Linux Distros 未修补的漏洞:CVE-2026-80944

high Nessus 插件 ID 345411

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- wifi:mwifiex:中断等待时分离同步 cmd 缓冲区 mwifiex 同步命令将调用程序提供的数据缓冲区保持在 cmd_node->data_buf。多个调用程序在那里传递堆栈分配的对象。如果 wait_event_interruptible_timeout() 被中断,调用方可在固件命令仍为当前命令时返回并释放该堆栈对象。随后,延迟固件响应会到达正常响应处理程序,该处理程序可通过 cmd_node->data_buf 将数据复制到过时堆栈地址中。这修复了在重复关联和解除关联周期中观察到的堆栈损坏。错误跟踪显示命令等待在错误指针取消引用之前立即中断:cmd_wait_q 终止:
-512 无法处理虚拟地址 002c583837384662 中的内核分页请求 内核错误 - 不同步:stack-protector:内核堆栈已损坏... Tainted: [M]=MACHINE_CHECK 错误地址解码为小端 ASCII: 0x002c583837384662 -> bF878X,\0 是公开为 debugfs 版本的 VERSION_EXT 固件字符串的一个片段: w8997o-V4, RF878X, FP92, 16.92.21.p153.7 相同的运行也显示损坏的控制数据,其中包含: 0x2400372e333531 -> 153.7\0$,这是相同 VERSION_EXT 字符串的结尾。这指出在返回中断等待后,通过过时的堆栈支持data_buf写入的VERSION_EXT响应存在较晚。在中断或超时等待中取消待定命令后,从仍然当前的命令中分离调用程序拥有的数据缓冲区。这可保留现有的命令取消行为,同时防止延迟响应通过生命周期以等待调用程序结束的指针写入。使用 88W8997 在 i.MX8MP 板上进行测试。
(CVE-2026-80944)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80944

插件详情

严重性: High

ID: 345411

文件名: unpatched_CVE_2026_80944.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-80944

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-80944