Linux Distros 未修補弱點:CVE-2026-89650

critical Nessus Plugin ID 345073

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- Ceph:fs/ceph/mdsmap.c 中 MDS Info v2/v3 ceph_mdsmap_decode() 的綁定num_export_targets陣列會從每個 per-MDS 資訊記錄中讀取num_export_targets,並將解碼游標推進 num_export_targets * sizeof(u32),而無需先檢查是否剩餘多少位元組。唯一會擷取失控游標 (*p > info_end) 的上界檢查是在 info_v >= 4 上進行閘控,因為info_v 2 和 3 會保留 NULL info_end。
當監視器傳送 MDS 對應,其 per-mds 資訊版本為 2 或 3 且num_export_targets過大時,游標會越過訊息前端緩衝區,而後面的匯出目標迴圈會呼叫越界記憶體上未核取的 ceph_decode_32()。核心用戶端從其監視器工作階段處理CEPH_MSG_MDS_MAP (net/ceph/mon_client.c 分派它;fs/ceph/super.c 將其路由到 ceph_mdsc_handle_mdsmap(),後者將 end 設定為前端緩衝區並呼叫 ceph_mdsmap_decode())。因此,惡意或遭入侵的監視器,或未簽署/未加密的 Messenger 工作階段上的路徑攻擊者,可以在用戶端核心中驅動越界讀取;在與 KASAN x86_64時,它會報告為 ceph_mdsmap_decode() 中的 slab-out-of-bounds 讀取。解碼的值會落在內部資訊>export_targets[] 數組中,因此後果是核心越界讀取,而不是資訊洩露給攻擊者。影響:
惡意或已入侵的 Ceph 監視器傳送 MDS 對應,其中 per-mds 資訊版本為 2 或 3,且num_export_targets欄位過大,會在 CephFS 用戶端核心中觸發越界讀取。在前進游標之前,為 export-targets 陣列新增 ceph_decode_need(),以便對每個 info_v >= 2 強制執行界限,而不僅僅是 info_v >= 4。這反映了已用於相同函式中稍後m_data_pg_pools的計數後需要成語。使用 size_mul() 計算 export-targets 位元組計數,並在前進游標時重複使用該檢查的長度,因此攻擊者控制的num_export_targets乘法在溢位時關閉失敗,而不是依賴後面的 kcalloc() 保護。(CVE-2026-89650)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89650

Plugin 詳細資訊

嚴重性: Critical

ID: 345073

檔案名稱: unpatched_CVE_2026_89650.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/14

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.41

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 評分資料來源: CVE-2026-89650

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 8.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89650