Linux Distros 未修补的漏洞:CVE-2026-80973

medium Nessus 插件 ID 345176

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:6fire:绑定来自设备的 MIDI 事件长度 usb6fire_comm_receiver_handler() 使用设备提供的长度字节转发 MIDI 事件,不包含边界,也不检查传输是否传递了那么多字节: if (!urb->status) { if (rt->receiver_buffer[0] == 0x10) /* 事件中的 MIDI */ if (midi_rt) midi_rt->in_received(midi_rt, rt->receiver_buffer + 2、rt->receiver_buffer[1]);} receiver_buffer是 64 字节 kzalloc() 缓冲区 (COMM_RECEIVER_BUFSIZE),因此双字节标头后面只有 62 字节。
receiver_buffer[1] 是设备选择的 u8,因此以 0x10 和长度为 0xFF 应答的设备会使 snd_rawmidi_receive() 读取 255 字节,从开始将两个字节读取到 64 字节对象中。通过缓冲区的字节通过 rawmidi 读取路径传递到用户空间。也未参考 urb->actual_length,因此短传输会将类型字节和长度字节保留为之前的值,并且处理程序会对过时数据起作用。接收器 URB 在探测时从 usb6fire_comm_init() 提交,因此读取发生在插头上,无需用户操作;转发到用户空间也需要打开 MIDI 输入子流,因为 usb6fire_midi_in_received() 仅在设置了 rt-> 时才调用 snd_rawmidi_receive()。7.2.0-rc5 (arm64) 中的 KASAN,来自仿真设备的单个数据包: 缺陷:KASAN:任务 bash/183 在地址 ffff000009f64682 的 snd_rawmidi_receive 读取中存在大小为 255 的 slab-out-ofbound __asan_memcpy snd_rawmidi_receive usb6fire_midi_in_received [snd_usb_6fire] usb6fire_comm_receiver_handler [snd_usb_6fire] 通过任务 11 分配:usb6fire_comm_init [snd_usb_6fire] usb6fire_chip_probe [snd_usb_6fire] 有缺陷的地址位于分配的 64- 的 2 个字节处。字节区域 [ffff000009f64680、ffff000009f646c0) 当长度超过标头之后的字节时,拒绝事件,并要求传输已提供标头加上相应字节数。接收方 URB 提交了 64 字节的transfer_buffer_length,因此正版设备无法发送长度超过这 62 字节的事件,并且不会丢弃任何有效的事件。由 XBOW 发现,由 Baul Lee <[email protected]> 分类 (CVE-2026-80973)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80973

插件详情

严重性: Medium

ID: 345176

文件名: unpatched_CVE_2026_80973.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.5

百分位: 51.54

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-80973

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.6

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80973