Linux Distros 未修补的漏洞:CVE-2026-80841

critical Nessus 插件 ID 342953

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/packet:延迟 vmalloc TX_RING释放,直到 skbs 完成AF_PACKET TX_RING skbs 保留其环帧的原始指针。skb 页面引用在释放 pg_vec 后保留页面支持的环块,但不保留 vmalloc 映射。tpacket_destruct_skb() 目前会在写入时间戳和TP_STATUS_AVAILABLE到帧之前删除待定的引用。将递减移到这些存储之后。__packet_set_status() 中的 smp_wmb() 对帧存储在递减之前进行排序。另外,在非闭合环替换之前,重新检查 pg_vec_lock 下的待定 TX 帧,以便争用发送无法在初始检查和环交换之间添加待定 skb。环分配可以混合生成页面支持和 vmalloc 支持的区块。遇到第一个 vmalloc 支持的块时,在 TX 环设置期间分配延迟工作存储,并将其指针保留在 pg_vec 分配标头中。如果分配失败,返回
-来自环设置的 ENOMEM。套接字关闭时,非空指针无需扫描即可识别 vmalloc 支持的向量。如果 TX skbs 仍然存在,则将整个矢量推迟到 system_long_wq。分离 pg_vec 后,后期析构函数可以跳过挂起的减少。改用套接字写内存核算作为延迟生命周期门:在所有环形帧访问之后,skb 通过其最终 sock_wfree() 保持充电状态。延迟的工作将保留套接字引用并自行重新计划,直到没有 TX skbs 保留为止。将pending_refcnt版本移至 packet_sock_destruct(),以便后期 skb 析构函数和延迟清理可在 packet_release() 之后安全地使用它。页面备份的拆卸保持同步,并且不向 TX 完成热路径添加任何锁。(CVE-2026-80841)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80841

插件详情

严重性: Critical

ID: 342953

文件名: unpatched_CVE_2026_80841.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.47

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80841

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80841