Linux Distros 未修补的漏洞:CVE-2026-72205

critical Nessus 插件 ID 335717

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ntfs:fill_super故障时释放卷范围的资源 ntfs_fill_super() 的 err_out_now 路径仅通过 kfree(vol) 释放卷结构,每次挂载失败时都会留下多个卷拥有的分配: - vol->nls_map,由 ntfs_init_fs_context() 通过 load_nls_default() 加载(或替换为 ntfs_parse_param() 中的显式 nls= 选项), 永远不会unload_nls()'d。 - 解析 name 属性后 $Volume ,由 load_system_files() 到 ntfs_ucstonls() 分配的 vol->volume_label 不会由 load_system_files() 自己的错误标签释放,也不会由仅在 d_make_root() 失败时运行的 fill_super() 内联清理释放。load_system_files() 内以后的失败都会泄露其权限。- vol->lcn_empty_bits_per_page 在未清除指针的情况下在 unl_upcase_iput_tmp_ino_err_out_now 中被 kvfree() 处理,因此不能将其折叠成单个通用清除。由于失败路径从不调用 ntfs_volume_free() 且从未到达 d_make_root() 内联清理块(该块位于标签上方并由 load_system_files() / kvmalloc 失败 goto 跳过),这些资源会在每次失败的挂载尝试中累积,除卸载模块外没有恢复机会。这是一个静默泄漏:失败前加载的 inode 保持哈希,但当 sb->s_root 未设置时 generic_shutdown_super() 跳过 evict_inodes(),因此也不会发出CHECK_DATA_CORRUPTION警告。将每个卷的释放值下移至 err_out_now,然后从上方标签中删除lcn_empty_bits_per_page kvfree(),以便在每个故障路径上只执行一次清除。使用无条件的 kvfree() / kfree() / unload_nls() 是安全的,因为它们都接受空值,并且之前释放nls_map的上部标签(d_make_root() 内联清理)已清除指针。(CVE-2026-72205)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72205

插件详情

严重性: Critical

ID: 335717

文件名: unpatched_CVE_2026_72205.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.67

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72205

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72205