核高危漏洞解析:iSCSI 與 xfrm iptfs 子系統(tǒng)內(nèi)存標記缺陷)
2026?07?19 與 2026?07?10Linux 內(nèi)核社區(qū)先后披露 CVE?2026?63888、CVE?2026?53363 兩處嚴重級別漏洞CVSS 評分均為 9.8分別影響 scsi iSCSI target 子系統(tǒng)與 xfrm 網(wǎng)絡安全框架下的 iptfs 模塊。兩處缺陷均可通過網(wǎng)絡報文觸發(fā)涉及堆內(nèi)存越界讀取、雙重釋放、skb 碎片標記丟失等底層問題存在信息泄露、內(nèi)存破壞、系統(tǒng)宕機風險運行存儲服務與 IPsec 加密業(yè)務的設備需要開展風險評估。CVE?2026?63888 歸屬 scsi target iSCSI 子系統(tǒng)該缺陷自 LIO iSCSI?target 模塊并入內(nèi)核主線時就已引入屬于長期潛伏的底層代碼問題。漏洞位于iscsit_handle_text_cmd()文本階段處理函數(shù)包含兩處內(nèi)存缺陷。其一為 DataDigest CRC 校驗環(huán)節(jié)存在緩沖區(qū)越界讀取text_in按照 payload 長度做 4 字節(jié)對齊完成內(nèi)存分配rx_size 計數(shù)邏輯處理偏差向后越界讀取 4 字節(jié)堆內(nèi)存存在內(nèi)核敏感數(shù)據(jù)泄露風險其二存在雙重釋放缺陷特定異常執(zhí)行路徑下同一內(nèi)存指針會被重復釋放。雙重釋放屬于高風險內(nèi)存損壞缺陷攻擊者構造特制 iSCSI 報文可篡改內(nèi)核堆管理結(jié)構引發(fā)系統(tǒng)異常。該漏洞 CVSS 向量為CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H網(wǎng)絡可達即可觸發(fā)無需身份認證。CVE?2026?53363 出現(xiàn)在 xfrm 子系統(tǒng) iptfs 模塊屬于 skb 碎片元數(shù)據(jù)處理缺陷。在iptfs_consume_frags()函數(shù)中代碼負責將頁碎片從一個套接字緩沖區(qū)遷移至另一個 skb 結(jié)構但并未同步傳遞SKBFL_SHARED_FRAG標記位。該標記用于標識碎片頁來自只讀頁緩存不能直接執(zhí)行寫操作。該問題屬于和 CVE?2026?46300 同類別的缺陷當帶有只讀頁緩存的碎片完成合并遷移時如果丟失共享標記內(nèi)核后續(xù)邏輯會誤將只讀頁面當作可寫內(nèi)存處理。在特定報文組合條件下攻擊者可觸發(fā)非法寫操作破壞內(nèi)核內(nèi)存造成系統(tǒng)崩潰具備進一步利用的可能性。該漏洞 CVSS 向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H遠程構造特殊網(wǎng)絡數(shù)據(jù)包即可觸發(fā)漏洞。業(yè)務場景層面iSCSI Target 多用于工業(yè)存儲服務器對外提供遠程塊存儲服務xfrm/iptfs 依托 IPsec 協(xié)議廣泛應用于 VPN 網(wǎng)關、安全網(wǎng)關設備實現(xiàn)加密報文分片重組處理。很多業(yè)務環(huán)境重點驗證正常報文轉(zhuǎn)發(fā)流程對于 skb 碎片遷移、標記同步這類底層細節(jié)缺少充分測試。即便部署在內(nèi)網(wǎng)環(huán)境內(nèi)網(wǎng)惡意節(jié)點構造對應報文依舊能夠觸發(fā)漏洞不可單純依靠內(nèi)網(wǎng)隔離作為安全屏障。防護處置方面首先梳理資產(chǎn)清單確認設備是否啟用 iSCSI Target 服務是否開啟 IPsec/iptfs 相關功能。非必要組件建議關閉縮減整體攻擊面。其次及時升級內(nèi)核版本應用官方修復補丁修復緩沖區(qū)越界讀取、雙重釋放以及 iptfs 碎片共享標記丟失問題。網(wǎng)絡側(cè)做好訪問控制iSCSI 服務端口僅放行可信網(wǎng)段VPN 網(wǎng)關做好接入身份校驗。望獲 OS 時刻關注高危漏洞及時安裝修復補丁保證系統(tǒng)的安全性。本次漏洞再次說明skb 元數(shù)據(jù)、碎片標記這類底層協(xié)議處理邏輯容易被忽略標記丟失會衍生出嚴重內(nèi)存安全問題。該類缺陷隱藏在報文分片、碎片遷移路徑中常規(guī)業(yè)務測試很難發(fā)現(xiàn)。運維團隊應當持續(xù)跟蹤 CVE 安全公告完成風險評估、補丁驗證與版本更新兼顧業(yè)務連續(xù)性降低內(nèi)核底層漏洞帶來的潛在安全威脅。