Linux Distros 未修补的漏洞:CVE-2026-72325

critical Nessus 插件 ID 335719

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- perf/x86/amd/core:避免从 SVM 重新加载路径启用 BRS 分支采样 (BRS) 和最后一个分支记录 (LBR) 是互斥的硬件功能,两者的用户都通过 cpuc->lbr_users 进行跟踪。
当 CPU 上的 SVM 切换时,主机 perf 事件会重新编程以更新 HostOnly 过滤器位(启用虚拟化时设置,禁用时清除)。在支持 PerfMonV2 的处理器上,通过调用 amd_pmu_enable_all() 重写事件选择器来执行此重新编程。但是,amd_pmu_enable_all() 还会调用 amd_brs_enable_all(),这会在 cpuc->lbr_users > 0 时启用 BRS。
拥有活动的 LBR 事件满足具备 LBR 但无 BRS 的处理器的此规定。然后内核会尝试在 DebugExtnCfg (MSR 0xc000010f) 中设置 BRS 启用位。由于该位在此类硬件上已弃用,写入会导致 #GP:调用跟踪: <IRQ> amd_pmu_enable_all+0x1d/0x90 amd_pmu_disable_virt+0x62/0xb0 kvm_arch_disable_virtualization_cpu+0xa/0x40 [kvm] hardware_disable_nolock+0x1a/0x30 [kvm] __flush_smp_call_function_queue+0x9b/0x410
__sysvec_call_function+0x18/0xc0 sysvec_call_function+0x69/0x90 </IRQ> <TASK> asm_sysvec_call_function+0x16/0x20 RIP:0010:cpuidle_enter_state+0xc4/0x450 ? cpuidle_enter_state+0xb7/0x450 cpuidle_enter+0x29/0x40 cpuidle_idle_call+0xf5/0x160 do_idle+0x7b/0xe0 cpu_startup_entry+0x26/0x30 start_secondary+0x115/0x140 secondary_startup_64_no_verify+0x194/0x19b </TASK> 通过确保不从事件选择器重新编程路径启用 BRS 来修复此问题,即使在 cpuc->lbr_users > 0。(CVE-2026-72325)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72325

插件详情

严重性: Critical

ID: 335719

文件名: unpatched_CVE_2026_72325.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.16

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72325

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72325