Linux Distros 未修補弱點:CVE-2026-80863

critical Nessus Plugin ID 343045

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- RDMA/rxe:使用 qp->attr.max_dest_rd_atomic 修正 free_rd_atomic_resources() free_rd_atomic_resources() 反覆運算中的 OOB。在釋放舊陣列之前更新max_dest_rd_atomic可能會使自由路徑越過舊的分配,並觸發 KASAN 捕獲的 slab 越界寫入:
================================================================== 錯誤:KASAN:free_rd_atomic_resource drivers/infiniband/sw/rxe/rxe_qp.c:180 中的 slab-out-of-bounds [內聯] 錯誤:KASAN:free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:171 中的 slab-out-of-bounds [內嵌] 錯誤:KASAN:free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:163 中的 slab-out-of-bounds [內嵌] 錯誤:KASAN:rxe_qp_from_attr+0x1e88/0x2150 drivers/infiniband/sw/rxe/ 中的 slab-out-of-boundsrxe_qp.c:712 由任務 syz 在 addr ffff88802b8dddb8 寫入大小 4 3.451/11063 CPU:0 UID:0 PID:11063 通訊:syz.3.451 未受 7.1.0 #2 污染 PREEMPT(完整) 硬體名稱:QEMU Ubuntu 24.04 PC v2 (i440FX + PIIX,arch_caps fix,1996),BIOS 1.16.3-debian-1.16.3-2 04/01/2014 呼叫追蹤: <TASK> __dump_stack lib/dump_stack.c:94 [內嵌] dump_stack_lvl+0x10e/0x1f0 lib/dump_stack.c:120 print_address_description mm/kasan/report.c:378 [內嵌] print_report+0xf7/0x600 mm/kasan/report.c:482 kasan_report+0xe4/0x120 mm/kasan/report.c:595 free_rd_atomic_resource drivers/infiniband/sw/rxe/rxe_qp.c:180 [內聯] free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:171 [內聯] free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:163 [內聯] rxe_qp_from_attr+0x1e88/0x2150 drivers/infiniband/sw/rxe/rxe_qp.c:712 rxe_modify_qp+0x1e2/0x530 drivers/infiniband/sw/rxe/rxe_verbs.c:623 ib_security_modify_qp+0x223/0xfa0 drivers/infiniband/core/security.c:625 _ib_modify_qp+0x333/0xec0 drivers/infiniband/core/verbs.c:1915 modify_qp+0x13ca/0x1940 drivers/infiniband/core/uverbs_cmd.c:1932 ib_uverbs_modify_qp+0xcb/0x120 drivers/infiniband/core/uverbs_cmd.c:1958 ib_uverbs_write+0xb86/0x1030 drivers/infiniband/core/uverbs_main.c:680 vfs_write+0x2aa/0x1070 fs/read_write.c:686 ksys_write+0x1f8/0x250 fs/read_write.c:740 do_syscall_x64 arch/x86/entry/syscall_64.c:63 [inline] do_syscall_64+0x116/0x800 arch/x86/entry/syscall_64.c:94 entry_SYSCALL_64_after_hwframe+0x77/0x7f RIP:
0033:0x7fefc75a70cd 代碼:ff c3 66 2e 0f 1f 84 00 00 00 00 00 90 f3 0f 1e fa 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 73 01 c3 48 c7 c1 b0 ff ff ff f7 d8 64 89 01 48 RSP: 002b:00007fefc8495018 EFLAGS:00000246 ORIG_RAX:0000000000000001 RAX:ffffffffffffffda RBX:
00007fefc7835fa0 RCX:00007fefc75a70cd RDX:0000000000000078 RSI:0000200000000240 RDI:0000000000000007 RBP:00007fefc764f10f R08:00000000000000000000 R09: 000000000000000000 R10: 000000000000000000 : 000000000000000 R11:
0000000000000246 R12: 0000000000000000 R13: 00007fefc7836038 R14: 00007fefc7835fa0 R15: 00007ffcf0586aa0 </TASK> 由任務 11063 分配: kasan_save_stack+0x33/0x60 mm/kasan/common.c:57 kasan_save_track+0x14/0x30 mm/kasan/common.c:78 poison_kmalloc_redzone mm/kasan/common.c:398 [內嵌]
__kasan_kmalloc+0xaa/0xb0 mm/kasan/common.c:415 kasan_kmalloc include/linux/kasan.h:263 [內嵌]
__do_kmalloc_node mm/slub.c:5296 [內嵌] __kmalloc_noprof+0x32a/0x850 mm/slub.c:5308 kmalloc_noprof include/linux/slab.h:954 [內嵌] kzalloc_noprof include/linux/slab.h:1188 [內嵌] alloc_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:155 [內嵌] rxe_qp_from_attr+0x3f8/0x2150 drivers/infiniband/sw/rxe/rxe_qp.c:714 rxe_modify_qp+0x1e2/0x530 drivers/infiniband/sw/rxe/rxe_verbs.c:623 ib_security_modify_qp+0x223/0xfa0 drivers/infiniband/core/security.c:625 _ib_modify_qp+0x333/0xec0 drivers/infiniband/core/verbs.c:1915 modify_qp+0x13ca/0x1940 drivers/infiniband/core/uverbs_cmd.c:1932 ib_uverbs_modify_qp+0xcb/0x120 drivers/infiniband/core/uverbs_cmd.c:1958 ib_uverbs_write+0xb86/0x1030 drivers/infiniband/core/uverbs_ma ---truncated--- (CVE-2026-80863)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80863

Plugin 詳細資訊

嚴重性: Critical

ID: 343045

檔案名稱: unpatched_CVE_2026_80863.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/4

已更新: 2026/9/4

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.2

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80863

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-80863