0x457/0x710 submit_bio_noacct+0x2a7/0xc20 submit_bio+0x56/0x250 blkdev_direct_IO+0x54c/0xda0 blkdev_write_iter+0x38f/0x570 aio_write+0x22b/0x490 io_submit_one+0xa51/0xf70 __x64_sys_io_submit+0xf7/0x220 x64_sys_call+0x1907/0x1c60 do_syscall_64+0x130/0x570 entry_SYSCALL_64_after_hwframe+0x76/0x7e 通过 CPU 5 上的任务 4010 读取到 8 字节的0xffff8e89c8117548: break_stripe_batch_list+0x249/0x480 handle_stripe_clean_event+0x720/0x9b0 handle_stripe+0x32fb/0x4500 handle_active_stripes.isra.0+0x6e0/0xa50 raid5d+0x7e0/0xba0 md_thread+0x15a/0x2d0 kthread+0x1e3/0x220 ret_from_fork+0x37a/0x410 ret_from_fork_asm+0x1a/0x30 值已更改:0x0000000000000019 -> 0x0000000000000099 --> R5_Overlap (CVE-2026-72420)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72420

插件详情

严重性: Critical

ID: 335646

文件名: unpatched_CVE_2026_72420.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72420

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72420