Linux Distros 未修補弱點:CVE-2026-81005

medium Nessus Plugin ID 345200

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ipmi: si:修正註冊失敗後的 NULL 指標解除參照 try_smi_init() 配置 new_smi->si_sm 和隨後的呼叫 ipmi_register_smi_mod(),對應至 ipmi_add_smi()。在 ipmi_add_smi() 期間,上層 IPMI 訊息處理常式會透過 __bmc_get_device_id() 取得初始 BMC 裝置資訊。如果 BMC 未傳回對「取得裝置識別碼」命令的成功回應,則此操作可能會失敗。當 BMC 傳回非零完成碼時,device-id 協助程式會重試指令,如果仍無法擷取裝置 ID,則最終會傳回 -EIO。在此失敗路徑上,ipmi_add_smi() 記錄無法取得裝置識別碼,並移至out_err_started,叫用較低驅動程式的關機回呼。然後try_smi_init() 會記錄傳回的註冊失敗: ipmi_si IPI0001:00: IPMI 訊息處理常式: 無法取得裝置 ID: -5 ipmi_si IPI0001:00: 無法註冊裝置: 錯誤 -5 針對 ipmi_si,關機回呼為 shutdown_smi(),它會清理 SI 狀態機器資料、釋放 smi_info->si_sm,並將 smi_info->si_sm 和 smi_info->intf 設定為 NULL。但是,在此註冊失敗復原路徑上並未設定 intf->in_shutdown。因此,非同步 redo_bmc_reg 工作專案在較低驅動程式已清除其 SI 狀態機器資料之後,仍可重試 BMC 裝置識別碼探查。在觀察到的案例中,該重試路徑會到達 start_next_msg(),其將 NULL smi_info->si_sm 指標傳遞至選取的 KCS 狀態機器處理常式:
錯誤:無法處理 0000000000000000000 處的核心 NULL 指標解除參照 工作佇列:事件redo_bmc_reg [ipmi_msghandler] RIP:start_kcs_transaction+0x2c/0x190 [ipmi_si] 呼叫追蹤:start_next_msg+0x50/0x80 [ipmi_si] check_start_timer_thread.part.9+0x3b/0x50 [ipmi_si] sender+0x69/0x80 [ipmi_si] i_ipmi_request+0x2ac/0x9d0 [ipmi_msghandler] __get_device_id.isra.29+0xaa/0x180 [ipmi_msghandler]
__bmc_get_device_id+0xef/0x950 [ipmi_msghandler] redo_bmc_reg+0x52/0x60 [ipmi_msghandler] process_one_work+0x1a7/0x360 在叫用較低驅動程式的關機回呼之前,在out_err_started路徑上設定 intf->in_shutdown。這可防止以後的redo_bmc_reg重試使用已清除較低驅動程式狀態的介面,並將相同的關機狀態也套用至其他 IPMI 介面。
(CVE-2026-81005)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-81005

Plugin 詳細資訊

嚴重性: Medium

ID: 345200

檔案名稱: unpatched_CVE_2026_81005.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.62

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-81005

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-81005