Linux Distros 未修補弱點:CVE-2026-89579

high Nessus Plugin ID 345188

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- bpf:當計算的點陣圖達到U32_MAX後援案例時,32 位元核心 bloom_map_alloc() 上的強化布隆篩選大小調整和索引有兩個 32 位特定問題。首先,使用 32 位算術評估 BITS_TO_BYTES(U32_MAX)。DIV_ROUND_UP 執行的新增會換行,因此對應只會配置固定大小的 bloom 篩選物件,同時保留 bitset_mask == U32_MAX。然後,後續更新可以寫入已分配的物件。其次,僅固定分配大小是不夠的。布隆哈希是 u32,但 set_bit() 採用帶正負號的長位數,x86 test_bit() 最終將索引饋送給 variable_test_bit(long, ...)。因此,在 32 位元核心上,[0x80000000, U32_MAX] 中的雜湊會變成負位元位移。具有記憶體運算元的 x86 BT/BTS 會解譯這些相對於提供的基數的偏移量,因此具有 bitset_mask == U32_MAX 的對應可以在 bloom->bitset 之前讀取或寫入,即使在配置完整的 512 MiB 點陣圖之後也是如此。保留U32_MAX後援,但在調用 test_bit() 或 set_bit() 之前,將每個哈希拆分為字指標和字內位號。然後,bitops 引數一律位於 [0, BITS_PER_LONG - 1] 中,而 BIT_WORD(h) 仍會在完整點陣圖中選取預期的單字。從 (u64)bitset_mask + 1 計算位集大小,然後再將最終大小傳遞給 bpf_map_area_alloc()。這會修正原始配置不足的問題,並使配置的儲存體與可定址位元集保持一致。利用說明:
在 32 位元 x86 核心上,使用具有 CAP_BPF 的二進位檔中的配置不足錯誤,可能會發生本機權限提升。(CVE-2026-89579)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89579

Plugin 詳細資訊

嚴重性: High

ID: 345188

檔案名稱: unpatched_CVE_2026_89579.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.43

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-89579

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89579