Linux Distros 未修補弱點:CVE-2026-89646

high Nessus Plugin ID 345426

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- Ceph:修正 umount 時回寫中止時洩漏的 inode 參照 ceph_dirty_folio() 對每個新弄髒的對開本進行 wrbuffer 宣告:它會i_wrbuffer_ref (在 0->1 轉換時採用 ihold(),並將snap_context附加至 Folio->private。該宣告僅由 ceph_put_wrbuffer_cap_refs() 釋放,對於已提交的寫入,該寫入會從 writepages_finish() 執行。在 ceph_submit_write() 中,如果 ceph_inc_osd_stopping_blocker() 失敗 (這會在 umount 期間發生) ,則要求會在提交前中止:已收集的對開本只會重新髒污和解鎖,因此 writepages_finish() 永遠不會執行,而且宣告會洩漏。redirty_page_for_writepage() -> folio_redirty_for_writepage() -> filemap_dirty_folio() 直接設定PG_dirty,不經過 ->dirty_folio,因此不會重新輸入 ceph_dirty_folio() 來重新平衡它。因為後續的每次回寫也會使osd_stopping_blocker失敗,所以i_wrbuffer_ref永遠不會回到 0,ihold() 永遠不會被刪除,並且 inode 無法被驅逐: VFS:
fs/super.c:650 處的 ceph 核心 BUG 卸載後,inode 忙碌!在重新修改之前,透過 ceph_undo_wrbuffer_claim() 釋放中止路徑中的孤立聲明:分離 snap_context,刪除 wrbuffer 參照(讓 i_wrbuffer_ref 達到 0,inode() ),並刪除 snap_context 參照 -- 即執行 writepages_finish() 對這些從未提交的對開本所做的操作。只有locked_pages項目會復原;此呼叫中仍在 fbatch 中的對開本從未被修改清除 (folio_clear_dirty_for_io() 是所有權轉移點,成功移動會使 fbatch 插槽為 NULL),因此它們不持有此呼叫擁有的聲明。(CVE-2026-89646)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-89646

Plugin 詳細資訊

嚴重性: High

ID: 345426

檔案名稱: unpatched_CVE_2026_89646.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/12

已更新: 2026/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位數: 53.43

CVSS v2

風險因素: Medium

基本分數: 5.6

時間性分數: 4.8

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS 評分資料來源: CVE-2026-89646

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/11

參考資訊

CVE: CVE-2026-89646