Linux Distros 未修补的漏洞:CVE-2026-72084

critical Nessus 插件 ID 335731

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- scsi:target:将 PR-OUT TransportID 解析绑定到接收到的缓冲区 core_scsi3_decode_spec_i_port() 和 core_scsi3_emulate_register_and_move() 将原始 PERSISTENT RESERVE OUT 参数缓冲区传递给 target_parse_pr_out_transport_id(),但未告知其有效字节数。对于 iSCSI TransportID(格式代码 01b),iscsi_parse_pr_out_transport_id() 找到带有未限制边界的 strstr() 的 ,i,0x ISID 分隔符(并在错误路径上打印包含进一步未限制边界的 %s 的名称)。发起程序可以提交其 iSCSI 名称中既不包含 ,i,0x 子字符串也不包含 NUL 终止符的 TransportID,从而将参数列表填充到其末尾,以便扫描从缓冲区末尾运行。当参数列表跨多个页面时,缓冲区为多页 vmap (transport_kmap_data_sg()),因此过度读取会进入尾部的 vmalloc 保护页面并发生错误(KASAN:strstr 中的 vmalloc-out-of-bounds)。将 PR OUT 传递到通过 iSCSI TPG 导出的设备的任何结构(包括通过 vhost-scsi 的客户机)均可访问它。
将收到的字节数向下传递给解析器并预先验证 iSCSI TransportID 自己的自我描述长度 (ADDITIONAL LENGTH + 4) 一次:如果该字节低于或大于 spc4r17 最小值或大于接收到的缓冲区,则将其拒绝,然后按该长度绑定分隔符搜索、ISID 遍历和名称副本。这是调用程序在解析(core_scsi3_decode_spec_i_port() 比较 tid_len 与 tpdl,core_scsi3_emulate_register_and_move() 根据 data_length 进行验证)之后执行的长度检查。还删除未结束名称中未限制边界的 %s。在复制到i_str之前添加按格式的显式名称长度检查,而不是使用 min_t 静默截断:对于格式代码 00b,如果描述符正文(tid_len - 4 字节)无法适合 i_str[TRANSPORT_IQN_LEN],则拒绝;对于格式代码 01b,如果名称部分(从 &buf[4] 到分隔符)无法容纳,则拒绝。这两项检查都使边界意图在每个格式分支上显式。同时,同时拒绝格式代码 01b TransportID,其 ,i,0x 分隔符位于描述符的最末尾:
这会留下一个空的 ISID,并将返回的端口连接指针指向 buf + tid_len,一个经过描述符的位置,注册码(__core_scsi3_locate_pr_reg()、__core_scsi3_alloc_registration())随后会将其取消引用为 ISID 字符串 -- 对于畸形描述符,对参数缓冲区的相同过度读取。(CVE-2026-72084)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-72084

插件详情

严重性: Critical

ID: 335731

文件名: unpatched_CVE_2026_72084.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.55

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-72084

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-72084