Linux Distros 未修补的漏洞:CVE-2026-72333

critical Nessus 插件 ID 335696

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Bluetooth:L2CAP:修复无响应的命令的 tx ident 泄漏 提交 6c3ea155e5ee(Bluetooth:
L2CAP:修复不跟踪未完成的 TX ident)将 ident 分配更改为使用 IDA,在收到匹配的响应命令时在 l2cap_put_ident() 中释放 ident。但是,为未定义响应的命令分配的标识符永远不会释放。特别是在 LE CoC 通道的生命周期内重复发送L2CAP_LE_CREDITS,因此向主机流式传输数据的对等机在 254 个信用数据包后耗尽了 1-255 ident 范围。从那时起,l2cap_get_ident() 失败:kernel:Bluetooth:无法分配 ident: -28,并且每个后续 L2CAP_LE_CREDITS 数据包都发送 ident 0,这是无效的(Core Spec,第 3 卷,A 部分,第 4 部分:信号标识符 0x00 是无效标识符,绝不能用于任何命令)。验证 ident 的远程堆栈会终止这些命令,永远不会收到新的积分,并且通道将永久停止。使用默认套接字缓冲区时,大约在接收到大约 MB 的数据之后 0.5 会发生此情况(实际数量取决于套接字接收缓冲区): < ACL 数据 TX: 处理 2048 标记 0x00 dlen 12 LE L2CAP: LE 流量控制 信用 (0x16) ident 0 len 4 来源 CID:64 感谢: 1 发送 L2CAP_LE_CREDITS 之后立即释放 ident,因为绝不会有响应将其释放。使用本地变量而不是 chan->ident,以便 EXT_FLOWCTL 通道可能正在等待的 ident(例如,待定的重新配置)不会被 credit 数据包覆盖。还将缺少的 L2CAP_LE_CONN_RSP 大小写添加到 l2cap_put_ident(),以便在响应到达时释放为传出 L2CAP_LE_CONN_REQ 命令分配的标识。(CVE-2026-72333)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72333

插件详情

严重性: Critical

ID: 335696

文件名: unpatched_CVE_2026_72333.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.67

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72333

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72333