Linux Distros 未修补的漏洞:CVE-2026-80976

medium Nessus 插件 ID 345392

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- seg6:IPv6 解封装后重置 IP6CB decap_and_validate() 拉取外部 SRv6 标头并使内部数据包成为 skb 网络标头。IPv6 控制块仍然包含解析外部数据包时收集的值,其中包括 nhoff 和扩展标头标记。End.DX6 和 End.DT6 将内部 IPv6 数据包直接路由到 IPv6 输入路径。非特权用户可从用户和网络命名空间访问 End.DT6,方法是安装本地 SID,然后注入具有 Hop-by-Hop 和 Destination Options 标头的外部数据包,然后是 SRH 和最小的内部 IPv6 数据包。外部扩展标头会在 IP6CB 中留下很大的 nhoff。解封装后,ip6_protocol_deliver_rcu() 使用内部数据包上的该过时偏移量,并超出 skb 头进行读取。KASAN 报告:缺陷:KASAN:ip6_protocol_deliver_rcu ip6_protocol_deliver_rcu+0x1118/0x1450 ip6_input_finish+0x11b/0x240 seg6_local_input_core+0xed/0x2e0 lwtunnel_input+0x1e9/0x4e0 ipv6_rthdr_rcv+0x525f/0x6c50 ip6_protocol_deliver_rcu+0xcb7/0x1450 中的 slab-out-of-bound 在清除内部 IPv6 数据包的 IP6CB 之前,请保存其传入接口索引和 L3 从属状态。清除和设置 nhoff 之后对内部 IPv6 基标头 nexthdr 字段进行还原。使用 IP6CB(skb)->iif 而不是 skb->skb_iif,因为 VRF 处理可以用 L3 主控端替换skb_iif,而 IP6CB 保留接收接口。出于同样的原因保留IP6SKB_L3SLAVE。(CVE-2026-80976)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80976

插件详情

严重性: Medium

ID: 345392

文件名: unpatched_CVE_2026_80976.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.6

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-80976

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 6

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80976