Linux Distros 未修补的漏洞:CVE-2026-81001

high Nessus 插件 ID 345224

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- slip:修复 sl_sync() 中的释放后使用 slip_devs[] 存储裸net_device指针,不对其进行引用。sl_sync() 和 sl_alloc() 从rtnl_lock() 下的 slip_open() 遍历该表,同时 sl_free_netdev() 丢弃一个条目,sl_setup() 会作为 dev->priv_destructor 安装。priv_destructor 从 netdev_run_todo() 调用,后者故意在释放 RTNL 信号量的情况下运行,以便在等待设备 refcount 终止时休眠: /* 快照列表,允许后续请求 */ list_replace_init(&net_todo_list, &list);__rtnl_unlock();...if (dev->priv_destructor) dev->priv_destructor(dev);/* slip_devs[i] = NULL */ if (dev->needs_free_netdev) free_netdev(dev);... /* 释放网络设备 */ kobject_put(&dev->dev.kobj);因此,rtnl_lock() 根本不会针对拆卸序列化 slip_open()。sl_sync() 可以在条目仍在发布时加载 slip_devs[i],并在 netdev_run_todo() 运行析构函数并释放设备后取消引用该条目:CPU0 (slip_open) CPU1 (slip_close) unregister_netdev() rtnl_unlock() netdev_run_todo() __rtnl_unlock() rtnl_lock() sl_sync() dev = slip_devs[i] priv_destructor(dev) slip_devs[i] = NULL kobject_put(&dev->dev.kobj) /* dev 已释放 */ sl = netdev_priv(dev) if (sl->tty || sl->leased) /*释放后使用 */ 缺陷:KASAN:sl_sync drivers/net/slip/slip.c:730 中的释放后使用 [内联] 缺陷:KASAN:slip_open+0xef4/0x1210 drivers/net/slip/slip.c:806 中的释放后使用 在 addr ffff8880712dac71 的大小为 1 的读取 按任务 syz-executor.2/6506 CPU:2 PID:6506 Comm:syz-executor.2 未受感染 6.1.134-syzkaller-00260-g0c8fc3469765 #0 硬件名称:QEMU Standard PC (i440FX + PIIX, 1996),BIOS 1.12.0-1 2014 年 4 月 1 日调用跟踪:sl_sync drivers/net/slip/slip.c:730 [内联] slip_open+0xef4/0x1210 drivers/net/slip/slip.c:806 tty_ldisc_open+0xa2/0x120 drivers/tty/tty_ldisc.c:433 tty_set_ldisc+0x324/0x720 drivers/tty/tty_ldisc.c:564 tiocsetd drivers/tty/tty_io.c:2428 [内联] tty_ioctl+0x5f0/0x1530 drivers/tty/tty_io.c:2712 按任务 6502 分配: alloc_netdev_mqs+0x98/0xfe0 net/core/dev.c:10719 sl_alloc drivers/net/slip/slip.c:756 [内联] slip_open+0x36d/0x1210 drivers/net/slip/slip.c:817 tty_ldisc_open+0xa2/0x120 drivers/tty/tty_ldisc.c:433 tty_set_ldisc+0x324/0x720 drivers/tty/tty_ldisc.c:564 由任务 6497 释放:device_release+0xa2/0x240 drivers/base/core.c:2507 kobject_put+0x179/0x280 lib/kobject.c:729 netdev_run_todo+0x6c8/0xef0 net/core/dev.c:10509 slip_close+0x166/0x1c0 drivers/net/slip/slip.c:906 tty_ldisc_close+0x113/0x1a0 drivers/tty/tty_ldisc.c:456 tty_ldisc_kill+0x94/0x160 drivers/tty/tty_ldisc.c:614 tty_ldisc_release+0xe3/0x2b0 drivers/tty/tty_ldisc.c:782 tty_release+0xbcc/0xe70 drivers/tty/tty_io.c:1860 提交 e58c19124189 (slip:
修复释放后使用 slip_open) 中的读取 修复了过时条目的不同来源(注册错误路径中 slip_open() 将其释放后留下 slip_devs[] 的设备),并且没有解决此争用,这就是报告幸免于难的原因。请改为从 ndo_uninit 中丢弃该条目。在设备排队到 netdev_run_todo() 之前,unregister_netdevice() 会在 RTNL 下调用 ndo_uninit,因此 sl_sync() 在保留 RTNL 的同时仍能看到的条目属于在丢弃 RTNL 之前无法释放的设备。
sl_free_netdev() 仅保留 slip_open() 错误路径,其中 register_netdevice() 可能在ndo_init之前失败,然后也不会调用 ndo_uninit。为同一设备运行两者是无害的:
这 ---truncated--- (CVE-2026-81001)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-81001

插件详情

严重性: High

ID: 345224

文件名: unpatched_CVE_2026_81001.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 5.6

时间分数: 4.8

矢量: CVSS2#AV:L/AC:H/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-81001

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-81001