Linux Distros 未修补的漏洞:CVE-2026-80981

high Nessus 插件 ID 345334

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net/smc:修复 smc_llc_srv_add_link() 中 LLC qentry 的释放后使用 smc_llc_srv_add_link() add_llc指向队列条目:add_llc = &qentry->msg.add_link;smc_llc.c:1482 ...
smc_llc_save_add_link_info(link_new、add_llc);smc_llc.c:1494 smc_llc_flow_qentry_del(&lgr->llc_flow_lcl);
smc_llc.c:1495 ...u8 *llc_msg = smc_link_shared_v2_rxbuf(链接) ?(u8 *)lgr->wr_rx_buf_v2: (u8 *)add_llc;
smc_llc.c:1504 smc_llc_save_add_link_rkeys(链接、link_new、llc_msg);smc_llc.c:1506 smc_llc_flow_qentry_del() kfree() 条目,因此在无共享 v2 接收缓冲区的链接上,已释放传递给 smc_llc_save_add_link_rkeys() 的指针。修复之前:提交分支始终使用 lgr->wr_rx_buf_v2,add_llc释放后未使用。通过 kasan、kasan_multi_shot 和链接强制在 rxe 上重现 == 1:该条目被max_recv_sge释放并被同一调用读取,释放帧是 smc_llc_srv_add_link() 本身。[ 2.523161] 缺陷:KASAN:smc_llc_save_add_link_rkeys+0x333/0x350 中的 slab-after-free 使用 [ 2.523499] 任务 kworker/0:1/11 2.523789在地址 ffff8880052194de 读取大小为 2 [ ] [ 2.523862] CPU:0 UID:0 PID:11 Comm:kworker/0:1 未受感染 7.2.0-rc5-p0-g2c9dd296545d #35 PREEMPT(lazy) [ 2.523865] 硬件名称:QEMU Ubuntu 24.04 PC v2(i440FX + PIIX,arch_caps补丁,1996 年)、BIOS 1.16.3-debian-1.16.3-2 04/01/2014 [ 2.523866] 工作队列:smc_hs_wq smc_listen_work [ 2.523869] 调用跟踪: [ ] [ ] dump_stack_lvl+0x53/0x70 [2.523872] print_report+0xd0/0x630 [ 2.523874] ? __pfx__raw_spin_lock_irqsave+0x10/0x10 [ 2.523876] ? smc_llc_save_add_link_rkeys+0x333/0x350 [ 2.523878] kasan_report+0xce/0x100 [ 2.523879] ? smc_llc_save_add_link_rkeys+0x333/0x350 [ 2.523881] smc_llc_save_add_link_rkeys+0x333/0x350 [ 2.523883] ? smcr_buf_reg_lgr+0x2a4/0x660 [ 2.523885] smc_llc_srv_add_link+0xaa2/0x1e50 [ 2.523888] ? _printk+0xba/0xf0 [ 2.523897] ? __pfx_smc_llc_srv_add_link+0x10/0x10 [ 2.5238992.523871<TASK>2.523870] ?down_write+0xb0/0x130 [ 2.523903] ?
__pfx_down_write+0x10/0x10 [ 2.523905] smc_listen_work+0x489e/0x4d00 [ 2.523907] ? kmem_cache_free+0x1c6/0x3a0 [ 2.523911] ? __pfx_smc_listen_work+0x10/0x10 [ 2.523913] ? release_sock+0x148/0x1d0 [ 2.523915] ? smc_tcp_listen_work+0xb4f/0xfc0 [ 2.523917] ?
_raw_spin_lock_irq+0x80/0xe0 [ 2.523918] ? __pfx__raw_spin_lock_irq+0x10/0x10 [ 2.523920] process_one_work+0x633/0x1030 [ 2.523922] ? assign_work+0x11d/0x370 [ 2.523924] worker_thread+0x45b/0xd10 [ 2.523926] ? __pfx_worker_thread+0x10/0x10 [ 2.523928] ? __pfx_worker_thread+0x10/0x10 [ 2.523929] kthread+0x2c6/0x3b0 [ 2.523931] ? recalc_sigpending+0x15c/0x1e0 [ 2.523934] ? __pfx_kthread+0x10/0x10 [2.523935] ret_from_fork+0x36e/0x5a0 [ 2.523937] ? __pfx_ret_from_fork+0x10/0x10 [ 2.523938] ?
__switch_to+0x572/0xdd0 [ 2.523943] ? __pfx_kthread+0x10/0x10 [ 2.523944] ret_from_fork_asm+0x1a/0x30 [2.523947] </TASK>2.523948[ ] 2.531253[ ] 按任务 48 分配: [ 2.531399] kasan_save_stack+0x33/0x60 [2.531570] kasan_save_track+0x14/0x30 [ 2.531737] __kasan_kmalloc+0x8f/0xa0 [ 2.531905]
__kmalloc_cache_noprof+0x158/0x370 [ 2.532100] smc_llc_enqueue+0x72/0x560 [ 2.532268] smc_wr_rx_tasklet_fn+0x474/0xa80 [ 2.532491] tasklet_action_common+0x20f/0x8a0 [ 2.532714] handle_softirqs+0x18e/0x590 [ 2.532886] do_softirq+0x3b/0x60 [ 2.533036] __local_bh_enable_ip+0x61/0x70 [2.533221] __alloc_skb+0x732/0x890 [ 2.533384] rxe_init_packet+0x16b/0x4f0 [ 2.533567] prepare_ack_packet+0xb8/0x830 [ 2.533760] rxe_receiver+0x495/0x96e0 [ 2.533933] do_work+0x144/0x470 [ 2
---truncated--- (CVE-2026-80981)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80981

插件详情

严重性: High

ID: 345334

文件名: unpatched_CVE_2026_80981.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7

百分位: 98.14

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-80981

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80981