Linux Distros 未修補弱點:CVE-2026-80970

medium Nessus Plugin ID 345261

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ALSA: FCP:不要複製出未初始化的 init 回應 fcp_ioctl_init() 使用 kmalloc() 分配其回應緩衝區,並將整個緩衝區複製回使用者空間:buf_size = init.step0_resp_size + init.step2_resp_size;void *resp __free(kfree) = kmalloc(buf_size, GFP_KERNEL);...if (copy_to_user(arg->resp, resp, buf_size)) return -EFAULT;沒有任何內容會清除緩衝區,其前導 step0_resp_size 位元組的唯一寫入器是 step-0 控制傳輸: err = snd_usb_ctl_msg(dev, usb_rcvctrlpipe(dev, 0), FCP_USB_REQ_STEP0, USB_RECIP_INTERFACE |USB_TYPE_CLASS |USB_DIR_IN, 0, private->bInterfaceNumber, step0_resp, private->step0_resp_size);if (err < 0) 傳回 err;
usb_fill_control_urb() 不會設定URB_SHORT_NOT_OK,因此短或零長度資料階段會以狀態 0 完成,且 snd_usb_ctl_msg() 會傳回小actual_length。唯一的檢查是錯誤< 0,因此短傳輸會被視為成功。snd_usb_ctl_msg() 無條件地複製回完整大小:buf = kmemdup(data, size, GFP_KERNEL);...memcpy(data, buf, size);因此,裝置從未寫入的位元組會原封不動地還原為 resp 並複製到使用者空間。step0_resp_size 和 step2_resp_size 分別僅驗證為 1..255,因此呼叫端也會挑選 slab 快取,從 kmalloc-8 到 kmalloc-512。在 7.2.0-rc5 (arm64) 上,裝置以零長度資料階段應答步驟 0,s0 = s2 = 255:# init_on_alloc關閉,無噴霧步驟 0 視窗 [0,255):nonzero=94/255 000:00 80 60 06 00 00 ff ff 18 00 00 00 57 01 EA 01 010:08 78 22 13 00 00 ff ff ff a8 c4 5f 80 00 80 ff ff # 相同的核心, KMALLOC-512 預先植入 8 位元組標籤 step0 視窗 [0,255): nonzero=219/255 tagbytes=232 # 相同的執行,init_on_alloc=1 step0 視窗 [0,255): nonzero=0/255 tagbytes=0 # 所有三次執行 step2 視窗 [255,510): 裝置字 matched=62/62 a8 c4 5f 80 00 80 ff ff 是 little-endian 核心文字位址 ffff8000805fc4a8。步驟 2 視窗不受影響,因此揭露恰好是步驟 0 區域。將緩衝區歸零,並要求步驟 0 傳輸以傳遞完整的 step0_resp_size 位元組,以便將短資料階段報告為錯誤。
由 XBOW 發現,由 Baul Lee <[email protected]> 分類 (CVE-2026-80970)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80970

Plugin 詳細資訊

嚴重性: Medium

ID: 345261

檔案名稱: unpatched_CVE_2026_80970.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.4

CVSS v2

風險因素: Medium

基本分數: 6.6

時間性分數: 5.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 評分資料來源: CVE-2026-80970

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-80970