Linux Distros 未修補弱點:CVE-2026-80852

critical Nessus Plugin ID 343004

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- tls: device:修正 tls_append_frag() 中的越界寫入,使用 syzkaller 和在 netdevsim TLS卸載模擬之上執行的本機 syzbot 實例發現;否則,只有在具有實作卸載之 NIC 的電腦上才能存取 tls_device.c。tls_push_data() 只會檢查開啟的記錄是否仍有空間容納其迴圈底部的另一個片段,而MSG_MORE的早期中斷會跳過該檢查。該記錄以它已經擁有的片段計數存活到下一個系統調用,並且 tls_append_frag() 也不會檢查,因此使用 TLS_TX_ZEROCOPY_RO 時,一兩個位元組的每個拼接 (SPLICE_F_MORE) 都會添加一個非合併管道頁面,並且num_frags從 tls_record_info.frags[MAX_SKB_FRAGS] 的末尾走出。推送記錄後,tls_push_record() 會在 sg_tx_data[MAX_SKB_FRAGS] 上執行相同的索引,而 sg_set_page() 寫入會落在後面的destruct_work上,然後工作佇列會呼叫該索引。位元組限制很好,因為複製下降到 0,並且迴圈會下降到相同的檢查;片段計數沒有這樣的回饋。推送記錄而不是保持完整的記錄打開狀態,這就是普通 TCP 通訊端的作用 - tcp_sendmsg_locked() 在副本和MSG_SPLICE_PAGES路徑中使用 tcp_mark_push() 和 new_segment,並且tls_sw已經在sk_msg環填滿時設定了full_record,無論MSG_MORE是否。錯誤:KASAN:tls_append_frag 中的 slab-out-of-bounds ( net/tls/tls_device.c:269) 任務 tls_oob/450 在 addr ffff8881104d1530 寫入大小 8 CPU:2 UID:0 PID:450 通訊:tls_oob 未受污染 7.2.0-rc7+ #329 PREEMPT 呼叫追蹤: <TASK> dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120) print_report (mm/kasan/report.c:378 mm/kasan/report.c:482) kasan_report (mm/kasan/report.c:595) tls_append_frag (net/tls/tls_device.c:269)tls_push_data (net/tls/tls_device.c:518) tls_device_sendmsg (net/tls/tls_device.c:583) inet_sendmsg (net/ipv4/af_inet.c:865) sock_sendmsg (net/socket.c:775, net/socket.c:790, net/socket.c:813) splice_to_socket (fs/splice.c:884) do_splice (fs/splice.c:936, fs/splice.c:1349) __do_splice (fs/splice.c:1431) __x64_sys_splice (fs/splice.c:1634, fs/splice.c:1616) do_syscall_64 (arch/x86/entry/syscall_64.c:63, arch/x86/entry/syscall_64.c:94) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121), </TASK> 並且一旦推送記錄: UBSAN: array-index-out-of-boundsin net/tls/tls_device.c:300:24 索引 18 超出類型「skb_frag_t [17]」的範圍 UBSAN: array-index-out-of-bounds 在 net/tls/tls_device.c:301:41 中,索引 18 超出類型「散佈清單 [17]」的範圍 UBSAN:
array-index-out-of-bounds 在 net/tls/tls_device.c:302:39 中,索引 18 超出 'scatterlist [17]' 類型的範圍 UBSAN:在 array-index-out-of-bounds net/tls/tls_device.c:307:38 中,索引 26 超出 'scatterlist [17]' 類型的範圍 核心嘗試執行受 NX 保護的頁面 - 惡意利用嘗試?(uid: 0) 錯誤:無法處理位址的頁面錯誤:ffffea000411a680 #PF:核心模式下的管理引擎指令擷取 #PF:
error_code(0x0011) - 權限違規 哎呀:哎呀:0011 [#1] SMP KASAN PTI 工作佇列:
ktls_device_destruct 0xffffea000411a680 RIP:0010:0xffffea000411a680 呼叫追蹤: <TASK> worker_thread (kernel/workqueue.c:3405 kernel/workqueue.c:3486) kthread (kernel/kthread.c:436) ret_from_fork (arch/x86/kernel/process.c:158) ret_from_fork_asm (arch/x86/entry/entry_64.S:245) </TASK> (CVE-2026-80852)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80852

Plugin 詳細資訊

嚴重性: Critical

ID: 343004

檔案名稱: unpatched_CVE_2026_80852.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.46

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80852

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80852