Linux Distros 未修補弱點:CVE-2026-80973

medium Nessus Plugin ID 345176

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ALSA: 6fire:綁定來自裝置的 MIDI 事件長度 usb6fire_comm_receiver_handler() 使用裝置提供的長度位元組轉發 MIDI 事件,沒有綁定,也沒有檢查傳輸是否傳遞了那麼多位元組: if (!urb->status) { if (rt->receiver_buffer[0] == 0x10) /* 事件中的 MIDI */ if (midi_rt) midi_rt->in_received(midi_rt, rt->receiver_buffer + 2,rt->receiver_buffer[1]);} receiver_buffer 是一個 64 位元組的 kzalloc() 緩衝區 (COMM_RECEIVER_BUFSIZE),因此只有 62 個位元組在兩個位元組標頭後面。
receiver_buffer[1] 是裝置選擇的 u8,因此以 0x10 和長度 0xFF 回應的裝置會使 snd_rawmidi_receive() 讀取 255 位元組,從兩個位元組開始進入 64 位元組的物件。通過緩衝區的位元組會透過 rawmidi 讀取路徑傳遞給使用者空間。也不諮詢 urb->actual_length,因此短傳輸會將類型位元組和長度位元組保留為其先前的值,並且處理常式會對過時的資料採取行動。接收器 URB 是在探測時從 usb6fire_comm_init() 提交的,因此讀取發生在插頭上,沒有使用者動作;轉發到使用者空間也需要開啟 MIDI 輸入子流,因為 usb6fire_midi_in_received() 僅在設定 rt->in 時呼叫 snd_rawmidi_receive()。7.2.0-rc5 (arm64) 上的 KASAN,來自模擬裝置的單一封包: 錯誤:KASAN:由任務 bash/183 在 addr ffff000009f64682 處讀取大小為 255 的 snd_rawmidi_receive 中的 slab-out-of-bounds __asan_memcpy snd_rawmidi_receive usb6fire_midi_in_received [snd_usb_6fire] usb6fire_comm_receiver_handler [snd_usb_6fire] 由任務 11 分配:usb6fire_comm_init [snd_usb_6fire] usb6fire_chip_probe [snd_usb_6fire] 錯誤位址位於分配的 64- 的 2 個位元組內位元組區域 [ffff000009f64680, ffff000009f646c0) 當長度超過標頭後面的位元組時,拒絕事件,並要求傳輸已傳遞標頭加上該位元組。接收方 URB 會以 64 位元組的transfer_buffer_length提交,因此正版裝置無法傳遞超過這 62 位元組的事件,而且不會捨棄任何有效的事件。由 XBOW 發現,由 Baul Lee <[email protected]> 分類 (CVE-2026-80973)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80973

Plugin 詳細資訊

嚴重性: Medium

ID: 345176

檔案名稱: unpatched_CVE_2026_80973.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.5

百分位數: 51.54

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 4.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2026-80973

CVSS v3

風險因素: Medium

基本分數: 6.1

時間性分數: 5.6

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-80973