Linux Distros 未修补的漏洞:CVE-2026-80772

critical Nessus 插件 ID 343000

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- HID:nintendo:修复 joycon_ctlr_read_handler() 中的越界读取 joycon_ctlr_read_handler() 将传入的 HID 输入报告转换为 struct joycon_input_report 并对其进行解析,仅通过 12 字节长度检查保护转换:if (size >= 12) /* 确保其包含输入报告 */ joycon_parse_report(ctlr, (struct joycon_input_report *)data);结构joycon_input_report为 49 个字节:一个 13 字节的标头,后跟一个 IMU arm 为 36 字节的并集。对于 IMU 报告 joycon_parse_report() -> joycon_parse_imu_report() 遍历该并集(结构偏移 13..48),因此恰好包含 data[0] == JC_INPUT_IMU_DATA 的 12 字节的报告通过了防护,但读取到超过其声明长度的 37 字节。过度读取字节被解码为加速度计/陀螺仪值,并通过 (IMU) 输入设备转发到用户空间,从而泄露驱动程序内部存储器。数据[0] 和大小完全由恶意或假冒的 Joy-Con/Pro 控制器控制。接收缓冲区的大小取决于最大报告长度,因此这是分配内的过度读取,而不是 slab OOB,但解码的字节仍会到达用户空间。joycon_ctlr_handle_event() 中的同级 subcmd 路径已正确限制相同的转换:if (size < sizeof(struct joycon_input_report) || data[0] != JC_INPUT_SUBCMD_REPLY) break;在此处使用相同的 sizeof(struct joycon_input_report) 边界。(CVE-2026-80772)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80772

插件详情

严重性: Critical

ID: 343000

文件名: unpatched_CVE_2026_80772.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.46

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80772

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80772