Linux Distros 未修補弱點:CVE-2026-80789

critical Nessus Plugin ID 343001

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- nvmet-tcp:在配置命令緩衝區之前綁定 SGL 資料長度 nvmet_tcp_map_data() 讀取主機控制的 32 位元 SGL->長度,並針對膠囊內偏移描述項 (類型 0x01) 在使用前根據連接埠>inline_data_size檢查它。任何其他 SGL 描述元類型 -- 包括非內嵌傳輸 SGL 資料區塊描述元 (類型 (NVME_TRANSPORT_SGL_DATA_DESC << 4) |NVME_SGL_FMT_TRANSPORT_A,真實主機用於膠囊外寫入的類型)會完全跳過該檢查並直接落入:
cmd->req.sg = sgl_alloc(len, GFP_KERNEL, &cmd->req.sg_cnt);len 直接從線上獲取,不受限制,最高可達 4 GiB。nvmet_req_init() 僅剖析命令,從不檢查 sgl->length,而 nvmet_check_transfer_len() (唯一驗證transfer_len的其他位置) 會在分配發生後稍後從 req->execute() 執行。對於寫入命令,目標會以 R2T 回應,並停泊命令,等待主機傳送資料;如果主機 (或從未跟進的未經驗證的對等體) 從未這樣做,則 sgl_alloc() 緩衝區會在命令存留期內保持駐留狀態。NVMe/TCP 在預設組態中沒有強制驗證,因此任何能夠連線到目標入口網站並完成光纖連線的對等體都可以使用單一特製命令來驅動此動作,該命令可在佇列和連線之間重複以進行放大。這是由遠端、實際上未經驗證的對等觸發的無限核心記憶體配置。在執行任何配置之前,請針對此檔案已用來針對每個 SGL 描述元類型繫結每個 PDU H2C 資料的相同NVMET_TCP_MAXH2CDATA上限來驗證 len。
這縮小了非內嵌描述元的間隙,同時為膠囊內外殼保留現有的、更嚴格的inline_data_size檢查。在 v6.19 KASAN 支架上進行運行時間驗證:使用此綁定後,在 sgl_alloc() 運行之前,帶有超大非內嵌 SGL 長度的特製寫入命令將被拒絕,其中相同的請求之前驅動了無限的 ~256 MiB 內核分配(最多 4 GiB),該分配在等待主機從未滿足的 R2T 之前保持駐留狀態。(CVE-2026-80789)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80789

Plugin 詳細資訊

嚴重性: Critical

ID: 343001

檔案名稱: unpatched_CVE_2026_80789.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.2

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80789

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80789