Linux Distros 未修補弱點:CVE-2026-100076

critical Nessus Plugin ID 350743

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 暫存:RTL8723bs:修正 mgnt-frame 錯誤路徑 issue_beacon()、issue_probersp() 和 issue_asocrsp() 上的 xmit_frame/xmit_buf 洩漏,透過 alloc_mgtxmitframe() 從驅動程式的固定大小管理 TX 集區取得管理xmit_frame及其xmit_buf。在正常路徑上,框架被傳遞給 dump_mgntframe(),後者轉移所有權並最終將兩個物件返回到它們的池中(框架和信標中的 buf,對於信標,rtl8723bs_mgnt_xmit()中的 buf;通過 pending-xmitbuf/TX-completion 路徑的其他 buf)。數個錯誤/邊緣路徑會在 alloc_mgtxmitframe() 成功之後但在 dump_mgntframe() 之前提前返回,因此永遠不會轉移所有權,也不會釋放這兩個物件: - issue_beacon():大於 512 位元組的信標 - issue_probersp():cur_network->ie_length > MAX_IE_SZ - issue_probersp():SSID 暫存緩衝區的 kzalloc() 失敗 - issue_asocrsp():pkt_type既不是 ASSOCRSP 也不是 REASSOCRSP 因為 alloc_mgtxmitframe() 會從其可用清單 (list_del_init) 中移除框架和 buf,而不需要將它們放在任何待處理列表中,孤立的對不在列表中,也沒有人引用,因此只有在驅動程序拆卸時才會被回收。重複的點擊會逐漸耗盡 management-TX 集區,直到 alloc_mgtxmitframe() 傳回 NULL,且介面無法再傳送信標或探查/關聯回應。釋放這些路徑上的框架和緩衝區,以符合 issue_assocreq() 中現有的正確錯誤處理。(CVE-2026-100076)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-100076

Plugin 詳細資訊

嚴重性: Critical

ID: 350743

檔案名稱: unpatched_CVE_2026_100076.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/25

已更新: 2026/9/25

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.5

百分位數: 51.47

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-100076

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/25

參考資訊

CVE: CVE-2026-100076