Linux Distros 未修补的漏洞:CVE-2026-81014

high Nessus 插件 ID 345128

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- platform/x86:hp-bioscfg:修复 sk_store() 和 kek_store() 中的堆 OOB 读取 sk_store() 和 kek_store() 在分配密钥缓冲区之前从 sysfs 写入剥离尾部换行符:长度 = 计数;if (buf[length - 1] == '\n') length--; bioscfg_drv.spm_data.signing_key = kmemdup(buf, length, GFP_KERNEL); 但随后将原始计数(而非长度)作为复制大小传递给 hp_wmi_perform_query(),memcpy() 会从长度大小的分配中读取那么多个字节,每当写入以换行符结束时读取超出该字节的位置,这是 shell 回显到 sysfs 的正常情况。KASAN 直接确认了这一点:缺陷:KASAN:hp_wmi_perform_query+0x1e9/0x460 中的 slab-out-of-bound [hp_bioscfg] 由任务 python3/16022 在地址 ffff88813c8e2b80 读取大小为 28 ...sk_store+0xa7/0x240 [hp_bioscfg] kernfs_fop_write_iter+0x3e1/0x5d0 ... 有缺陷的地址位于分配的 27 字节区域内 0 字节处 [ffff88813c8e2b80、ffff88813c8e2b9b) 以相同方式针对 kek_store 再现,并且以多种写入大小(28、57、201 字节)重新现,每次读取刚好一个字节超出比写入值小一个字节的 kmemdup() 分配。通过在两个函数中将长度而不是计数传递给 hp_wmi_perform_query() 进行修复。(CVE-2026-81014)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-81014

插件详情

严重性: High

ID: 345128

文件名: unpatched_CVE_2026_81014.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.22

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.9

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-81014

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-81014