Linux Distros 未修补的漏洞:CVE-2026-80863

critical Nessus 插件 ID 343045

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- RDMA/rxe:修复 free_rd_atomic_resources() 中的 OOB free_rd_atomic_resources() 使用 qp->attr.max_dest_rd_atomic 进行迭代。在释放旧数组之前更新max_dest_rd_atomic可使自由路径遍历旧分配并触发 KASAN 捕获的 slab 越界写入:
================================================================== 缺陷:KASAN:free_rd_atomic_resource drivers/infiniband/sw/rxe/rxe_qp.c:180 中的 slab-out-of-bound [内联] 缺陷:KASAN:free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:171 中的 slab-out-of-bound [内联] 缺陷:KASAN:free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:163 中的 slab-out-of-bound [内联] 缺陷:KASAN:rxe_qp_from_attr+0x1e88/0x2150 drivers/infiniband/sw/rxe/ 中的 slab-out-of-boundrxe_qp.c: 712 在地址 ffff88802b8dddb8 处通过任务 syz.3.451/11063 写入大小为 4 CPU:0 UID:0 PID:11063 通信:syz.3.451 未受感染 7.1.0 #2 PREEMPT(完整) 硬件名称:QEMU Ubuntu 24.04 PC v2(i440FX + PIIX,arch_caps补丁,1996 年)、BIOS 1.16.3-debian-1.16.3-2 04/01/2014 调用跟踪: <TASK> __dump_stack lib/dump_stack.c:94 [内联] dump_stack_lvl+0x10e/0x1f0 lib/dump_stack.c:120 print_address_description mm/kasan/report.c:378 [内联] print_report+0xf7/0x600 mm/kasan/report.c:482 kasan_report+0xe4/0x120 mm/kasan/report.c:595 free_rd_atomic_resource drivers/infiniband/sw/rxe/rxe_qp.c:180 [内联] free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:171 [内联] free_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:163 [内联] rxe_qp_from_attr+0x1e88/0x2150 drivers/infiniband/sw/rxe/rxe_qp.c:712 rxe_modify_qp+0x1e2/0x530 drivers/infiniband/sw/rxe/rxe_verbs.c:623 ib_security_modify_qp+0x223/0xfa0 drivers/infiniband/core/security.c:625 _ib_modify_qp+0x333/0xec0 drivers/infiniband/core/verbs.c:1915 modify_qp+0x13ca/0x1940 drivers/infiniband/core/uverbs_cmd.c:1932 ib_uverbs_modify_qp+0xcb/0x120 drivers/infiniband/core/uverbs_cmd.c:1958 ib_uverbs_write+0xb86/0x1030 drivers/infiniband/core/uverbs_main.c:680 vfs_write+0x2aa/0x1070 fs/read_write.c:686 ksys_write+0x1f8/0x250 fs/read_write.c:740 do_syscall_x64 arch/x86/entry/syscall_64.c:63 [inline] do_syscall_64+0x116/0x800 arch/x86/entry/syscall_64.c:94 entry_SYSCALL_64_after_hwframe+0x77/0x7f RIP:
0033:0x7fefc75a70cd 代码: ff c3 66 2e 0f 1f 84 00 00 00 00 00 90 f3 0f 1e fa 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 73 01 c3 48 c7 c1 b0 ff ff ff f7 d8 64 89 01 48 RSP: 002b:00007fefc8495018 EFLAGS: 00000246 ORIG_RAX: 0000000000000001 RAX: ffffffffffffffda RBX:
00007fefc7835fa0 RCX: 00007fefc75a70cd RDX: 0000000000000078 RSI: 0000200000000240 RDI: 0000000000000007 RBP: 00007fefc764f10f R08: 00000000000000000 R09: 000000000000000000 R10: 000000000000000000 R11:
0000000000000246 R12: 0000000000000000 R13: 00007fefc7836038 R14: 00007fefc7835fa0 R15: 00007ffcf0586aa0 </TASK> 按任务 11063 分配:kasan_save_stack+0x33/0x60 mm/kasan/common.c:57 kasan_save_track+0x14/0x30 mm/kasan/common.c:78 poison_kmalloc_redzone mm/kasan/common.c:398 [内联]
__kasan_kmalloc+0xaa/0xb0 mm/kasan/common.c:415 kasan_kmalloc include/linux/kasan.h:263 [内联]
__do_kmalloc_node mm/slub.c:5296 [内联] __kmalloc_noprof+0x32a/0x850 mm/slub.c:5308 kmalloc_noprof include/linux/slab.h:954 [内联] kzalloc_noprof include/linux/slab.h:1188 [内联] alloc_rd_atomic_resources drivers/infiniband/sw/rxe/rxe_qp.c:155 [内联] rxe_qp_from_attr+0x3f8/0x2150 drivers/infiniband/sw/rxe/rxe_qp.c:714 rxe_modify_qp+0x1e2/0x530 drivers/infiniband/sw/rxe/rxe_verbs.c:623 ib_security_modify_qp+0x223/0xfa0 drivers/infiniband/core/security.c:625 _ib_modify_qp+0x333/0xec0 drivers/infiniband/core/verbs.c:1915 modify_qp+0x13ca/0x1940 drivers/infiniband/core/uverbs_cmd.c:1932 ib_uverbs_modify_qp+0xcb/0x120 drivers/infiniband/core/uverbs_cmd.c:1958 ib_uverbs_write+0xb86/0x1030 drivers/infiniband/core/uverbs_马 ---truncated--- (CVE-2026-80863)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80863

插件详情

严重性: Critical

ID: 343045

文件名: unpatched_CVE_2026_80863.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.2

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80863

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/4

参考资料信息

CVE: CVE-2026-80863