Linux Distros 未修补的漏洞:CVE-2026-80725

critical Nessus 插件 ID 341561

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net: gro:正确验证 BIG TCP 聚合标准 GRO 尝试聚合超过 GRO_LEGACY_MAX_SIZE (64KB) 的数据包时,应仅为普通 IPv4 TCP 和普通 IPv6 TCP(具有足够的 MAC 标头空间来插入临时 HBH jumbo 标头)允许 BIG TCP。但是,提交 b1a78b9b9886(net:
添加对 IPv4 big TCP 的支持) 导致 skb_gro_receive() 中放宽检查,从而导致多个问题:1.
skb_gro_receive() 检查的是 skb_headroom(p) 而非 MAC 标头 (p->mac_header) 之前的实际间距。由于 skb_headroom(p) 包含 mac_len,构建的帧(如通过 AF_PACKET 注入的帧)可通过检查,包含 p->mac_header < 8 字节。当 ipv6_gro_complete() 插入临时 HBH jumbo 标头时,memmove() 在 skb->head 之前启动,从而导致越界写入和封装 skb->mac_header。2. 它允许非 IP 协议(如软件 VLAN (ETH_P_8021Q / ETH_P_8021AD))聚合超过 64KB,因为 p->protocol != ETH_P_IPV6 为 true。3. 检查 p->encapsulation 而非 NAPI_GRO_CB(skb)->encap_mark,从而允许封装流(例如 SIT / IPv6-in-IPv4)聚合超过 64KB。修复 skb_gro_receive() 以严格强制执行:- NAPI_GRO_CB(skb)->proto == IPPROTO_TCP - 未封装 (!NAPI_GRO_CB(skb)->encap_mark &&; !p->encapsulation) - 协议必须为 ETH_P_IP 或 ETH_P_IPV6 - 如果ETH_P_IPV6,p->mac_header 必须至少为 sizeof(struct hop_jumbo_hdr) 从 skb_gro_receive() 返回 -E2BIG,确保无法变成 BIG TCP 的数据包在 <= 64KB 时得到干净刷新,并在不丢失的情况下完整传输。干线 (7.0+) 中不存在此问题,因为子系统在提交 81be30c1f5f2 中重写(net/ipv6:丢弃 RX 端上 BIG TCP 的 HBH),因此此补丁仅与 6.18.y 等较旧稳定分支相关。 (CVE-2026-80725)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80725

插件详情

严重性: Critical

ID: 341561

文件名: unpatched_CVE_2026_80725.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/29

最近更新时间: 2026/8/30

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.21

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80725

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/29

参考资料信息

CVE: CVE-2026-80725