Linux Distros 未修补的漏洞:CVE-2026-81005

medium Nessus 插件 ID 345200

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ipmi:si:修复注册失败后的空指针取消引用 try_smi_init() 分配 new_smi->si_sm 并在以后调用映射到 ipmi_add_smi() 的 ipmi_register_smi_mod()。在 ipmi_add_smi() 期间,大写 IPMI 消息处理程序通过 __bmc_get_device_id() 获取初始 BMC 设备信息。如果 BMC 未成功返回对 Get Device ID 命令的响应,此操作可能会失败。当 BMC 返回非零完成代码时,device-id 帮助程序会重试该命令,如果仍无法提取设备 ID,最终会返回 -EIO。在此失败路径上,ipmi_add_smi() 记录 Unable to get the device id,并转到 out_err_started,在其中调用较低驱动程序的关闭回调。try_smi_init() 接着会记录返回的注册失败结果: ipmi_si IPI0001:00: IPMI 消息处理程序: 无法取得设备 id: -5 ipmi_si IPI0001:00: 无法注册设备: 错误 -5 对于 ipmi_si,关机回调为 shutdown_smi(),它会清除 SI 状态机数据,释放 smi_info->si_sm,并将 smi_info->si_sm 和 smi_info->intf 设置为 NULL。但是,并未在此注册失败回滚路径上设置 intf->in_shutdown。因此,在较低驱动程序已清除其 SI 状态机数据之后,异步 redo_bmc_reg 工作项仍可重试 BMC 设备 ID 探测。在观察到的情况中,该重试路径到达 start_next_msg(),后者将空smi_info>si_sm指针传递到选定的 KCS 状态机处理程序:
缺陷:无法处理在 000000000000000000 处的内核空指针取消引用 工作队列:事件redo_bmc_reg [ipmi_msghandler] RIP:start_kcs_transaction+0x2c/0x190 [ipmi_si] 调用跟踪:start_next_msg+0x50/0x80 [ipmi_si] check_start_timer_thread.part.9+0x3b/0x50 [ipmi_si] sender+0x69/0x80 [ipmi_si] i_ipmi_request+0x2ac/0x9d0 [ipmi_msghandler] __get_device_id.isra.29+0xaa/0x180 [ipmi_msghandler]
__bmc_get_device_id+0xef/0x950 [ipmi_msghandler] redo_bmc_reg+0x52/0x60 [ipmi_msghandler] process_one_work+0x1a7/0x360 调用较低驱动程序的关闭回调之前,先在out_err_started路径中设置 intf->in_shutdown。这阻止了以后的 redo_bmc_reg 重试使用已清除其较低驱动程序状态的接口,并且将相同的关闭状态应用到其他 IPMI 接口。
(CVE-2026-81005)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-81005

插件详情

严重性: Medium

ID: 345200

文件名: unpatched_CVE_2026_81005.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-81005

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-81005