Linux Distros 未修補弱點:CVE-2026-89495

medium Nessus Plugin ID 345356

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ocfs2:dlm_migrate_request_handler修補程式系列中綁定的 namelen ocfs2/dlm:o2dlm 中綁定的對等控制長度。o2dlm 接收處理常式會信任來自網路的 u8 長度和計數欄位,而不會限制它們,因此 DLM 網域中的節點可能會因訊息格式錯誤而損毀或錯誤任何其他節點。三個缺陷: - dlm_migrate_request_handler() 將未檢查的 migrate->namelen 傳遞給 dlm_init_mle(),後者 memcpy() 將其放入 o2dlm_mle slab 物件的 32 位元組 mname[]:最多 ~215 個攻擊者控制位元組的堆積越界寫入。- dlm_mig_lockres_handler() 將未檢查的 mres->lockname_len 傳遞給 dlm_init_lockres(),後者 memcpy() 將其放入 32 位元組的 o2dlm_lockname slab 物件:最多 ~223 位元組的堆積越界寫入。- 相同的處理常式信任 mres->num_locks,而不檢查訊息是否足夠大以容納那麼多項目,因此 dlm_process_recovery_data() 遍歷 mres->ml[] 經過 kmalloc(data_len) 副本並跳閘BUG_ON (以錯誤結尾的越界讀取)。其他 o2dlm 接收處理常式已拒絕過大的名稱;自從新增 DLM 以來,移轉和復原處理常式就省略了它 (請參閱修正標籤)。補丁 1 邊界 namelen;修補程式 2 會驗證lockname_len、num_locks和承載大小。符合規範的復原和移轉流量不受影響。o2net 僅透過 DLM 網域金鑰驗證對等體,因此任何已加入網域的節點 (包括遭入侵或惡意的成員) 都可以傳送這些訊息。沒有本機觸發程序;攻擊者必須已經是叢集的成員。每個接收器都在 KASAN 下確認,並使用一個與它完全鏡像的樹外模組 - 實際目標大小的 kmem_cache/kmalloc,然後是相同的未限制的 memcpy/loop:slab-out-of-bounds 兩次寫入的寫入,恢復遍歷的讀取,以及一個錯誤。使用者空間 AddressSanitizer 在 -m32 和 -m64 下建置相同的錯誤。可應要求提供擦洗原木。我於 2026 年 6 月 20 日私下向 [email protected] 和 ocfs2 維護者報告了此事;由於標準禁運期後沒有回應,我將公開發布修復程序。我沒有禁運要求。
此修補程式 (共 2 個):接收DLM_MIGRATE_REQUEST訊息的節點信任對等提供的名稱長度 (migrate->namelen),而不對其進行限制。然後,dlm_init_mle() 會將這麼多位元組複製到 o2dlm_mle slab 物件的固定 DLM_LOCKID_NAME_MAX 位元組 mname[] 陣列中,因此來自叢集對等體的格式錯誤訊息會使 slab 物件溢位最多 ~215 位元組:攻擊者控制的資料堆積越界寫入,網域中的任何節點都可以存取。拒絕過大的名稱,就像 dlm_master_request_handler() 和其他 o2dlm 接收處理常式已經做的那樣;移轉處理常式會完全省略檢查。
符合規範的訊息不受影響。(CVE-2026-89495)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89495

Plugin 詳細資訊

嚴重性: Medium

ID: 345356

檔案名稱: unpatched_CVE_2026_89495.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.19

CVSS v2

風險因素: Medium

基本分數: 6.4

時間性分數: 5.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS 評分資料來源: CVE-2026-89495

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89495