Linux Distros 未修補弱點:CVE-2026-89638

high Nessus Plugin ID 345262

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- SMB: client:以 cifsacl/modefromsid/posix 副檔名寫入時清除 setuid/setgid 位元 當檔案設定了 setuid 或 setgid 位元並被寫入時,VFS 會剝離這些位元,並發出帶有 ATTR_KILL_SUID/ATTR_KILL_SGID 的 setattr 以及帶有已清除模式的ATTR_MODE。在這種情況下,cifs_setattr_unix() 和 cifs_setattr_nounix() 都會無條件地丟棄ATTR_MODE: /* 跳過模式更改 (如果只是為了清除 setuid/setgid */ if (attrs->ia_valid &; (ATTR_KILL_SUID|ATTR_KILL_SGID)) attrs->ia_valid &= ~ATTR_MODE;這對於預設掛載來說很好,其中模式僅透過 DOS 唯讀屬性進行模擬,並且無論如何都無法表示 setuid/setgid 位元。但是,使用 cifsacl 或 modefromsid 掛載選項時,模式會透過 ACL (id_mode_to_cifs_acl()) 儲存在伺服器上,使用 SMB3.1.1 POSIX 延伸模組時,模式會直接傳送至伺服器,而使用 SMB1 Unix 延伸模組 (cifs_setattr_unix) 時,模式會透過 CIFSSMBUnixSetPathInfo() 傳送。在所有這些情況下,丟棄ATTR_MODE意味著清除的模式永遠不會推送到伺服器,因此 setuid/setgid 位元在寫入過程中仍然存在。這是一個安全性問題:在本機檔案系統上,當寫入檔案時,setuid 位元會被剝離,但透過這些 cifs.ko 掛載,該位元會持續存在於伺服器上,可能會允許在後續執行時意外的權限提升。在兩個地方修正此問題: 1. cifs_setattr_nounix():僅當透過 DOS 唯讀屬性模擬模式時(即 cifsacl/modefromsid 和 SMB3.1.1 POSIX 延伸模組均無效),才採用跳過模式變更捷徑,以便在 ACL / POSIX 情況下將清除的模式傳播到伺服器。2、cifs_setattr_unix():只有在Unix擴充有效時才調用此函數,因此模式始終儲存在伺服器上。完全移除捷徑,以便一律按下清除模式。(CVE-2026-89638)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89638

Plugin 詳細資訊

嚴重性: High

ID: 345262

檔案名稱: unpatched_CVE_2026_89638.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.22

CVSS v2

風險因素: Medium

基本分數: 6.6

時間性分數: 5.6

媒介: CVSS2#AV:L/AC:M/Au:N/C:C/I:P/A:C

CVSS 評分資料來源: CVE-2026-89638

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89638