Linux Distros 未修补的漏洞:CVE-2026-81013

high Nessus 插件 ID 345197

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- platform/x86:hp-bioscfg:修复空密码写入时的堆 OOB 读取 validate_password_input() 计算 length = strlen(buf) 然后检查 buf[length - 1] 以剥离末尾换行符,而不先检查长度是否为非零。将空字符串(裸\n“”)写入 current_password 或 new_password 会得到长度 == 0,而 buf[length - 1] 会读取 buf[-1],即保存已复制输入的堆分配之前的一个字节。KASAN 直接确认了这一点:缺陷:KASAN:store_password_instance.constprop.0+0x223/0x2a0 中的 slab-out-of-bound [hp_bioscfg] 在地址 ffff88811bd8da9f 处通过任务 sh/13740 读取大小为 1 的读取...store_password_instance.constprop.0+0x223/0x2a0 [hp_bioscfg] current_password_store+0x14/0x20 [hp_bioscfg] ... 有缺陷的地址位于分配的 8 字节区域右侧 23 字节处 [ffff88811bd8da80, ffff88811bd8da88) 通过 new_password_store 以相同方式再现。执行在错误读取之后继续执行(垃圾字节仅影响长度是否减少 1),因此写入完成并返回成功;这是通过缓冲区的纯信息读取,不是崩溃,但它仍然是越界访问 KASAN 正确标记。当长度为非零时通过仅检查 buf[length - 1] 进行修复。(CVE-2026-81013)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-81013

插件详情

严重性: High

ID: 345197

文件名: unpatched_CVE_2026_81013.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Low

基本分数: 3.6

时间分数: 3.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:P

CVSS 分数来源: CVE-2026-81013

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-81013