Linux Distros 未修补的漏洞:CVE-2026-81011

high Nessus 插件 ID 345340

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- platform/x86:hp-bioscfg:将验证的元素计数传递给程序包解析器 按类型的程序包解析器传递错误的元素计数。hp_init_bios_package_attribute() 验证 obj->package.count,然后调用五个 hp_populate_*_package_data() 封装程序之一(字符串、整数、枚举、排序列表、密码)。每个封装程序都会将计数转发到其 hp_populate_*_elements_from_package() 解析器,但它不是转发经过验证的 obj->package.count,而是从 elements[0] 派生计数。elements[0] 是 NAME 字段,且始终是 ACPI_TYPE_STRING,因此从中读取 ->package.count 实际上会读取
->string.length 通过 union acpi_object。因此,解析器根据名称字符串的长度而不是程序包中的实际元素数来约束自己。这在今天是安全的,因为 hp_init_bios_package_attribute() 拒绝任何小于该类型的元素计数的程序包,因此解析器只会在完整程序包上运行,并且无论虚假边界如何,都不会越过它进行读取。即将进行的变更会放宽检查,以接受较短的程序包。一旦解析器可以接收的元素数少于其每种类型的计数,则从名称长度中获取的边界不再反映数组大小,并且 elem <计数循环条件和 elem + n >= count 子循环保护读取超过 elements[] 末尾 - 越界堆读取。将经过验证的 obj->package.count 转发到每个 *_package_data() 封装程序,以便解析器根据实际的程序包大小自行绑定。这不会改变目前正确枚举的程序包的行为,并且是安全接受较短程序包的先决条件。
(CVE-2026-81011)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-81011

插件详情

严重性: High

ID: 345340

文件名: unpatched_CVE_2026_81011.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/13

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 5.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS 分数来源: CVE-2026-81011

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-81011