Linux Distros 未修補弱點:CVE-2026-98331

critical Nessus Plugin ID 363320

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- wifi: mac80211:當 vifs 的 netdev 被取消註冊時,將其取消列出 mac80211 只有在透過 ieee80211_if_remove() 移除介面時,才會從 local->interfaces 清單中移除 vif,然後再取消註冊 netdev。但是,netdev 有可能在沒有經過此程序的情況下被取消註冊:當保存 wiphy 的 netns 被破壞時,wiphy 應該移動到init_ns,但這可能會遇到分配失敗。然後,mac80211 列出了一個不存在的介面,並且最終會遇到 BUG:net/wireless/core.h:141/wiphy_to_rdev() 的故障!... _cfg80211_unregister_wdev+0x24/0x36a [cfg80211] cfg80211_unregister_wdev+0x15/0x1d [cfg80211] ieee80211_remove_interfaces+0x1ff/0x257 [mac80211] ieee80211_unregister_hw+0x73/0x1d1 [mac80211] mac80211_hwsim_del_radio+0x114/0x166 [mac80211_hwsim] 如果介面仍然存在,請從 ->ndo_uninit 中的清單中移除該介面,以避免這種情況發生。
(CVE-2026-98331)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-98331

Plugin 詳細資訊

嚴重性: Critical

ID: 363320

檔案名稱: unpatched_CVE_2026_98331.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/10/6

已更新: 2026/10/6

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.41

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-98331

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/10/6

參考資訊

CVE: CVE-2026-98331