Linux Distros 未修补的漏洞:CVE-2026-80997

medium Nessus 插件 ID 345381

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- net:ipa:修复运行时恢复后停止的调制解调器 TX 队列 ipa_start_xmit() 在调用 pm_runtime_get() 之前无条件停止 TX 队列,并依靠运行时恢复 (ipa_modem_wake_queue_work()) 计划的唤醒在电源激活时重新启动它。但是,在设备的电源状态达到RPM_ACTIVE之前,该工作会从运行时恢复回调中排队,因此它可以在设备仍处于RPM_RESUMING状态时运行。然后唤醒过早消耗:它重新启动的传输再次停止队列,pm_runtime_get() 返回 -EINPROGRESS 而不安排任何未来的唤醒(deferred_resume仅对 RPM_SUSPENDING 存在),并且恢复完成后,没有任何东西可以唤醒队列。
传输永久停止:数据包堆积在已停止队列后面的 qdisc 中,设备运行时暂停,并且由于 netdev 未注册任何ndo_tx_timeout监视程序从不触发。在 (Fairphone 6) 上 SM7635 观察到蜂窝数据路径在数小时内永久失聪,包括 RX,因为没有任何东西可以恢复挂起的端点。在唤醒队列之前,通过使唤醒工作等待恢复完成 (pm_runtime_get_sync()) 来关闭窗口。然后保证每次队列停止都会在电源处于活动状态时发生的稍后唤醒;与新的暂停/恢复周期争用的传输会重新调度工作。如果设备无法恢复,请始终唤醒队列,以便传输路径丢弃待定数据包,而不是搁浅。STARTED 电源标志用于缩小此窗口范围:在发射路径停止之前运行的唤醒会抑制该停止,但仅抑制一次,因为该标志被它吸收的第一个停止清除。在飞行中恢复期间,移除该标志的单个传输足以搁浅队列,这就是观察到的形式。使用加速复制器(自动暂停延迟缩短至 5 毫秒,~20 个数据包/秒的 TX),未经修补的内核在 230 秒/4380 个数据包中停止了 3 次;通过此修补程序,同一测试运行了 3601 s / 70298 数据包而不会出现停止。(CVE-2026-80997)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80997

插件详情

严重性: Medium

ID: 345381

文件名: unpatched_CVE_2026_80997.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-80997

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80997