Linux Distros 未修补的漏洞:CVE-2026-80850

critical Nessus 插件 ID 342949

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- tcp:修复 tcp_ao_connect_init() 中的 AO 信息释放后使用 tcp_v4_connect() 在调用 tcp_connect() 之前将 SYN-SENT 套接字添加到 ehash。如果配置了 TCP-AO,tcp_connect() 首先验证密钥是否匹配对等机和绑定设备的当前 L3 主控端。tcp_ao_connect_init() 稍后会再次解析 L3 主控端,并删除与其不匹配的密钥。套接字锁定未稳定绑定设备的 VRF 成员身份。因此,在 tcp_ao_connect_init() 中的初始验证和 L3 主计算之间将设备从其 VRF 分离,即可使验证成功,同时初始化会观察默认 L3 域并移除唯一密钥。随后的 AO 查找会失败,因此无密钥路径会清除 tp->ao_info 并直接将其释放。接收路径可在获取套接字锁定前,在 ehash 和 RCU 下加载 tp->ao_info。加载了旧指针的阅读器因此可在直接释放之后继续进入 tcp_inbound_ao_hash()。该问题是在 TCP-AO 对象生命周期的静态审计期间发现的。自创建用户和网络命名空间中的非特权复制者在发送 TCP-AO 段时,通过从其 VRF 分离 veth 争用 connect()。它在两次全新启动时触发了相同的 KASAN 报告:缺陷:KASAN:tcp_inbound_ao_hash+0x585/0x19f0 中的释放后使用 任务 tcp_ao_vrf_race/232 在地址 ffff88800bf88128 处的写入大小为 8 调用跟踪:tcp_inbound_ao_hash+0x585/0x19f0 tcp_inbound_hash+0x677/0xa80 tcp_v4_rcv+0x1c3e/0x3ab0 按任务 235 分配: tcp_ao_alloc_info+0x43/0xf0 tcp_ao_add_cmd+0xdf7/0x13b0 do_tcp_setsockopt+0x168c/0x2640 由任务 235 释放:kfree+0x1b8/0x550 tcp_connect+0x252/0x4f00 tcp_v4_connect+0x1114/0x1720 错误地址为已释放的 128 字节对象中的 40 字节,与 tcp_ao_info counters.key_not_found 字段匹配。这两次运行各使用 1000 次尝试,达到无密钥路径 366 次和 411 次,并分别生成一份和两份 KASAN 报告。通过此变更,同一复制器在 1000 次尝试中 366 次到达无密钥路径,且没有 KASAN 报告或 oops。将 tcp_ao_destroy_sock() 用于非密钥路径。它会取消发布 AO 信息、更新套接字内存和静态密钥统计,并将释放延迟到 RCU 宽限期过后。同时删除 WARN_ON_ONCE() 及其过时注释。VRF 分离争用会使无密钥状态在正常操作期间可达到,因此这是已处理的条件,而非不可能的断言。在panic_on_warn内核上,WARN 会将此处理的争用转变为内核错误。(CVE-2026-80850)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80850

插件详情

严重性: Critical

ID: 342949

文件名: unpatched_CVE_2026_80850.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.46

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80850

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80850