Linux Distros 未修補弱點:CVE-2026-80766

critical Nessus Plugin ID 343040

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- HID: uclogic:修正 remove uclogic_remove() 時inrange_timer的釋放後使用,取消筆範圍內計時器,然後停止裝置:timer_delete_sync(&drvdata->inrange_timer);hid_hw_stop(hdev);
timer_delete_sync() 僅保證計時器在該時刻處於閒置狀態。uclogic_raw_event_pen() 會繼續傳送筆報告,直到 hid_hw_stop() 在幾行後停止傳輸,並且每個帶有 pen->inrange == 的報告都會重新UCLOGIC_PARAMS_PEN_INRANGE_NONE計時器:mod_timer(&drvdata->inrange_timer, jiffies + msecs_to_jiffies(100));一份報告在 timer_delete_sync() 通話和 hid_hw_stop() 運輸拆解之間的報告在取消後重新武裝inrange_timer。然後 uclogic_remove() 返回並釋放 devm drvdata,而 hid_hw_stop() 已經釋放了輸入設備 drvdata->pen_input 指向,因此當計時器在 ~100 毫秒後觸發時,uclogic_inrange_timeout() 會取消參照釋放的記憶體 - timer-softirq 上下文中的釋放後使用。交換兩個呼叫並不是解決方法:先停止裝置會透過 hidinput_disconnect() 釋放 drvdata->pen_input,而計時器可能仍處於擱置狀態,因此在移除之前已經布防的計時器會在視窗中的釋放輸入裝置上觸發 timer_delete_sync() 執行。請改用 timer_shutdown_sync(),然後再使用 hid_hw_stop()。它會取消計時器,在 pen_input 仍然有效時等待正在運行的回呼,並防止任何進一步的重新布防——正在進行的報告中稍後的 mod_timer() 會被靜默地忽略——因此在 hid_hw_stop() 釋放輸入之前,計時器可以證明是死的。這是從另一個路徑拆卸案例重新武裝此計時器的計時器核心文件的順序。(CVE-2026-80766)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80766

Plugin 詳細資訊

嚴重性: Critical

ID: 343040

檔案名稱: unpatched_CVE_2026_80766.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.2

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80766

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80766