Linux Distros 未修补的漏洞:CVE-2026-80563

critical Nessus 插件 ID 340818

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- gpio:sloppy-logic-analyzer:通过 debugfs 触发在取消绑定修复释放后使用 触发器 debugfs 文件具有手动滚动的 ->write 处理程序 (trigger_write()),可取消引用每设备gpio_la_poll_priv。
该文件使用 debugfs_create_file_unsafe() 创建,并且处理程序从不采用 debugfs 引用。
在处理程序运行时,没有任何内容可以保持对象活动。priv 通过 devm_kzalloc() 进行分配。Devres 在平台设备未绑定时将其释放。debugfs_create_file_unsafe() 不安装full_proxy包装程序,因此 gpio_la_poll_remove() 中的 debugfs_remove_recursive() 不会等待正在传输的 trigger_write()。那里的blob_lock无济于事,因为 trigger_write() 从不接受它。因此,与 unbind 争用的写入会写入已释放的内存: trigger_write() gpio_la_poll_remove() priv = m->private buf = memdup_user() [may sleep] mutex_lock(&priv->blob_lock) debugfs_remove_recursive() [no wait] mutex_unlock(&priv->blob_lock) (移除 returns;devres 释放 priv) priv->trig_data = buf <-- use-after-free write priv->trig_len = count root 可通过 /sys/bus/platform/drivers/gpio-sloppy-logic-analyzer/unbind 实现争用。改用 debugfs_create_file() 创建触发器。其full_proxy封装程序使 debugfs_remove_recursive() 在返回之前耗尽所有正在传输的 ->write。释放后使用在 KASAN 下确认,具有相同 debugfs_create_file_unsafe() 和 devm_kzalloc() 模式的最小复制品(可根据要求提供);它在处理程序中产生 slab-use-after-free 写入。(CVE-2026-80563)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80563

插件详情

严重性: Critical

ID: 340818

文件名: unpatched_CVE_2026_80563.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/26

最近更新时间: 2026/8/26

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.17

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80563

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/26

参考资料信息

CVE: CVE-2026-80563