Linux Distros のパッチ未適用の脆弱性: CVE-2026-80825

critical Nessus プラグイン ID 343014

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- wifi:mt76:mt7925:usb_sdio_tx_prepare_skb mt7925_usb_sdio_tx_prepare_skb() の tx ヘッドルームを確保し、TX 記述子と USB ヘッダーをすべての skb にプッシュし、これらのためのヘッドルームが既にそこにあると想定します。これはローカルで生成されたトラフィックにも当てはまり、mac80211 は hw->extra_tx_headroom を予約しますが、転送されたフレームはそれを予約しない ieee80211_8023_xmit() を通じて送信されます。有線インターフェイスを mt7925u AP にブリッジし、到着した最初の転送されたフレームが短時間でパニックします カーネル:skbuff:skb_under_panic:len:415 put:4 tail:0x19b end:0x640 dev:wlan1 kernel BUG at net/core/skbuff.c:212! コールトレース:skb_panic+0x58/0x60(P)skb_push+0x58/0x60 mt7925_usb_sdio_tx_prepare_skb+0xf8/0x1b8 [mt7925_common] mt76u_tx_queue_skb+0xa0/0x1f8 [mt76_usb] __mt76_tx_queue_skb+0x54/0xe8 [mt76] mt76_txq_schedule.part.0+0x204/0x478 [mt76] mt76_txq_schedule_all+0x50/0x80 [mt76] mt792x_tx_worker+0x68/0x100 [mt792x_lib] __mt76_worker_fn+0x84/0x150 [mt76] 所定のセットアップがヒットするかどうかは、入力のヘッドルームの量に依存しますnetdev はその rx skbs を残します。Netgear A9000 にオンボードイーサネットをブリッジングする Raspberry Pi 5 で再現されました。OpenWrt を実行している MT7986 ルーターについて最初に報告しました。
より多くのヘッドルームを残すPi 4(bcmgenet)でのNick Morrowのテストは、イングレスパスへのトリガーを狭めるのに役立ちました。同じバグがコミット 98c4d0abf5c4 により mt7921 で修正されました(mt76: mt7921:SDIO ヘッダーに対して十分なヘッドルームを想定しません)が、mt7925 は修正なしで mt7921 からコピーされました。ここで同じガードを追加します。(CVE-2026-80825)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80825

プラグインの詳細

深刻度: Critical

ID: 343014

ファイル名: unpatched_CVE_2026_80825.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/4

更新日: 2026/9/4

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.43

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-80825

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/4

参照情報

CVE: CVE-2026-80825