Linux Distros 未修补的漏洞:CVE-2026-72125

critical Nessus 插件 ID 335660

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- can:isotp:修复并发 NETDEV_UNREGISTER isotp_release() 使用存储的 ifindex 查找绑定网络dev_get_by_index设备的并发 () 中的释放后使用争用。在设备注销注册期间,设备会在 NETDEV_UNREGISTER 通知程序链运行之前从 ifindex 哈希中取消列出,因此并发 isotp_release() 可能找不到任何设备、完全跳过 can_rx_unregister() 并继续释放套接字。由于 isotp_release() 此时已将自身从 isotp 通知程序列表中删除,因此 isotp_notify() 也永远不会有机会进行清理,会留下一个过时的 CAN 过滤器一直指向已释放的套接字。修复此问题的方法与 raw.c 已经执行的相同操作:保留套接字 (so->dev/so->dev_tracker) 中对绑定net_device的跟踪引用,而不是从 ifindex 重新解析它,并使用 rtnl_lock() 序列化 bind()/release(),以便 so->dev 始终与NETDEV_UNREGISTER通知者看到的内容保持一致。无论 ifindex-hash 是否取消列出,so->dev 都将保持有效,并且仅由 isotp_release()/isotp_notify() 中最先到达那里者进行清除,因此过滤器始终只删除一次。当 so->[tx|rx].state 尚未ISOTP_IDLE时,isotp_bind() 现在拒绝使用 -EAGAIN 的(重新)绑定,因此之前NETDEV_UNREGISTER运行的定时器无法对新绑定的 so->ifindex 起作用。两项检查共用同一个 lock_sock() 部分,因此不存在可能遗漏并行 isotp_notify() 清理 so->bound 的时窗。(CVE-2026-72125)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72125

插件详情

严重性: Critical

ID: 335660

文件名: unpatched_CVE_2026_72125.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72125

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72125