Linux Distros 未修補弱點:CVE-2026-98189

critical Nessus Plugin ID 363255

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- wifi: wilc1000:修正 wilc_wlan_handle_isr_ext() 中的 RX 緩衝區 OOB 寫入 wilc_wlan_handle_isr_ext() 從裝置報告的中斷狀態暫存器 (向左移位 2 的 15 位元欄位,最多 131068 位元組) 取得 RX 傳輸大小,並將該位元組從裝置讀取到 rx_buffer,這只有 WILC_RX_BUFF_SIZE (96K) 大小。包裝檢查只會處理目前的偏移;大小本身永遠不會與緩衝區進行比較,因此虛假的 SDIO 裝置可以使用其控制的數據使驅動程式 OOB 寫入rx_buffer高達 ~32K。過大的傳輸也會讓rx_buffer_offset超過緩衝區的結尾,之後未簽名的換行檢查會停止運作,而且溢位可能會重複。丟棄任何大小超過 RX 緩衝區的傳輸,確認資料中斷並重新布防 RX 引擎,以便捨棄虛假框架並繼續接收。這也會還原包裝檢查所依賴的 rx_buffer_offset <= WILC_RX_BUFF_SIZE不變量。在大多數情況下,這預計不會改變驅動程式行為:如果沒有此檢查,過大的傳輸很可能會損毀相鄰的核心記憶體,而不是無論如何都無法完成,而且卸除路徑會執行與正常路徑相同的中斷確認和 RX 引擎重新布防,因此接收後續傳輸不會受到影響。由 Atuin 發現 - 自動化漏洞發現引擎。(CVE-2026-98189)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-98189

Plugin 詳細資訊

嚴重性: Critical

ID: 363255

檔案名稱: unpatched_CVE_2026_98189.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/6

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

百分位數: 96.31

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-98189

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-98189