Linux Distros 未修补的漏洞:CVE-2026-98357

high Nessus 插件 ID 363235

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- IB/isert:等待延迟控制 PDU 完成,然后再释放连接 isert_send_done() 交手ISTATE_SEND_TASKMGTRSP、ISTATE_SEND_REJECT,ISTATE_SEND_TEXTRSP完成关闭至isert_comp_wq并返回。然后,工作项运行 isert_completion_put() -> isert_put_cmd(),它会读取 isert_conn->conn 并采用 conn->cmd_lock。没有命令该工作项不要拆卸。
isert_wait_conn() 将 isert_release_work 排队,从而释放isert_conn,而 iscsit_close_connection() 会在iscsit_conn返回后立即释放该,因此排队的工作可针对已释放的内存运行。计算每个连接的延迟控制 PDU 完成次数,并让 isert_wait_conn() 等待它们,然后发布工作将排队。故意不计算ISTATE_SEND_LOGOUTRSP:该分支运行 iscsit_logout_post_handler(),最终等待 conn->conn_wait_comp,并且只有在调用 iscsit_wait_conn() 后才由 iscsit_close_connection() 发送完成。在这里等待它会死锁。其等待保持现有 isert_wait4logout()。下面的 splat 来自具有跟踪 printk()s 和 msleep(200) 的内核,在 isert_do_control_comp() 中注入以扩大窗口: 缺陷:KASAN:isert_put_cmd+0x53d/0x620 中的 slab-use-after-free 在 addr ffff8881054f1038 由任务 kworker/u17:1/182 读取的大小为 8 CPU:0 UID:0 PID:182 comm:kworker/u17:1 受感染: G B 7.2.0-rc5-TWIDE-gb8babf08acc7 #1 PREEMPT(lazy) 受感染: [B]=BAD_PAGE 硬件名称: QEMU Ubuntu 24.04 PC v2(i440FX + PIIX,arch_caps补丁,1996 年),BIOS 1.16.3-debian-1.16.3-2 04/01/2014 工作队列: isert_comp_wq isert_do_control_comp 调用跟踪:
<TASK> dump_stack_lvl+0x53/0x70 print_report+0xd0/0x630 ?__pfx__raw_spin_lock_irqsave+0x10/0x10 ?
_raw_spin_unlock_irqrestore+0x3e/0x70 ?isert_put_cmd+0x53d/0x620 kasan_report+0xce/0x100 ?isert_put_cmd+0x53d/0x620 isert_put_cmd+0x53d/0x620 ?isert_completion_put+0x305/0x330 ?isert_do_control_comp+0x2ef/0x310 process_one_work+0x633/0x1030 ?assign_work+0x11d/0x370 worker_thread+0x45b/0xd10 ?__pfx_worker_thread+0x10/0x10 ?__pfx_worker_thread+0x10/0x10 kthread+0x2c6/0x3b0 ?recalc_sigpending+0x15c/0x1e0 ?__pfx_kthread+0x10/0x10 ret_from_fork+0x36e/0x5a0 ?
__pfx_ret_from_fork+0x10/0x10 ?__switch_to+0x572/0xdd0 ?__pfx_kthread+0x10/0x10 ret_from_fork_asm+0x1a/0x30 </TASK> 按任务 48 分配:kasan_save_stack+0x33/0x60 kasan_save_track+0x14/0x30 __kasan_kmalloc+0x8f/0xa0 __kmalloc_cache_noprof+0x158/0x370 isert_cma_handler+0x1e3/0x2ae0 cma_cm_event_handler+0x3e/0x240 cma_ib_req_handler+0x17d9/0x4490 cm_process_work+0x41/0x330 cm_work_handler+0x5727/0xc160 process_one_work+0x633/0x1030 worker_thread+0x45b/0xd10 kthread+0x2c6/0x3b0 ret_from_fork+0x36e/0x5a0 ret_from_fork_asm+0x1a/0x30 由任务 184 释放:kasan_save_stack+0x33/0x60 kasan_save_track+0x14/0x30 kasan_save_free_info+0x3b/0x60
__kasan_slab_free+0x43/0x70 kfree+0x121/0x380 iscsit_close_connection+0x7cf/0x1e60 iscsit_take_action_for_connection_exit+0x1b6/0x360 iscsi_target_tx_thread+0x472/0x690 kthread+0x2c6/0x3b0 ret_from_fork+0x36e/0x5a0 ret_from_fork_asm+0x1a/0x30 (CVE-2026-98357)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98357

插件详情

严重性: High

ID: 363235

文件名: unpatched_CVE_2026_98357.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/8

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.9

百分位: 96.5

CVSS v2

风险因素: High

基本分数: 7.6

时间分数: 6.5

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-98357

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98357