核高危漏洞解析:iSCSI 與 xfrm iptfs 子系統(tǒng)內(nèi)存標(biāo)記缺陷)
2026?07?19 與 2026?07?10Linux 內(nèi)核社區(qū)先后披露 CVE?2026?63888、CVE?2026?53363 兩處嚴(yán)重級(jí)別漏洞CVSS 評(píng)分均為 9.8分別影響 scsi iSCSI target 子系統(tǒng)與 xfrm 網(wǎng)絡(luò)安全框架下的 iptfs 模塊。兩處缺陷均可通過網(wǎng)絡(luò)報(bào)文觸發(fā)涉及堆內(nèi)存越界讀取、雙重釋放、skb 碎片標(biāo)記丟失等底層問題存在信息泄露、內(nèi)存破壞、系統(tǒng)宕機(jī)風(fēng)險(xiǎn)運(yùn)行存儲(chǔ)服務(wù)與 IPsec 加密業(yè)務(wù)的設(shè)備需要開展風(fēng)險(xiǎn)評(píng)估。CVE?2026?63888 歸屬 scsi target iSCSI 子系統(tǒng)該缺陷自 LIO iSCSI?target 模塊并入內(nèi)核主線時(shí)就已引入屬于長(zhǎng)期潛伏的底層代碼問題。漏洞位于iscsit_handle_text_cmd()文本階段處理函數(shù)包含兩處內(nèi)存缺陷。其一為 DataDigest CRC 校驗(yàn)環(huán)節(jié)存在緩沖區(qū)越界讀取text_in按照 payload 長(zhǎng)度做 4 字節(jié)對(duì)齊完成內(nèi)存分配rx_size 計(jì)數(shù)邏輯處理偏差向后越界讀取 4 字節(jié)堆內(nèi)存存在內(nèi)核敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)其二存在雙重釋放缺陷特定異常執(zhí)行路徑下同一內(nèi)存指針會(huì)被重復(fù)釋放。雙重釋放屬于高風(fēng)險(xiǎn)內(nèi)存損壞缺陷攻擊者構(gòu)造特制 iSCSI 報(bào)文可篡改內(nèi)核堆管理結(jié)構(gòu)引發(fā)系統(tǒng)異常。該漏洞 CVSS 向量為CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H網(wǎng)絡(luò)可達(dá)即可觸發(fā)無需身份認(rèn)證。CVE?2026?53363 出現(xiàn)在 xfrm 子系統(tǒng) iptfs 模塊屬于 skb 碎片元數(shù)據(jù)處理缺陷。在iptfs_consume_frags()函數(shù)中代碼負(fù)責(zé)將頁(yè)碎片從一個(gè)套接字緩沖區(qū)遷移至另一個(gè) skb 結(jié)構(gòu)但并未同步傳遞SKBFL_SHARED_FRAG標(biāo)記位。該標(biāo)記用于標(biāo)識(shí)碎片頁(yè)來自只讀頁(yè)緩存不能直接執(zhí)行寫操作。該問題屬于和 CVE?2026?46300 同類別的缺陷當(dāng)帶有只讀頁(yè)緩存的碎片完成合并遷移時(shí)如果丟失共享標(biāo)記內(nèi)核后續(xù)邏輯會(huì)誤將只讀頁(yè)面當(dāng)作可寫內(nèi)存處理。在特定報(bào)文組合條件下攻擊者可觸發(fā)非法寫操作破壞內(nèi)核內(nèi)存造成系統(tǒng)崩潰具備進(jìn)一步利用的可能性。該漏洞 CVSS 向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H遠(yuǎn)程構(gòu)造特殊網(wǎng)絡(luò)數(shù)據(jù)包即可觸發(fā)漏洞。業(yè)務(wù)場(chǎng)景層面iSCSI Target 多用于工業(yè)存儲(chǔ)服務(wù)器對(duì)外提供遠(yuǎn)程塊存儲(chǔ)服務(wù)xfrm/iptfs 依托 IPsec 協(xié)議廣泛應(yīng)用于 VPN 網(wǎng)關(guān)、安全網(wǎng)關(guān)設(shè)備實(shí)現(xiàn)加密報(bào)文分片重組處理。很多業(yè)務(wù)環(huán)境重點(diǎn)驗(yàn)證正常報(bào)文轉(zhuǎn)發(fā)流程對(duì)于 skb 碎片遷移、標(biāo)記同步這類底層細(xì)節(jié)缺少充分測(cè)試。即便部署在內(nèi)網(wǎng)環(huán)境內(nèi)網(wǎng)惡意節(jié)點(diǎn)構(gòu)造對(duì)應(yīng)報(bào)文依舊能夠觸發(fā)漏洞不可單純依靠?jī)?nèi)網(wǎng)隔離作為安全屏障。防護(hù)處置方面首先梳理資產(chǎn)清單確認(rèn)設(shè)備是否啟用 iSCSI Target 服務(wù)是否開啟 IPsec/iptfs 相關(guān)功能。非必要組件建議關(guān)閉縮減整體攻擊面。其次及時(shí)升級(jí)內(nèi)核版本應(yīng)用官方修復(fù)補(bǔ)丁修復(fù)緩沖區(qū)越界讀取、雙重釋放以及 iptfs 碎片共享標(biāo)記丟失問題。網(wǎng)絡(luò)側(cè)做好訪問控制iSCSI 服務(wù)端口僅放行可信網(wǎng)段VPN 網(wǎng)關(guān)做好接入身份校驗(yàn)。望獲 OS 時(shí)刻關(guān)注高危漏洞及時(shí)安裝修復(fù)補(bǔ)丁保證系統(tǒng)的安全性。本次漏洞再次說明skb 元數(shù)據(jù)、碎片標(biāo)記這類底層協(xié)議處理邏輯容易被忽略標(biāo)記丟失會(huì)衍生出嚴(yán)重內(nèi)存安全問題。該類缺陷隱藏在報(bào)文分片、碎片遷移路徑中常規(guī)業(yè)務(wù)測(cè)試很難發(fā)現(xiàn)。運(yùn)維團(tuán)隊(duì)?wèi)?yīng)當(dāng)持續(xù)跟蹤 CVE 安全公告完成風(fēng)險(xiǎn)評(píng)估、補(bǔ)丁驗(yàn)證與版本更新兼顧業(yè)務(wù)連續(xù)性降低內(nèi)核底層漏洞帶來的潛在安全威脅。