Linux Distros 未修補弱點:CVE-2026-80841

critical Nessus Plugin ID 342953

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- net/packet:延遲 vmalloc TX_RING釋放,直到 skbs 完成AF_PACKET TX_RING skbs 保留指向其環形框架的原始指標。skb 頁面參照會在釋放 pg_vec 後保留頁面支援的環區塊,但不會保留 vmalloc 對應。tpacket_destruct_skb() 目前會在將時間戳記和TP_STATUS_AVAILABLE寫入框架之前刪除擱置的參照。將遞減移至這些商店之後。__packet_set_status() 中的 smp_wmb() 會對遞減之前的框架儲存進行排序。在非閉合環更換之前,還要重新檢查pg_vec_lock下的擱置 TX 幀,因此爭用發送無法在初始檢查和環交換之間添加擱置的 skb。環分配可以產生頁面備份和 vmalloc 備份區塊的混合。在 TX 通道設定期間,當遇到第一個 vmalloc 支援的區塊時,配置延遲工作儲存體,並將其指標保留在pg_vec配置標頭中。如果配置失敗,則返回
- 來自環設置的 ENOMEM。在通訊端關閉時,非空指標無需掃描即可識別 vmalloc 支援的向量。如果 TX skb 仍然存在,請將整個向量推遲到 system_long_wq。分離pg_vec之後,延遲的析構函式可以略過擱置中的遞減。改用通訊端寫入記憶體帳戶作為延遲存留期閘道:在所有環形框架存取之後,skb 在其最終 sock_wfree() 中保持充電。延遲的工作會保留通訊端參照,並重新排程本身,直到沒有 TX skb 殘留為止。將pending_refcnt版本移至 packet_sock_destruct(),以便後期 skb 析構函式和延遲清理可以在 packet_release() 之後安全地使用它。頁面備份的拆卸會保持同步,而且不會將任何鎖定新增至 TX 完成熱路徑。(CVE-2026-80841)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80841

Plugin 詳細資訊

嚴重性: Critical

ID: 342953

檔案名稱: unpatched_CVE_2026_80841.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.47

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80841

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80841