Linux Distros 未修補弱點:CVE-2026-80981

high Nessus Plugin ID 345334

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- net/smc:修正 smc_llc_srv_add_link() 中 LLC qentry 的釋放後使用 smc_llc_srv_add_link() 保持add_llc指向佇列項目:add_llc = &qentry->msg.add_link;smc_llc.c:1482 ...
smc_llc_save_add_link_info(link_new,add_llc);smc_llc.c:1494 smc_llc_flow_qentry_del(&lgr->llc_flow_lcl);
smc_llc.c:1495 ...u8 *llc_msg = smc_link_shared_v2_rxbuf(連結) ?(u8 *)lgr->wr_rx_buf_v2 : (u8 *)add_llc;
smc_llc.c:1504 smc_llc_save_add_link_rkeys(連結,link_new,llc_msg);smc_llc.c:1506 smc_llc_flow_qentry_del() kfree()s 項目,因此在沒有共用 v2 接收緩衝區的連結上,交給 smc_llc_save_add_link_rkeys() 的指標已經釋放。在修正之前:提交該分支始終使用 lgr->wr_rx_buf_v2,並且在釋放後未使用add_llc。透過 rxe 在未修補的樹狀結構上重現,使用 KASAN、kasan_multi_shot 和連結強制max_recv_sge == 1:該條目被釋放並由同一調用讀取,並且釋放框架是 smc_llc_srv_add_link() 本身。[ 2.523161] 錯誤:KASAN:smc_llc_save_add_link_rkeys+0x333/0x350 中的 slab-use-after-free [ 2.523499] 由任務 kworker/0:1/11 在 addr ffff8880052194de 讀取大小 2 [ 2.523789] [ 2.523862] CPU:0 UID:0 PID:11 Comm:kworker/0:1 未受污染 7.2.0-rc5-p0-g2c9dd296545d #35 搶佔(延遲) [ 2.523865] 硬體名稱:QEMU Ubuntu 24.04 PC v2 (i440FX + PIIX,arch_caps fix,1996),BIOS 1.16.3-debian-1.16.3-2 04/01/2014 [ 2.523866] 工作佇列:smc_hs_wq smc_listen_work [ 2.523869] 呼叫追蹤: [ ] [ ] dump_stack_lvl+0x53/0x70 [2.523872] print_report+0xd0/0x630 [ 2.523874] ? __pfx__raw_spin_lock_irqsave+0x10/0x10 [ 2.523876] smc_llc_save_add_link_rkeys+0x333/0x350 [ 2.523878] kasan_report+0xce/0x100 [ 2.523879] ? smc_llc_save_add_link_rkeys+0x333/0x350 [ 2.523881] smc_llc_save_add_link_rkeys+0x333/0x350 [ 2.523883] ? smcr_buf_reg_lgr+0x2a4/0x660 [ 2.523885] smc_llc_srv_add_link+0xaa2/0x1e50 [ 2.523888] ? _printk+0xba/0xf0 [ 2.523897] ? __pfx_smc_llc_srv_add_link+0x10/0x10 [ 2.5238992.523871<TASK>2.523870] ?down_write+0xb0/0x130 [ 2.523903] ?
__pfx_down_write+0x10/0x10 [ 2.523905] smc_listen_work+0x489e/0x4d00 [ 2.523907] ? kmem_cache_free+0x1c6/0x3a0 [ 2.523911] ? __pfx_smc_listen_work+0x10/0x10 [ 2.523913] ? release_sock+0x148/0x1d0 [ 2.523915] ? smc_tcp_listen_work+0xb4f/0xfc0 [ 2.523917] ?
_raw_spin_lock_irq+0x80/0xe0 [ 2.523918] ? __pfx__raw_spin_lock_irq+0x10/0x10 [ 2.523920] process_one_work+0x633/0x1030 [ 2.523922] ? assign_work+0x11d/0x370 [ 2.523924] worker_thread+0x45b/0xd10 [ 2.523926] ? __pfx_worker_thread+0x10/0x10 [ 2.523928] ? __pfx_worker_thread+0x10/0x10 [ 2.523929] kthread+0x2c6/0x3b0 [ 2.523931] ? recalc_sigpending+0x15c/0x1e0 [ 2.523934] ? __pfx_kthread+0x10/0x10 [2.523935] ret_from_fork+0x36e/0x5a0 [ 2.523937] ? __pfx_ret_from_fork+0x10/0x10 [ 2.523938] ?
__switch_to+0x572/0xdd0 [ 2.523943] ? __pfx_kthread+0x10/0x10 [ 2.523944] ret_from_fork_asm+0x1a/0x30 [2.523947] </TASK> [ 2.523948] 2.531253[ ] 任務 48 分配: [ 2.531399] kasan_save_stack+0x33/0x60 [2.531570] kasan_save_track+0x14/0x30 [ 2.531737] __kasan_kmalloc+0x8f/0xa0 [ 2.531905]
__kmalloc_cache_noprof+0x158/0x370 [ 2.532100] smc_llc_enqueue+0x72/0x560 [ 2.532268] smc_wr_rx_tasklet_fn+0x474/0xa80 [ 2.532491] tasklet_action_common+0x20f/0x8a0 [ 2.532714] handle_softirqs+0x18e/0x590 [ 2.532886] do_softirq+0x3b/0x60 [ 2.533036] __local_bh_enable_ip+0x61/0x70 [2.533221 ] __alloc_skb+0x732/0x890 [ 2.533384] rxe_init_packet+0x16b/0x4f0 [ 2.533567] prepare_ack_packet+0xb8/0x830 [ 2.533760] rxe_receiver+0x495/0x96e0 [ 2.533933] do_work+0x144/0x470 [ 2
---truncated--- (CVE-2026-80981)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80981

Plugin 詳細資訊

嚴重性: High

ID: 345334

檔案名稱: unpatched_CVE_2026_80981.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7

百分位數: 98.14

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 6.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-80981

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-80981