Linux Distros 未修補弱點:CVE-2026-89760

high Nessus Plugin ID 345137

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- mm, swap:不要釋放交換快取中的休眠插槽 交換快取中具有對開本的插槽會在對開本離開快取時釋放,而不是在其計數下降時釋放。swap_put_entries_cluster() 遵循該規則。swap_free_hibernation_slot() 不會,它會呼叫 __swap_cluster_free_entries(),無論對開本是否位於插槽上。叢集預讀可以在那裡放置一個。它會在錯誤項目周圍遍歷原始page_cluster大小的偏移窗口,並且休眠槽會通過 __swap_cache_add_check(),因為它不是對開本,其計數不是零。然後釋放插槽會清除該對開本下的項目。現在無法從交換表存取對開本,而且偏移會回到配置器。不過,對開本仍在 LRU 上,因此回收可以稍後取回它。然後,它從對開本>交換中取出舊的偏移量並覆蓋那裡的表格條目,屆時該表條目可能屬於其他人。此錯誤可能會在完全不相關的使用者空間應用程式中觸發無訊息記憶體損毀、進程當機或資料不穩定 - 通常發生在 uswsusp 準備休眠映像檔時。我在嘗試在交換表中為休眠槽提供自己的標記時發現了這一點,我曾與 Kairui 討論過。
(https://lore.kernel.org/linux-mm/abp7aDgYLrxF3Me8@KASONG-MC4/) 據我所知,沒有報告,因此沒有報告者/關閉者可添加。釋放前檢查是否有已快取的對開本。然後,插槽會保持只有交換快取保留的正常狀態,並在對開本離開快取時釋放插槽,無論是透過下面的回收還是稍後的正常回收。(CVE-2026-89760)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89760

Plugin 詳細資訊

嚴重性: High

ID: 345137

檔案名稱: unpatched_CVE_2026_89760.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.43

CVSS v2

風險因素: Medium

基本分數: 5.6

時間性分數: 4.8

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:C

CVSS 評分資料來源: CVE-2026-89760

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89760