Linux Distros 未修补的漏洞:CVE-2026-72404

critical Nessus 插件 ID 335701

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- tipc:修复 cleanup_bearer() 中由于过早 dst_cache_destroy() 造成的 UAF TIPC UDP 媒体承载程序拆卸在其 replicast 缓存上调用 dst_cache_destroy(),然后调用 synchronize_net() 以等待并发 RCU 读取器(发射器)完成:static void cleanup_bearer(struct work_struct *work) { ...
list_for_each_entry_safe(rcast, tmp, &ub->rcast.list, list) { dst_cache_destroy(&rcast->dst_cache);
list_del_rcu(&rcast->list);kfree_rcu(rcast、rcu);} ...dst_cache_destroy(&ub->rcast.dst_cache);
udp_tunnel_sock_release(ub->sk);synchronize_net();... }这存在大量错误,因为 dst_cache_destroy() 会立即释放每个 CPU 的缓存内存 (free_percpu()),并在不进行任何同步的情况下释放缓存的 dst 条目。如果并发的发送器(如 tipc_udp_xmit())在 RCU 保护下的另一个 CPU 上运行,则它可以并发调用 dst_cache_get(),从而导致:1. 每个 CPU 缓存指针本身上的释放后使用(崩溃)。2. rcuref - 不平衡的 put() 警告(如果它尝试释放由 dst_cache_destroy() 同时释放的 dst。此外,在 synchronize_net() 之后立即调用 kfree(ub) 而不先关闭套接字(或在关闭套接字后等待)会留下一个窗口,其中并行接收方 (tipc_udp_recv()) 可在 synchronize_net() 之后启动)、访问 ub,并在 kfree(ub) 运行时遭受 UAF。要解决此问题,我们必须延迟 dst_cache_destroy() 和 kfree(ub),直到我们确保没有更多的阅读器可以看到承载程序/套接字并且所有现有阅读器都已完成之后:1. 延迟使用 call_rcu_hurry() 的 RCU 回调的 rcast 条目销毁(dst_cache_destroy() 和 kfree())。
使用 call_rcu_hurry() 可确保快速释放 dst 条目。2. 使用 udp_tunnel_sock_release() 释放承载套接字(停止新的接收读卡器)。3. 调用 synchronize_net() 以等待所有未完成的 RCU 读取器(传输和接收)完成。4. 现在安全了,在主承载缓存上调用 dst_cache_destroy() 并释放 ub。注意:3) 和 4) 可以稍后在 net-next 中进行更改,以使用 call_rcu_hurry() 并消除 synchronize_net() 延迟。(CVE-2026-72404)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72404

插件详情

严重性: Critical

ID: 335701

文件名: unpatched_CVE_2026_72404.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.67

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72404

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72404