Linux Distros 未修補弱點:CVE-2026-80842

critical Nessus Plugin ID 343039

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- net: bridge: mcast:修正主要 VLAN 多點傳播內容的釋放後使用 br_multicast_toggle_one_vlan() 在停止 VLAN 的多點傳播內容之前清除 br->multicast_lock 下的BR_VLFLAG_MCAST_ENABLED。這就是拆解握手:無鎖讀者通過 br_multicast_ctx_should_use() -> br_multicast_ctx_vlan_disabled() 對旗幟進行門禁,因此一旦它在鎖下被清除,任何讀者都無法再次武裝上下文。對於主 VLAN,交握永遠不會執行。__vlan_del() 會在呼叫 br_vlan_put_master() 之前清除BRIDGE_VLAN_INFO_BRENTRY,因此 br_multicast_toggle_one_vlan(masterv, false) 會在 !br_vlan_is_brentry(vlan) 早期返回:旗標保持設定狀態,並且永遠不會採用 br->multicast_lock。然後,br_vlan_put_master() 會耗盡 br_multicast_ctx_deinit() 中的上下文,並透過 call_rcu() 釋放 VLAN,而仍在 rcu_read_lock() 內的讀取器會將上下文視為已啟用並重新武裝它。函式的 port 和 port-VLAN 分支沒有 br_vlan_is_brentry() 測試,並在 br->multicast_lock 下翻轉旗標,因此不受影響。讀取器是橋接傳輸路徑。對於主 VLAN br_multicast_rcv() 選擇 brmctx = &vlan->br_mcast_ctx 且 pmctx = NULL,因此傳送到橋接裝置的 IGMP 會在 br_multicast_ctx_deinit() 已經停止上下文的計時器後重新布防它們。錯誤:KASAN:detach_if_pending+0x412/0x4a0 中的 slab-use-after-free 透過任務 brmc/601 在 addr ffff88810ac39918 寫入大小 8
__mod_timer+0x51a/0xc50 br_multicast_host_join+0x25b/0x390 __br_multicast_add_group+0x468/0x530 br_ip4_multicast_add_group+0x1a0/0x260 br_multicast_rcv+0x2cda/0x61e0 br_dev_xmit+0x6c4/0x1540 由任務 610 分配:br_vlan_add+0x111/0xb40 br_vlan_info+0x370/0x3e0 由任務 0 釋放:kfree+0x1a7/0x4f0 rcu_core+0x7dc/0x10a0 啟用時僅測試 br_vlan_is_brentry() 就像旁邊的 br_multicast_ctx_vlan_global_disabled() 測試一樣。然後,停用總是會在 br_multicast_ctx_deinit() 耗盡上下文之前清除 br->multicast_lock 下的BR_VLFLAG_MCAST_ENABLED。
(CVE-2026-80842)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80842

Plugin 詳細資訊

嚴重性: Critical

ID: 343039

檔案名稱: unpatched_CVE_2026_80842.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.47

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80842

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80842