Linux Distros 未修補弱點:CVE-2026-89746

high Nessus Plugin ID 345374

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- 跟蹤:修正具有相同名稱的觸發器的釋放後使用 當不同事件上的兩個歷史觸發程序以相同的名稱 = 註冊時,第二個觸發程序會重複使用第一個觸發程序作為named_data。兩者都是在 event_hist_trigger_parse() 期間由 save_hist_vars() 新增至 tr->hist_vars,因為 save_hist_vars() 是在 event_trigger_register() 之前呼叫的,而命名的重複使用只會在稍後的 hist_register_trigger() 中偵測到。
在命名資料分支中,hist_register_trigger() 然後透過 destroy_hist_data() 釋放第二個直方圖的hist_data,但永遠不會刪除其 tr->hist_vars 清單條目,留下一個懸空的指標並洩露它所持有的trace_array引用。參照變數的後續 hist 觸發器會使 find_var_file() 遍歷 tr->hist_vars 並取消參照釋放的hist_data。透過將三個 hist 觸發器寫入 tracefs,可從使用者空間重現此錯誤: cd /sys/kernel/tracing echo 'hist:keys=common_pid:x=common_pid:name=mh' > events/sched/sched_switch/trigger echo 'hist:keys=common_pid:x=common_pid:name=mh' > events/sched/sched_process_fork/trigger echo 'hist:keys=common_pid:vals=$x' > events/sched/sched_process_exit/trigger 第三次寫入會使核心崩潰: 錯誤:KASAN:find_var_file.part.0+0x272/0x290 中的 slab-use-after-free 由任務 sh/1 在 addr ffff888001f8a0e0 讀取大小 8 CPU:1 UID:0 PID:1 Comm:sh 污染:G D N 呼叫追蹤:
find_var_file.part.0 find_event_var parse_atom parse_expr __create_val_field event_hist_trigger_parse trigger_process_regex event_trigger_write vfs_write ksys_write do_syscall_64 entry_SYSCALL_64_after_hwframe 由工作 1 分配: event_hist_trigger_parse 由工作 1 釋放:
hist_register_trigger+0x618/0xa30 event_hist_trigger_parse 有錯誤的位址屬於釋放的 2048 位元組區域 哎呀:一般保護錯誤 ... RIP:find_var_file.part.0 核心錯誤 - 不同步:嘗試終止 init!exitcode=0x0000000b 透過從 tr->hist_vars 中移除hist_data,並在釋放 hist_data 之前釋放 hist_register_trigger() 的 named-data 分支中的trace_array參照來修正。
(CVE-2026-89746)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89746

Plugin 詳細資訊

嚴重性: High

ID: 345374

檔案名稱: unpatched_CVE_2026_89746.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.43

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-89746

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89746