Linux Distros 未修补的漏洞:CVE-2026-81003

medium Nessus 插件 ID 345006

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/iucv:按入口设备过滤 afiucv_hs_rcv() 中的帧 afiucv_hs_rcv() 通过单独匹配传输标头中的四个 8 字节名称字段从iucv_sk_list中选择套接字。未对帧到达的net_device进行检查。这可造成到达任何 netdev 的帧被传递到AF_IUCV套接字。接下来有三个问题。首先,通过 HiperSockets 到达的帧可传送到绑定到经典 z/VM IUCV 传输(具有 iucv->hs_dev == NULL)的套接字。只要请求的 userid 与iucv_userid匹配,iucv_sock_bind() 就会采用经典路径,即使在同时具有携带相同标识符的 HiperSockets 设备的客户机上也是如此。afiucv_hs_callback_syn() 为此类匹配创建的子套接字继承了 hs_dev = NULL 和 transport = AF_IUCV_TRANS_HIPER,因此它的第一个 send() 返回
-埃诺德夫。交付给 accept() 的套接字无法使用。第二种情况,到达一个 netdev 的帧可以传送到绑定到其他 IQD 设备的套接字。这可导致 - 接受队列耗尽 (DoS) - 子套接字中受攻击者控制的对等机身份 - 数据注入现有套接字 - IQD 结构上的结构噪音,发送虚假的回复 - 终止已建立的连接 第三,所有AF_IUCV套接字都位于init_net中,因为 iucv_sock_alloc() 会调用 sk_alloc(&init_net, ...)。但是,即使是到达命名空间中 netdev 设备的帧,也可以传递到 IUCV 套接字。因此,非特权用户和网络命名空间中仅保留该命名空间内有效的 CAP_NET_RAW 功能的进程可在其自己的 lo 设备上发送原始 ETH_P_AF_IUCV 帧,并使其与init_net套接字进行匹配。通过跳过其hs_dev与入口设备不匹配的任何套接字,将这三个问题全部修复。经典 z/VM IUCV 套接字具有 hs_dev == NULL;ingress dev 永远不会是 NULL,因此会自动跳过经典套接字。未绑定的 HIPER 套接字也具有 hs_dev == NULL 并被跳过。绑定的 HIPER 套接字只能从与其绑定的确切 IQD 设备进行访问。由于 hs_dev 始终是 init_net 中的设备(iucv_sock_bind() 扫描 for_each_netdev_rcu(&init_net, ...) 独占),因此入口设备属于另一命名空间的帧永远不会与任何套接字相匹配。请注意,通过 HiperSockets 的AF_IUCV不提供每个连接的认证:无序列号、无 TLS、无临时信息。识别连接的四个名称字段在共享的 HiperSockets 段 (VCHID) 上以明文形式交换。同一 HiperSockets 段上的任何主机都可针对现有连接欺骗任何帧类型。这是此修补程序未更改的协议级属性。此补丁将攻击面缩小为存在于相同 HiperSockets 段上的对等方。(CVE-2026-81003)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-81003

插件详情

严重性: Medium

ID: 345006

文件名: unpatched_CVE_2026_81003.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.5

百分位: 51.54

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.8

矢量: CVSS2#AV:A/AC:L/Au:N/C:N/I:P/A:C

CVSS 分数来源: CVE-2026-81003

CVSS v3

风险因素: Medium

基本分数: 6.3

时间分数: 5.8

矢量: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-81003