Linux Distros 未修补的漏洞:CVE-2026-80999

high Nessus 插件 ID 345044

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:dsa:realtek:使用 gpiod_set_value_cansleep 进行重置仅从探测路径调用 GPIO rtl83xx_reset_assert() 和 rtl83xx_reset_deassert(),这可能会休眠,并且对时序不重要。
当重置 GPIO 由休眠控制器(例如 I2C I/O 扩展器)提供时,gpiod_set_value() 警告: WARNING: drivers/gpio/gpiolib.c:4030 at gpiod_set_value+0x44/0x80, CPU#1: kworker/u16:4/61 硬件名称: B&O MAP CA33 Rev f (UNKNOWN) (DT) 工作队列: events_unbound deferred_probe_work_func pc:
gpiod_set_value+0x44/0x80 LR : rtl83xx_probe+0x1d8/0x3a0 调用跟踪:gpiod_set_value+0x44/0x80 (P) rtl83xx_probe+0x1d8/0x3a0 realtek_mdio_probe+0x24/0xa0 mdio_probe+0x38/0x78 really_probe+0xc4/0x3e0
__driver_probe_device+0x15c/0x1b8 driver_probe_device+0xb4/0x120 __device_attach_driver+0xb8/0x1a0 bus_for_each_drv+0x88/0xf0 __device_attach+0xa0/0x1d8 device_initial_probe+0x54/0x68 bus_probe_device+0x38/0xa0 deferred_probe_work_func+0xb8/0x120 process_one_work+0x184/0x4e8 worker_thread+0x188/0x308 kthread+0x130/0x150 ret_from_fork+0x10/0x20 将两个辅助函数切换到 gpiod_set_value_cansleep(),以便在没有的情况下使用此类重置 GPIO触发警告。自从 v4.19 中添加驱动程序以来,重置 GPIO 一直使用非休眠 gpiod_set_value() 驱动。此后,已跨多个文件重构此调用 - 从 realtek-smi.c / realtek-mdio.c 重构到通用的 rtl83xx.c 模块,然后重构到 rtl83xx_reset_assert() 和 rtl83xx_reset_deassert() 辅助函数(两者均在 v6.9 中)。因此,此修补程序仅按原样适用于携带这些帮助程序的内核 (v6.9+);较旧的稳定内核需要在相应开放代码调用站点进行相同的 gpiod_set_value_cansleep() 转换。
(CVE-2026-80999)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80999

插件详情

严重性: High

ID: 345044

文件名: unpatched_CVE_2026_80999.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.23

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:C/A:C

CVSS 分数来源: CVE-2026-80999

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80999