Linux Distros 未修補弱點:CVE-2026-80825

critical Nessus Plugin ID 343014

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- wifi:MT76:MT7925:確保 usb_sdio_tx_prepare_skb mt7925_usb_sdio_tx_prepare_skb() 中的 TX 餘量將 TX 描述元和 USB 標頭推送到每個 skb 上,並假設它們的餘量已經存在。這適用於本機產生的流量,其中 mac80211 保留 hw->extra_tx_headroom,但轉送的框架是透過 ieee80211_8023_xmit() 傳送的,而 () 不會保留它。將有線介面橋接到 mt7925u AP 和到達的第一個轉發幀,短時間錯誤核心:skbuff:skb_under_panic:len:415 put:4 tail:0x19b end:0x640 dev:wlan1 核心錯誤位於 net/core/skbuff.c:212!呼叫追蹤:skb_panic+0x58/0x60 (P) skb_push+0x58/0x60 mt7925_usb_sdio_tx_prepare_skb+0xf8/0x1b8 [mt7925_common] mt76u_tx_queue_skb+0xa0/0x1f8 [mt76_usb] __mt76_tx_queue_skb+0x54/0xe8 [mt76] mt76_txq_schedule.part.0+0x204/0x478 [mt76] mt76_txq_schedule_all+0x50/0x80 [mt76] mt792x_tx_worker+0x68/0x100 [mt792x_lib] __mt76_worker_fn+0x84/0x150 [mt76] 給定的設定是否成功取決於輸入的空間netdev 會在其 rx skb 中留下。在將板載乙太網路橋接到 Netgear A9000的 Raspberry Pi 5 上重現;最初報告在執行 OpenWrt 的路由器上 MT7986 。
尼克·莫羅 (Nick Morrow) 在 Pi 4 (bcmgenet) 上進行的測試留下了更多的餘量,有助於縮小進入路徑的觸發範圍。同樣的錯誤已透過提交 98c4d0abf5c4 在 mt7921 上修正 (mt76: mt7921:不要假設 SDIO 標頭有足夠的空間),但 mt7925 是從 mt7921 複製的,沒有修正。在這裡添加相同的守衛。(CVE-2026-80825)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80825

Plugin 詳細資訊

嚴重性: Critical

ID: 343014

檔案名稱: unpatched_CVE_2026_80825.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

百分位數: 96.43

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80825

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80825