Linux Distros 未修补的漏洞:CVE-2026-80852

critical Nessus 插件 ID 343004

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- tls:device:修复 tls_append_frag() 中的越界写入 在 netdevsim TLS 卸载仿真之上运行的 syzkaller 和本地 syzbot 实例中发现;否则,只有在具有实现卸载的 NIC 的机器上才能访问 tls_device.c。tls_push_data() 仅检查打开记录在其循环底部是否仍有空间容纳另一个碎片,而MSG_MORE早期中断会跳过该检查。该记录会保留到下一个具有已具有的 frag 计数的 syscall,而 tls_append_frag() 不会检查,因此TLS_TX_ZEROCOPY_RO一两个字节的每个 splice(SPLICE_F_MORE) 都会添加一个非合并管道页,并且num_frags从 tls_record_info.frags[MAX_SKB_FRAGS] 的末尾离开。一旦记录被推送,tls_push_record() 会在 sg_tx_data[MAX_SKB_FRAGS] 上运行相同的索引,并且 sg_set_page() 写入到它后面的destruct_work上,然后工作队列调用该索引。字节限制没有问题,因为副本降至 0 并且循环会落入相同的检查;碎片计数没有此类反馈。推送记录而不是让完整记录保持打开状态,这是普通 TCP 套接字的作用 - tcp_sendmsg_locked() 在复制和MSG_SPLICE_PAGES路径中使用 tcp_mark_push() 和 new_segment,并且 tls_sw 已在sk_msg环填满时设置full_record,无论MSG_MORE与否。缺陷:KASAN:tls_append_frag 中的 slab-out-of-bound ( net/tls/tls_device.c:269) 在 addr ffff8881104d1530 处按任务写入大小为 8 tls_oob/450 CPU:2 UID:0 PID:450 通信:tls_oob 未受感染 7.2.0-rc7+ #329 PREEMPT 调用跟踪: <TASK> dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120) print_report (mm/kasan/report.c:378 mm/kasan/report.c:482) kasan_report (mm/kasan/report.c:595) tls_append_frag (net/tls/tls_device.c:269)tls_push_data (net/tls/tls_device.c:518) tls_device_sendmsg (net/tls/tls_device.c:583) inet_sendmsg (net/ipv4/af_inet.c:865) sock_sendmsg (net/socket.c:775 net/socket.c:790 net/socket.c:813) splice_to_socket (fs/splice.c:884) do_splice (fs/splice.c:936 fs/splice.c:1349) __do_splice (fs/splice.c:1431) __x64_sys_splice (fs/splice.c:1634 fs/splice.c:1616) do_syscall_64 (arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) </TASK> 并且,一旦推送记录: UBSAN: array-index-out-of-boundsin net/tls/tls_device.c:300:24 索引 18 超出“skb_frag_t [17]”类型的范围 UBSAN: array-index-out-of-bounds net/tls/tls_device.c:301:41 中,索引 18 超出“scatterlist [17]”类型的范围 UBSAN:
array-index-out-of-bounds 在 net/tls/tls_device.c:302:39 中,索引 18 超出“scatterlist [17]”类型的范围 UBSAN: array-index-out-of-bounds 在 net/tls/tls_device.c:307:38 中,索引 26 超出“scatterlist [17]”类型的范围 内核尝试执行受 NX 保护的页面 - 尝试利用?(uid:0) 缺陷:无法处理地址的页面错误:ffffea000411a680 #PF:内核模式下的监督程序指令提取 #PF:
error_code(0x0011) - 权限违规 Oops: Oops: 0011 [#1] SMP KASAN PTI 工作队列:
ktls_device_destruct 0xffffea000411a680 RIP:0010:0xffffea000411a680 调用跟踪: <TASK> worker_thread (kernel/workqueue.c:3405 kernel/workqueue.c:3486) kthread (kernel/kthread.c:436) ret_from_fork (arch/x86/kernel/process.c:158) ret_from_fork_asm (arch/x86/entry/entry_64.S:245) </TASK> (CVE-2026-80852)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80852

插件详情

严重性: Critical

ID: 343004

文件名: unpatched_CVE_2026_80852.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.46

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80852

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80852