Linux Distros 未修补的漏洞:CVE-2026-72337

critical Nessus 插件 ID 335697

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Bluetooth:6lowpan:避免未跟踪的启用工作 lowpan_enable_set() 分配临时工作项,将 do_enable_set() 安排在system_wq上,然后返回到 debugfs。debugfs 活动操作此时已结束,但工作线程仍在执行模块文本并操纵enable_6lowpan和listen_chan。
bt_6lowpan_exit() 会删除 debugfs 文件,然后立即关闭并放置listen_chan。它没有指向已排队工作项的指针,因此在去除工作线程使用的状态之前无法取消或刷新它。有缺陷的情况涉及两条路径,每一列显示该路径中的顺序:debugfs enable write module exit 1。lowpan_enable_set() 分配 1.bt_6lowpan_exit() 删除 debugfs 文件 2 set_enable工作。schedule_work() 排队 2.bt_6lowpan_exit() 关闭 do_enable_set() 并放置 listen_chan 3。
写入操作返回 3。模块拆卸可以继续 4.do_enable_set() 稍后针对过时状态运行 改为在 lowpan_enable_set() 中同步运行启用状态转换。简单 debugfs 设置器可以休眠,并且此文件已在同一set_lock下同步处理 6LoWPAN 控件写入。一旦 setter 返回,debugfs 删除将涵盖整个操作,并且退出不能再与未跟踪的工作项争用。验证重现了此内核报告:缺陷:KASAN:do_enable_set+0x113/0x2e0 中的 slab-use-after-free 工作队列:事件do_enable_set [bluetooth_6lowpan] 有缺陷的地址属于位于 ffff888109cb8000 (CVE-2026-72337) 的对象

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72337

插件详情

严重性: Critical

ID: 335697

文件名: unpatched_CVE_2026_72337.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.57

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72337

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72337