Linux Distros 未修補弱點:CVE-2026-89664

medium Nessus Plugin ID 345312

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- nfsd:透過 op_release nfsd4_decode_createhow4() 呼叫 nfsd4_decode_fattr4() 釋放 OPEN 解碼的 posix ACL,該 ACL 透過 posix_acl_alloc() 配置參照計數的結構posix_acl物件,並將它們儲存在 open->op_pacl 和 open->op_dpacl 中。一旦 OPEN 化合物完成,就必須釋放這些指標。當 nfsd4_decode_open_claim4() 傳回 non-seqid-mutating 錯誤時,分派器會在 op_func 執行之前短路: nfsd4_proc_compound() if (op->status &; op->opnum == OP_OPEN) op->status = nfsd4_open_omfg(...) if (!seqid_mutating_err(ntohl(op->status))) return op->status;/* nfsd4_open() 永遠不會執行 */ ...opdesc->op_release(&op->u) /* 仍必須發行 op_pacl/op_dpacl */ 在此變更之前,OP_OPEN 中 nfsd4_ops[]沒有 .op_release,且發行對位於 nfsd4_open() out_err時位於 () 內:
標籤。在短路路徑上,永遠不會叫用 nfsd4_open(),因此兩個posix_acl參照都會在每個帶有有效 POSIX ACL createhow4 屬性的格式錯誤的 OPEN 化合物上洩漏。新增 nfsd4_open_release() 並將其連線為OP_OPEN.op_release。posix_acl_release() 是 NULL 安全的,因此單一發布站點涵蓋正常路徑和nfsd4_open_omfg短路。從 nfsd4_open() 的 out_err: 標籤中移除相符的 posix_acl_release() 對,以避免重複釋放。複合迴圈有兩個編碼分支:
nfsd4_encode_operation() 用於一般操作,nfsd4_encode_replay() 用於 v4.0 重播操作。op_release 僅從 nfsd4_encode_operation() 呼叫,因此附加到 op->u 的資源會在重播路徑上洩漏。將 op_release() 呼叫移出 nfsd4_encode_operation() 和重播分支,將其放在 nfsd4_proc_compound() 中的 if-else 之後。這會在相當明顯正確的位置提供單一呼叫站點,涵蓋正常編碼和重播路徑。(CVE-2026-89664)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89664

Plugin 詳細資訊

嚴重性: Medium

ID: 345312

檔案名稱: unpatched_CVE_2026_89664.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.61

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89664