Linux Distros 未修补的漏洞:CVE-2026-80766

critical Nessus 插件 ID 343040

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- HID:uclogic:修复删除时inrange_timer释放后使用 uclogic_remove() 取消笔范围内定时器,然后停止设备:timer_delete_sync(&drvdata->inrange_timer);hid_hw_stop(hdev);
timer_delete_sync() 仅保证计时器在该时刻处于空闲状态。uclogic_raw_event_pen() 会一直发送笔报告,直到 hid_hw_stop() 在几行后停止传输,并且每个含有 pen->inrange == UCLOGIC_PARAMS_PEN_INRANGE_NONE 的报告都会重新设置定时器:mod_timer(&drvdata->inrange_timer, jiffies + msecs_to_jiffies(100));在 timer_delete_sync() 调用和传输拆卸之间出现的报告在取消后重新武装 hid_hw_stop() 重新武装inrange_timer。uclogic_remove() 随后返回并释放 devm drvdata,而 hid_hw_stop() 已经释放了 drvdata->pen_input 指向的输入设备,因此当定时器在 ~100 毫秒后触发时,uclogic_inrange_timeout() 会取消引用释放的内存 -- 定时器软件上下文中的释放后使用。交换两个调用不是解决问题:在定时器可能仍待定时,先停止设备会通过 hidinput_disconnect() 释放 drvdata->pen_input,所以在删除之前已布防的定时器会在 timer_delete_sync() 运行之前在窗口中触发已释放的输入设备。请先使用 timer_shutdown_sync(),然后再使用 hid_hw_stop()。它会取消定时器,在pen_input仍然有效时等待正在运行的回调,并防止任何进一步的重新布防 -- 此会静默忽略正在传输报告的后续 mod_timer() -- 所以定时器在 hid_hw_stop() 释放输入之前可证明是死的。这是此定时器从另一个路径拆卸案例重新布防的定时器核心文档的排序方式。(CVE-2026-80766)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80766

插件详情

严重性: Critical

ID: 343040

文件名: unpatched_CVE_2026_80766.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.2

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80766

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80766