Linux Distros 未修補弱點:CVE-2026-89532

medium Nessus Plugin ID 345010

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- svcrdma:修正空白區塊的pcl_for_each_segment 當剖析的區塊清單包含ch_segcount為零的區塊時,pcl_for_each_segment 會將其包含上限計算為 &chunk->ch_segments[ch_segcount - 1]。ch_segcount 是 u32,因此減法換行為 0xFFFFFFFF,並且綁定的落地遠遠超過ch_segments flex 數組。然後,迴圈主體以 sizeof(struct svc_rdma_segment) 步幅走動不相關的記憶體,直到它出錯為止。可從線路連線到零段數區塊:
xdr_check_write_chunk() 只會拒絕大於 rc_maxpages 的段數值,而 pcl_alloc_write() 會在區段填滿迴圈執行之前,將新配置的區塊連結到 rc_write_pcl/rc_reply_pcl,因此通知零區段的寫入或回覆區塊會在清單上留下 ch_segcount == 0。當傳輸已協商 Send-With-Invalidate 時,svc_rdma_get_inv_rkey() 會在每次反覆運算時以pcl_for_each_segment和取消參照區段>rs_handle來反覆運算所有四個 PCL,將反向溢位變成越界讀取和一般保護錯誤。xdr_check_write_list / xdr_check_reply_chunk pcl_alloc_write() chunk = pcl_alloc_chunk(...) /* ch_segcount = 0 */ list_add_tail(&chunk->ch_list, &pcl->cl_chunks) /* 填充迴圈對線段數 0 迭代零次 */ svc_rdma_get_inv_rkey() pcl_for_each_chunk(rc_write_pcl) pcl_for_each_segment(segment, chunk) pos <= &ch_segments[0u - 1u] /* 0xFFFFFFFF */ segment->rs_handle /* OOB 讀取 -> GPF */ 透過切換 巨集 來修復轉換為直接使用 ch_segcount 的半開放上限。
對於 ch_segcount == 0,迴圈開始等於迴圈結束,並且跳過主體;對於ch_segcount > 0,反覆運算範圍不變。net/sunrpc/xprtrdma/svc_rdma_recvfrom.c 和 net/sunrpc/xprtrdma/svc_rdma_rw.c 中的所有六個現有呼叫站點在新界限下保持正確,因此不需要變更呼叫端。
(CVE-2026-89532)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89532

Plugin 詳細資訊

嚴重性: Medium

ID: 345010

檔案名稱: unpatched_CVE_2026_89532.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.62

CVSS v2

風險因素: Low

基本分數: 1.9

時間性分數: 1.6

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2026-89532

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89532