Linux Distros 未修补的漏洞:CVE-2026-72444

critical Nessus 插件 ID 335675

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- flow_dissector:在读取之前检查设备类型 ETH_ADDRS __skb_flow_dissect() 请求 FLOW_DISSECTOR_KEY_ETH_ADDRS 时无条件地从 eth_hdr(skb) 读取 12 字节。这假设 skb 在mac_header具有有效的以太网标头,而情况并非总是如此。该问题可能由以下原因触发: 1. 在 L3 模式下创建 TUN 设备 (IFF_TUN, hard_header_len=0) 2.在 eth_src 3 上附加与花卉过滤器匹配的 multiq qdisc。通过AF_PACKET发送数据包由于 L3 模式下的 TUN 没有链路层标头,因此 mac_header指向 L3 数据区。据 KMSAN 报告,流分析器会读取 12 字节的未初始化 skb 内存,然后通过 fl_set_masked_key() 传播,并作为 __fl_lookup() 中的 rhashtable 查找密钥使用。拒绝控制路径中的筛选器(在 tc 筛选器添加时)是不可行的,因为 TC 筛选器块可在任意设备间共享 -- 以太网设备上安装的筛选器稍后可能会通过共享块,对无标头设备上的数据包进行分类。创建筛选器时未修复设备关联。通过在 dev->type == ARPHRD_ETHER 上启用 memcpy 网关来修复此问题,从而确保只有真正的以太网帧数据包才能读取其地址。这比之前的 hard_header_len >= 12 检查更精确,后者会错误地传递非以太网链路类型,如 IPoIB(ARPHRD_INFINIBAND、hard_header_len=24)和 FDDI (hard_header_len=21),其 L2 标头不是以太网格式。此外,检查 skb_mac_header_was_set() 以防 mac_header 为未设置的哨兵 (~0U) 的病态情况,这将导致 eth_hdr() 返回失控指针。对于act_mirred重定向情况(以太网数据包重定向到共享一个 TC 区块的非以太网设备),将密钥归零是正确的行为:现在正在目标设备上对数据包进行分类,其中以太网地址匹配在语义上没有意义。注意:在非以太网设备上,归零密钥将匹配配置为全零 MAC 地址的筛选器。此操作对之前未初始化内存可随机匹配任何过滤器的行为进行了改进。(CVE-2026-72444)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72444

插件详情

严重性: Critical

ID: 335675

文件名: unpatched_CVE_2026_72444.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.38

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72444

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72444