Linux Distros 未修補弱點:CVE-2026-81016

medium Nessus Plugin ID 345225

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- platform/x86/amd/pmc:傳播 SMU 錯誤並驗證 S2D 位址 amd_stb_s2d_init() 捨棄數個 S2D SMU 命令的傳回值。當 SMU 拒絕命令時 (例如 SMU cmd failed. err: 0xff),系統只會間接注意到失敗 (如果有的話),並報告為 -EIO,以掩蓋真正的錯誤。更嚴重的是,S2D_PHYS_ADDR_LOW/HIGH 傳回值被忽略,因此在失敗時 phys_addr_low/hi 保持未初始化狀態,並將組裝的位址直接傳遞給 devm_ioremap()。當 SMU 將它們保留為零時,這會對應實體位址 0 並觸發 ioremap-on-RAM 警告:amd_pmc AMDI000B:00:SMU cmd 失敗。錯誤:0x0000000000000000 處的 RAM 上0xff ioremap - 0x0000000000ffffff 警告:arch/x86/mm/ioremap.c 處的 CPU:13 PID:4592:... 檢查每個 SMU 命令的傳回值並傳播它,並在呼叫 devm_ioremap() 之前拒絕零實體位址。(CVE-2026-81016)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-81016

Plugin 詳細資訊

嚴重性: Medium

ID: 345225

檔案名稱: unpatched_CVE_2026_81016.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.62

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 6.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-81016

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-81016