Linux Distros 未修補弱點:CVE-2026-89670

high Nessus Plugin ID 345015

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- nfsd:在透過 call_rcu (filecache.c:296) 釋放物件nfsd_file保留 localio cmpxchg 重試,並且在沒有SLAB_TYPESAFE_BY_RCU的情況下建立 nfsd_file_slab (filecache.c:789) 的 KMEM_CACHE(nfsd_file, 0)),因此一旦 RCU 寬限期過去,支援已釋放nfsd_file的 slab 頁面就會變得可自由回收。
nfsd_open_local_fh() 中的 again: retry 區塊使用 cmpxchg 載入一個指標,然後呼叫 nfsd_file_get(new)(refcount_inc_not_zero),而不按住 rcu_read_lock。唯一的呼叫端 nfs_open_local_fh() 會在叫用此協助程式之前丟棄rcu_read_lock,因此沒有外部讀取器端關鍵區段涵蓋負載。CPU 0 (nfsd_open_local_fh) CPU 1 (nfsd_file_put_local) ----- ----- new = cmpxchg(pnf, NULL, ...) nf = xchg(pnf, NULL) nfsd_file_put(nf) last ref -> call_rcu() /* 寬限期過去;slab page recycled */ nfsd_file_get(new) refcount_inc_not_zero(&new->nf_ref) /* 在回收的記憶體上運作 */ 回收物件nf_ref位移處的非零字會使參照計數凸起看起來成功,然後呼叫端會從釋放的記憶體中取消參照 new->nf_net 和 new->nf_file。透過在 cmpxchg 之前立即取 rcu_read_lock(),並在 if (new) 區塊的所有三個結束時釋放它來修正:goto-again 重試、丟失的爭用清理路徑和安裝成功路徑。
nfsd_file_put() 和 nfsd_net_put() 位於 RCU 區段之外,因此可以自由封鎖。
(CVE-2026-89670)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89670

Plugin 詳細資訊

嚴重性: High

ID: 345015

檔案名稱: unpatched_CVE_2026_89670.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.43

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-89670

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89670