Linux Distros 未修補弱點:CVE-2026-89754

high Nessus Plugin ID 345391

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- mm/pagewalk:修正過時的 walk->action 逸出 walk_pmd_range() 如果 ->pmd_entry() 設定 walk->action = ACTION_AGAIN,則重試 pmd_none() 檢查。PMD 項目可能會在重試時清除。在此情況下,如果未指定 walk->ops->install_pte,則程式碼會繼續至範圍中的下一個 PMD 項目,而不會將 walk->action 重設為 ACTION_SUBTREE。這會導致 walk->action 錯誤地設定為 ACTION_AGAIN,這是不正確的。這是不正確的,但直到提交 3b89863c3fa4 (mm/pagewalk:修正並發分割和重新錯誤之間的爭用) 之前沒有問題,該提交更新了 walk_pud_range() 以檢查 walk->action == ACTION_AGAIN 在 walk_pmd_range() 返回時,導致 PUD 遍歷被重試。在這種情況下,這會導致叫用重複的遍歷回呼,這是錯誤的,並且會破壞任何在這方面不是冪等的調用方(並浪費時間給那些冪等的調用方)。結果是由本機模糊測試程式觸發的越界寫入: [ 2.272695] ================================================================== [ 2.273471] 錯誤: KASAN:__mincore_unmapped_range+0x14f/0x190 中的 slab-out-of-bounds [ 2.274302] 任務 poc/106 在 addr ffff888008d9b000 寫入大小為 1 [ 2.274966] [ 2.275154] CPU:0 UID:1000 PID:106 通信:poc 未受污染 7.2.0-rc6-00429-ga7c7074b58d2 #55 搶佔(延遲) [ 2.275159] 硬體名稱:QEMU Ubuntu 24.04PC v2 (i440FX + PIIX, arch_caps fix, 1996), BIOS 1.16.3-debian-1.16.3-2 04/01/2014 [ 2.275164] 呼叫追蹤: [ 2.275170] 2.275172<TASK> [ ] dump_stack_lvl+0x53/0x70 [ 2.275200] print_report+0xd0/0x630 [ 2.275210] ?
__pfx__raw_spin_lock_irqsave+0x10/0x10 [ 2.275219] ? irqentry_exit+0xd2/0x670 [ 2.275224] ? irqentry_exit+0xd2/0x670 [ 2.275226] ? __virt_addr_valid+0xef/0x1a0 [ 2.275239] ?
__mincore_unmapped_range+0x14f/0x190 [ 2.275242] kasan_report+0xce/0x100 [ 2.275245] ?
__mincore_unmapped_range+0x14f/0x190 [ 2.275248] __mincore_unmapped_range+0x14f/0x190 [ 2.275252] mincore_unmapped_range+0x45/0x70 [ 2.275254] walk_pgd_range+0xafc/0xfc0 [ 2.275261] ?
__pfx_walk_pgd_range+0x10/0x10 [ 2.275264] ? __update_load_avg_se+0x3d1/0x670 [ 2.275275]
__walk_page_range+0xc0/0x310 [ 2.275278] ? __pfx_find_vma+0x10/0x10 [ 2.275281] ? finish_task_switch.isra.0+0x16d/0x4f0 [ 2.275290] walk_page_range_mm_unsafe+0x26f/0x3a0 [ 2.275293] ?
__pfx_mtree_load+0x10/0x10 [ 2.275298] ? __pfx_walk_page_range_mm_unsafe+0x10/0x10 [ 2.275302] ?
__free_frozen_pages+0x54d/0x7e0 [ 2.275308] __do_sys_mincore+0x132/0x380 [ 2.275311] do_syscall_64+0xf9/0x540 [ 2.275316] entry_SYSCALL_64_after_hwframe+0x77/0x7f [ 2.275322] RIP:
0033:0x422ccd [ 2.275326] 代碼:b3 66 2e 0f 1f 84 00 00 00 00 00 66 90 f3 0f 1e fa 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 73 01 c3 48 c7 c1 b8 ff ff ff f7 d8 64 89 01 48 [ 2.275329] RSP: 002b:00007fffffffec18 EFLAGS:00000287 ORIG_RAX:000000000000001b [ 2.275337] RAX:ffffffffffffffda RBX:0000000000000066 RCX:0000000000422ccd [ 2.275339] RDX:000000000004d0940 RSI:
0000000001000000 RDI: 00007ffff40000000 [ 2.275340] RBP: 00000000004d0940 R08: 0000000000000100 R09:
0000000000000100 [ 2.275342] : R100000000000000100 R11: 0000000000000287 R12: 20c49ba5e353f7cf [ 2.275343] R13: 000000000004990d3 R14: 000000000000000000 R15: 0000000000000001 [ 2.275346] </TASK>2.275347[ ] [ ]2.296904 有錯誤的位址屬於 ffff888008d9b000 [ 2.296904] 的物件,該物件屬於大小為 80 的快取 sigqueue [ 2.298151] 錯誤位址位於 [ 2.298151] 配置的 80 位元組區域內的 0 位元組 [ffff888008d9b000, ffff888008d9b050) [ 2.299408] [ 2.299601] 有錯誤的位址屬於實體頁面: [ 2.300191] page: refcount:0 mapcount:0 mapping:0000000000000000 index:0x0 pfn:0x8d9b
---truncated--- (CVE-2026-89754)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89754

Plugin 詳細資訊

嚴重性: High

ID: 345391

檔案名稱: unpatched_CVE_2026_89754.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.1

百分位數: 98.29

CVSS v2

風險因素: Medium

基本分數: 5.4

時間性分數: 4.6

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:C/A:P

CVSS 評分資料來源: CVE-2026-89754

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89754