Linux Distros 未修補弱點:CVE-2026-80575

high Nessus Plugin ID 340764

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 輸入:cs40l50-vibra - 驗證來自使用者空間的自訂資料 cs40l50_add() 直接從使用者傳遞給 EVIOCSFF 的ff_effect複製 FF_PERIODIC/FF_CUSTOM 效果的自訂資料,而不需要它保留任何內容:work_data.custom_data = memdup_array_user(periodic->custom_data, periodic->custom_len, sizeof(s16));work_data.custom_len = 定期>custom_len;然後,驅動程式會從該緩衝區中讀取兩個字:custom_data[0] 作為 cs40l50_effect_bank_set() 中的波形組,以及 custom_data[1] 作為 cs40l50_effect_index_set() 中的組內索引。長度檢查都不涵蓋這兩個讀取,並且custom_len完全由使用者控制:- custom_len == 0 使長度為零的 memdup_array_user() 呼叫 memdup_user(),這會傳回 ZERO_SIZE_PTR 而不是錯誤,因此 custom_data[0] 取消參照它。- custom_len == 1 配置兩個位元組。ROM 或 RAM 組使 effect->type 排除在 OWT 情況下,然後讀取 custom_data[1] 超過分配一個字。銀行價值本身也處理不當。它用 CS40L50_CUSTOM_DATA_MASK (0xffff) 遮罩,但儲存在 s16 中,因此 0x8000 或以上的 custom_data[0] 會換行為通過 bank_type >= CS40L50_WVFRM_BANK_NUM 測試的負值。cs40l50_effect_index_set() 在 switch 語句的預設大小寫有機會拒絕它之前,先將其索引為 vib->dsp.banks[]:
base_index = vib->dsp.banks[效果>類型].base_index;max_index = vib->dsp.banks[effect->type].max_index;
要求駕駛員讀取的兩個單字存在,並將遮罩庫放在 u32 中,以便現有的上限測試涵蓋整個範圍。da7280 觸覺驅動器已經以這種方式custom_len範圍檢查。(CVE-2026-80575)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80575

Plugin 詳細資訊

嚴重性: High

ID: 340764

檔案名稱: unpatched_CVE_2026_80575.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/26

已更新: 2026/8/28

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.18

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.8

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-80575

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/26

參考資訊

CVE: CVE-2026-80575