Linux Distros 未修补的漏洞:CVE-2026-98184

critical Nessus 插件 ID 363342

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- wifi:mwifiex:防止认证帧长度截断 mwifiex_cfg80211_authenticate() 从 REQ->ie_len 和 REQ->auth_data_len派生认证帧长度,两者均为 size_t 类型,但存储在 u16 中。NL80211_ATTR_AUTH_DATA 仅设有最小长度策略。由于 nla_len 是 u16,因此单个属性最多可承载 65531 字节的负载,因此该总和在分配给 pkt_len 之前可能超过 U16_MAX。
截断的 pkt_len 会决定 skb 帧区域,而复制长度仍为 req->auth_data_len - 4,从而导致堆缓冲区溢出。例如,auth_data_len等于 65510 且没有 IE 时,总和为 65546。它被截断为 10,然后减少 4 到 6。该驱动程序仅将六个字节附加到具有 skb_put() 的 skb,但随后将 65506 个用户提供的字节复制到认证正文中。要到达此路径,需要拥有网络命名空间的用户命名空间中的CAP_NET_ADMIN、上行站 netdev 以及适当的 BSS/SAE 认证请求。以 size_t 计算长度,拒绝无法由固件的 u16 帧长度字段表示的值,然后才将其分配给pkt_len。(CVE-2026-98184)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-98184

插件详情

严重性: Critical

ID: 363342

文件名: unpatched_CVE_2026_98184.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/10/6

最近更新时间: 2026/10/6

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.41

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-98184

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/10/6

参考资料信息

CVE: CVE-2026-98184