Linux Distros 未修补的漏洞:CVE-2026-80970

medium Nessus 插件 ID 345261

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:FCP:不复制出未初始化的 init 响应 fcp_ioctl_init() 使用 kmalloc() 分配其响应缓冲区并将整个缓冲区复制回用户空间:buf_size = init.step0_resp_size + init.step2_resp_size;void *resp __free(kfree) = kmalloc(buf_size, GFP_KERNEL);...if (copy_to_user(arg->resp, resp, buf_size)) 返回 -EFAULT;没有任何内容会清除缓冲区,其前导 step0_resp_size 字节的唯一写入器是 step-0 控制传输: err = snd_usb_ctl_msg(dev, usb_rcvctrlpipe(dev, 0), FCP_USB_REQ_STEP0, USB_RECIP_INTERFACE |USB_TYPE_CLASS |USB_DIR_IN, 0, private->bInterfaceNumber, step0_resp, private->step0_resp_size);if (err < 0) 返回错误;
usb_fill_control_urb() 未设置URB_SHORT_NOT_OK,因此短或零长度数据阶段以状态 0 完成,而 snd_usb_ctl_msg() 返回小actual_length。唯一的检查是错误< 0,因此短传输被视为成功。snd_usb_ctl_msg() 无条件地将完整大小复制回来: buf = kmemdup(data, size, GFP_KERNEL);...memcpy(data, buf, size);因此,设备从未写入的字节会原封不动地还原为 resp 并复制到用户空间。step0_resp_size 和 step2_resp_size 各自仅验证到 1..255,因此调用方还会选择 slab 缓存,从 kmalloc-8 到 kmalloc-512。在 7.2.0-rc5 (arm64) 上,设备应答步骤 0,具有零长度数据级,s0 = s2 = 255:# init_on_alloc 关闭,无喷雾 step0 窗口 [0,255):nonzero=94/255 000:00 80 60 06 00 00 ff ff 18 00 00 00 57 01 ea 01 010:08 78 22 13 00 00 ff ff ff a8 c4 5f 80 00 80 ff ff # 相同内核, kmalloc-512 预植入 8 字节标签 step0 窗口 [0,255):nonzero=219/255 tagbytes=232 # 相同的运行,init_on_alloc=1 step0 窗口 [0,255):nonzero=0/255 tagbytes=0 # 所有三个运行 step2 窗口 [255,510):device words matched=62/62 a8 c4 5f 80 00 80 ff ff 是小端内核文本地址 ffff8000805fc4a8。步骤 2 窗口不受影响,因此披露恰好是步骤 0 区域。将缓冲区归零,并要求 step-0 传输传递完整的 step0_resp_size 字节,以便将短数据阶段报告为错误。
由 XBOW 发现,由 Baul Lee <[email protected]> 分类 (CVE-2026-80970)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80970

插件详情

严重性: Medium

ID: 345261

文件名: unpatched_CVE_2026_80970.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.4

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-80970

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80970