Linux Distros 未修补的漏洞:CVE-2026-80840

critical Nessus 插件 ID 342967

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ipv6:seg6:清除 IPIP 解封装上的 IPv4 控制块 End.DX4 和 End.DT4 通过 decap_and_validate() 解封装 IPv4 数据包,并将其直接发送到 IPv4 路由。因此,内部数据包绕过 ip_rcv_core(),通常会在 IPv4 解释 skb->cb 之前清除 IPCB。skb 反而会保留来自外部数据包的 IP6CB 数据。IP6CB 和 IPCB 使用相同的 skb->cb 存储,因此 IP6CB(skb)->lastopt 与 IPCB(skb)->opt.optlen 和 srr 重叠,而 IP6CB(skb)->nhoff 重叠 rr 和 ts。发送方可以通过有效的外部扩展标头链使过时的 optlen 字节变为非零。复制器将一个 8 字节的 Destination Options 标头紧接在 40 字节的 IPv6 标头之后和 Segment Routing 标头之前。ipv6_destopt_rcv() 在 lastopt 和 nhoff 中记录发件人控制的目标选项偏移量,将其设置为 40。因此,在重现的小端 x86-64 内核上,IPv4 会看到 optlen = 40 且 rr = 40。optlen 为零时,tcp_v4_save_options() 和 __ip_options_echo() 跳过选项复制。
此处optlen为40,因此TCP SYN路径为40字节的选项数据和调用分配空间
__ip_options_echo()。过时的 rr 值使该函数将内部数据包字节 41 作为记录路由选项长度进行读取。复制器将该发送者控制的字节设为 255,因此 __ip_options_echo() 将 255 字节复制到 40 字节的选项数据区域。未安装修补程序的 v7.2-rc5 内核上的独立 End.DX4 和 End.DT4 复制程序均产生:缺陷:KASAN:大小为 255 的 __ip_options_echo() 写入中的 slab-out-of-bound 相关的 End.DX4 调用路径为:__ip_options_echo tcp_v4_route_req tcp_conn_request tcp_v4_conn_request tcp_rcv_state_process tcp_v4_do_rcv tcp_v4_rcv ip_protocol_deliver_rcu ip_local_deliver_finish ip_local_deliver input_action_end_dx4_finish input_action_end_dx4相关的 End.DT4 调用路径为:
__ip_options_echo tcp_v4_route_req tcp_conn_request tcp_v4_conn_request tcp_rcv_state_process tcp_v4_do_rcv tcp_v4_rcv ip_protocol_deliver_rcu ip_local_deliver_finish ip_local_deliver input_action_end_dt4 tcp_v4_save_options() 内联到 tcp_v4_route_req() 路径中,因此不会显示为单独的帧。当 decap_and_validate() 处理IPPROTO_IPIP时,保存 IP6CB 的入口接口,清除 IPCB,并恢复保存的值。在通用解封装路径中执行此操作涵盖 End.DX4、End.DT4 和 End。”DT46的 IPv4 arm。使用 IP6CB(skb)->iif 而非 skb->skb_iif。这些操作在 l3mdev 处理之后运行,可将skb_iif替换为 L3 主控端;IP6CB iif 仍会记录在 IPv6 入口处设置的接收接口。(CVE-2026-80840)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80840

插件详情

严重性: Critical

ID: 342967

文件名: unpatched_CVE_2026_80840.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.63

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80840

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80840