Linux Distros 未修补的漏洞:CVE-2026-80946

high Nessus 插件 ID 345290

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- fuse:通过用于 io-uring 的堆栈缓冲区复制请求标头 fuse-io-uring 传输将 req->in.h 复制到 fuse_uring_copy_to_ring() 中的环,并将 req->out.h 复制回 fuse_uring_commit() 中的环。这两个标头都位于 fuse_request slab 对象内,其缓存 (fuse_req_cachep) 是在没有 usercopy 白名单的情况下创建的,因此将它们直接复制到用户空间或从用户空间复制CONFIG_HARDENED_USERCOPY和错误:usercopy:
从 SLUB 对象“fuse_request”(偏移 56,大小 40)检测到内核内存泄露尝试!mm/usercopy.c:102! 处的内核缺陷Oops:无效操作码:0000 [#1] SMP KASAN NOPTI RIP:0010:usercopy_abort (mm/usercopy.c:90) 调用跟踪:__check_heap_object (mm/slub.c:8268) __check_object_size (mm/usercopy.c:197 mm/usercopy.c:258 mm/usercopy.c:223) copy_header_to_ring (fs/fuse/dev_uring.c:618) fuse_uring_prepare_send (fs/fuse/dev_uring.c:776 fs/fuse/dev_uring.c:785) fuse_uring_send_in_task (fs/fuse/dev_uring.c:1306) tctx_task_work_run (io_uring/tw.c:96)task_work_run (kernel/task_work.c:233) io_run_task_work (io_uring/tw.h:84) io_cqring_wait (io_uring/wait.c:278) __do_sys_io_uring_enter (io_uring/io_uring.c:2685) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) 通过堆栈上的副本反弹两个标头,以便 usercopy 接触到堆栈内存, 而不是 slab 对象。(CVE-2026-80946)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80946

插件详情

严重性: High

ID: 345290

文件名: unpatched_CVE_2026_80946.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-80946

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80946