Linux Distros 未修補弱點:CVE-2026-89491

medium Nessus Plugin ID 345220

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ocfs2: cluster:在 o2hb_region_pin() 修補程式系列中按住 o2hb_live_lock 時不要休眠 ocfs2:
叢集:o2hb_region_pin() 修正,v2。本系列修正了 o2hb_region_pin() 中的三個相關問題,所有問題都來自提交中的原始實作:58a3158a5d17 (ocfs2/cluster: Pin/unpin o2hb 區域): 1) 它在持有 o2hb_live_lock (spinlock) 的情況下調用,但底層 configfs_depend_item() 休眠(採用 inode rwsem 並固定檔案系統)。這會在CONFIG_DEBUG_ATOMIC_SLEEP下觸發 BUG。2) 當從 configfs drop_item回呼呼叫時,它會建立鎖定順序反轉:父inode_lock -> configfs 根inode_lock,這可能會與以 root -> 父級為目的的子系統取消註冊路徑鎖死。
3) 如果固定在 o2hb_region_inc_user() 中途失敗,則o2hb_dependent_users計數器會洩漏,並且部分固定區域永遠不會釋放,從而使活動訊號區域在後續掛載中不受保護。
補丁 1 重新設計了 o2hb_region_pin(),以在每個休眠的 configfs_depend_item() 調用中刪除o2hb_live_lock,並使用config_item引用來保持該區域在解鎖時保持活動狀態。修補程式 2 新增了一個 from_callback 參數,用於在從 configfs 上下文呼叫時選擇 configfs_depend_item_unlocked(),從而避免inode_lock巢狀結構。修補程式 3 修正了 o2hb_region_inc_user() 中的錯誤路徑,以在失敗時取消固定和遞減計數器。此修補程式 (共 3 個):o2hb_region_pin() 一律會在保留o2hb_live_lock微調鎖定的情況下呼叫 (從 o2hb_region_inc_user() 和 o2hb_heartbeat_group_drop_item()),但它會呼叫 o2nm_depend_item()
-> configfs_depend_item(),它休眠:它固定 configfs 檔案系統並獲取 configfs 根 inode rwsem。在CONFIG_DEBUG_ATOMIC_SLEEP下,這會觸發: 錯誤:從 kernel/locking/rwsem.c 的無效上下文呼叫休眠函數 in_atomic(): 1, ...名稱:mount.ocfs2 down_write configfs_depend_item o2hb_region_pin o2hb_region_inc_user o2hb_register_callback dlm_register_domain_handlers ...
ocfs2_dlm_init ocfs2_mount_volume ocfs2_fill_super 重製 o2hb_region_pin() 以一次釘選一個區域,並在睡眠通話中丟棄鎖定:在o2hb_live_lock下找到下一個符合條件的區域並進行config_item參考以使其保持活動狀態,放下鎖定,調用 o2nm_depend_item(),然後重新鎖定並記錄密碼。config_item_put() 也會在釋放鎖定的情況下完成,因為 o2hb_region_release() 也會獲得o2hb_live_lock並且可以休眠。解鎖時區域清單可能會變更,因此掃描會在每個圖釘之後從頂部重新開始。本機活動訊號仍僅釘選相符的區域;全域活動訊號會釘選所有符合資格的區域。取消釘選路徑不受影響:configfs_undepend_item() 僅採用微調鎖,不會休眠。(CVE-2026-89491)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89491

Plugin 詳細資訊

嚴重性: Medium

ID: 345220

檔案名稱: unpatched_CVE_2026_89491.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.7

百分位數: 96.01

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 6.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-89491

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89491