Linux Distros 未修補弱點:CVE-2026-80850

critical Nessus Plugin ID 342949

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- tcp:修正 tcp_ao_connect_init() 中的 AO 資訊釋放後使用 tcp_v4_connect() 在呼叫 tcp_connect() 之前將 SYN-SENT 通訊端新增至 ehash。如果已設定 TCP-AO,tcp_connect() 會先驗證金鑰是否符合對等體和綁定裝置目前的 L3 主機。tcp_ao_connect_init() 稍後會再次解析 L3 主機,並移除與其不符的金鑰。通訊端鎖定無法穩定繫結裝置的 VRF 成員資格。因此,在初始驗證和 tcp_ao_connect_init() 中的 L3 主計算之間將裝置從其 VRF 分離,可以使驗證成功,同時初始化會觀察預設的 L3 網域並移除唯一的金鑰。隨後的 AO 查詢會失敗,因此無金鑰路徑會清除 tp->ao_info 並直接釋放它。接收路徑可以在 ehash 中找到通訊端,並在取得通訊端鎖定之前在 RCU 下載入 tp->ao_info。因此,載入舊指標的讀取器可以在直接釋放後繼續進入 tcp_inbound_ao_hash()。此問題是在 TCP-AO 物件存留期的靜態稽核期間發現。在傳送 TCP-AO 區段時,自行建立的使用者和網路命名空間中的無權限複製者與 connect() 爭奪 veth 與其 VRF 分離。它在兩次全新開機時觸發了相同的 KASAN 報告: 錯誤:KASAN:tcp_inbound_ao_hash+0x585/0x19f0 中的釋放後使用板 任務 tcp_ao_vrf_race/232 在 addr ffff88800bf88128 寫入大小 8 調用追蹤:tcp_inbound_ao_hash+0x585/0x19f0 tcp_inbound_hash+0x677/0xa80 tcp_v4_rcv+0x1c3e/0x3ab0 由任務 235 分配: tcp_ao_alloc_info+0x43/0xf0 tcp_ao_add_cmd+0xdf7/0x13b0 do_tcp_setsockopt+0x168c/0x2640 由任務 235 釋放:kfree+0x1b8/0x550 tcp_connect+0x252/0x4f00 tcp_v4_connect+0x1114/0x1720 錯誤位址是釋放的 128 位元組物件內的 40 位元組,符合 tcp_ao_info counters.key_not_found 欄位。這兩次跑步各進行了 1000 次嘗試,分別達到了 366 次和 411 次無關鍵路徑,並分別產生了一份和兩份 KASAN 報告。透過這項變更,相同的再現者在 1000 次嘗試中達到無金鑰路徑 366 次,而沒有 KASAN 報告或哎呀。將 tcp_ao_destroy_sock() 用於無金鑰路徑。它會取消發佈 AO 資訊、更新通訊端記憶體和靜態金鑰帳戶,並將釋放延遲到 RCU 寬限期之後。同時刪除 WARN_ON_ONCE() 及其過時註解。VRF 分離爭用可使無金鑰狀態在正常操作期間可連線,因此它是已處理的條件,而不是不可能的判斷提示。在panic_on_warn核心上,WARN 會將此已處理的爭用變成核心錯誤。(CVE-2026-80850)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80850

Plugin 詳細資訊

嚴重性: Critical

ID: 342949

檔案名稱: unpatched_CVE_2026_80850.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.46

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80850

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80850