Linux Distros 未修补的漏洞:CVE-2026-80842

critical Nessus 插件 ID 343039

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:bridge:mcast:修复主 VLAN 的多播上下文的释放后使用 br_multicast_toggle_one_vlan() 在停止 VLAN 的多播上下文之前清除 br->multicast_lock 下的BR_VLFLAG_MCAST_ENABLED。这就是拆卸握手:无锁的阅读器通过 br_multicast_ctx_should_use() -> br_multicast_ctx_vlan_disabled() 在标记上进行门控,因此一旦它在锁定下被清除,任何阅读器都不能再次布防上下文。对于主 VLAN,从不运行握手。__vlan_del() 会在调用 br_vlan_put_master() 之前清除BRIDGE_VLAN_INFO_BRENTRY,因此 br_multicast_toggle_one_vlan(masterv, false) 会提早返回 !br_vlan_is_brentry(vlan):此标记维持设置状态,且从不采用 br->multicast_lock。然后,br_vlan_put_master() 耗尽 br_multicast_ctx_deinit() 中的上下文并通过 call_rcu() 释放 VLAN,而仍在 rcu_read_lock() 内的阅读器将上下文视为启用并重新布防它。函数的 port 和 port-VLAN 分支没有 br_vlan_is_brentry() 测试,并且会在 br->multicast_lock 下翻转标记,因此不受影响。读卡器是桥接传输路径。对于主 VLAN br_multicast_rcv() 选择 brmctx = &vlan->br_mcast_ctx 且 pmctx = NULL,因此在 br_multicast_ctx_deinit() 停止上下文定时器之后,发送到桥接设备的 IGMP 会重新布防这些定时器。缺陷:KASAN:在 detach_if_pending+0x412/0x4a0 中通过任务 brmc/601 在地址 ffff88810ac39918 处写入大小为 8 的 slab-after-free
__mod_timer+0x51a/0xc50 br_multicast_host_join+0x25b/0x390 __br_multicast_add_group+0x468/0x530 br_ip4_multicast_add_group+0x1a0/0x260 br_multicast_rcv+0x2cda/0x61e0 br_dev_xmit+0x6c4/0x1540 按任务 610 分配:br_vlan_add+0x111/0xb40 br_vlan_info+0x370/0x3e0 由任务 0 释放:kfree+0x1a7/0x4f0 rcu_core+0x7dc/0x10a0 仅在启用时测试 br_vlan_is_brentry() 就像旁边的 br_multicast_ctx_vlan_global_disabled() 测试一样。然后禁用将始终在 br_multicast_ctx_deinit() 耗尽上下文之前清除 br->multicast_lock 下的BR_VLFLAG_MCAST_ENABLED。
(CVE-2026-80842)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80842

插件详情

严重性: Critical

ID: 343039

文件名: unpatched_CVE_2026_80842.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.47

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80842

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80842