Linux Distros 未修補弱點:CVE-2026-80623

critical Nessus Plugin ID 341286

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- coresight: ete:一律在斷電時儲存狀態 CPU 斷電時,系統暫存器 ETM 和 ETE 不太可能保留。ETE DT 繫結也從未記錄過 arm,coresight-loses-context-with-cpu 因此沒有人能夠合法地使用該繫結來修復它,而 ACPI 根本沒有這樣的繫結。透過硬式編碼 sysreg ETM (ETE 一律為 sysreg) 或 ACPI 開機的設定來修正此問題。在設定save_state時使用本機變數,以便在裝置具有不同的設定時不受並行探查的影響,這是修改全域的問題。這修正了在支援 CPU PM 的 FVP 上將 Coresight 與 ACPI 搭配使用時的下列錯誤: coresight ete0: 外部代理程式已取得宣告標籤 警告:drivers/hwtracing/coresight/coresight-core.c:248 at coresight_disclaim_device_unlocked+0xe0/0xe8, CPU#0: perf/117 (CVE-2026-80623)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80623

Plugin 詳細資訊

嚴重性: Critical

ID: 341286

檔案名稱: unpatched_CVE_2026_80623.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/28

已更新: 2026/8/28

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.5

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80623

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/28

參考資訊

CVE: CVE-2026-80623