Linux Distros 未修補弱點:CVE-2026-89715

high Nessus Plugin ID 345357

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- NFS/localio:修正 nfs_uuid_add_file 失敗時的參照洩露 當 nfs_uuid_add_file() 與 nfs_uuid_put() 爭用 uuid->net 時,它會傳回 -ENXIO,而不透過 rcu_assign_pointer() 發佈 nfl->nfs_uuid。
然後nfs_open_local_fh() 進入其錯誤分支,僅釋放插槽的檔案 ref 及其配對的 net ref 加上它自己的進入時間 net ref,而關閉路徑是無操作的:nfs_close_local_fh() nfs_uuid = rcu_dereference(nfl->nfs_uuid);if (!nfs_uuid) { rcu_read_unlock(); return; } /* 始終 */ nfsd_open_local_fh() 傳回 localio,其中包含呼叫者擁有的 +1 nfsd_file參照(來自 nfsd_file_acquire_local() 之後的 nfsd_file_get)和嵌入為 nf->nf_net 的入口時nfsd_net參照(來自其第一個 nfsd_net_try_get())。兩者都會在故障路徑上洩漏,每次發生會固定一個nfsd_file (以及基礎結構檔、dentry、inode) 和一個 nfsd_net_ref,這會封鎖 nfsd_net 和 netns 拆卸。
透過現有協助程式釋放呼叫端擁有的檔案 ref 及其 net ref,使用堆疊本機 RCU 指標,以便協助程式可以將其 xchg 出來,然後傳回 -ENXIO,以便呼叫端不會取消參照插槽已清除的 localio:struct nfsd_file __rcu *tmp = RCU_INITIALIZER(localio);
nfs_to_nfsd_file_put_local(pnf);nfs_to_nfsd_file_put_local(&tmp);localio = ERR_PTR(-ENXIO);尾隨的 nfs_to_nfsd_net_put(net) 繼續釋放外部 net ref,因此所有三個 nfsd_net_try_get() 增量都在錯誤分支上保持平衡。(CVE-2026-89715)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89715

Plugin 詳細資訊

嚴重性: High

ID: 345357

檔案名稱: unpatched_CVE_2026_89715.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.43

CVSS v2

風險因素: Medium

基本分數: 6.3

時間性分數: 5.4

媒介: CVSS2#AV:L/AC:M/Au:N/C:C/I:N/A:C

CVSS 評分資料來源: CVE-2026-89715

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89715