Linux Distros 未修补的漏洞:CVE-2026-80926

high Nessus 插件 ID 345331

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ksmbd:修复 oplock 中断通知中的释放后使用 smb2_oplock_break_noti() 在无任何锁定的情况下读取 opinfo->conn,并在两次可能休眠的分配后取消引用它。当拥有 oplock 的持久句柄断开连接时,session_fd_check() 将清除 opinfo->conn 并丢弃其在 ci->m_lock 下的 conn 引用,最后一个 ksmbd_conn_put() 释放连接。由与拆卸争用的其他连接所触发的中断可随后恢复已释放的连接:ksmbd_conn_get() 是普通atomic_inc,排队的中断工作随后通过 ksmbd_conn_write() 取消引用过时的 conn,任何持有持久批次 oplock 的经身份验证的客户端均可达到释放后使用。将调用程序的 inode 线程化到通知路径中,而非在其上进行新的引用。oplock_break() 的每个调用程序都已经在拥有中断目标的 oplock 列表的 inode 上持有实时ksmbd_file(或父租用中断路径中的显式 ksmbd_inode_lookup_lock() 引用),因此无法在调用期间释放 ci,并且可以在不取消引用并发关闭可能释放的 opinfo->o_fp 的情况下获取其锁定。选择连接并将其固定在 ci->m_lock 下,session_fd_check() 和 ksmbd_reopen_durable_fd() 用于更新 opinfo->conn 的锁定相同,因此并发分离要么失去对清除的争用,要么保持连接处于活动状态,直到通知工作将其释放。将引用传输到工作项,并在分配失败时将其释放。(CVE-2026-80926)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80926

插件详情

严重性: High

ID: 345331

文件名: unpatched_CVE_2026_80926.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.23

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2026-80926

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80926