Linux Distros 未修补的漏洞:CVE-2026-89633

high Nessus 插件 ID 345008

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- smb:客户端:修复 coalesce_t2() 中未经验证的 DataOffset 的越界读取/写入 coalesce_t2() 直接从服务器提供的 DataOffset 字段计算数据指针,且未针对缓冲区边界进行验证:
data_area_of_tgt = (char *)&pSMBt->hdr。协议 + get_unaligned_le16(&pSMBt->t2_rsp。DataOffset);
data_area_of_src = (char *)&pSMBs->hdr。协议 + get_unaligned_le16(&pSMBs->t2_rsp。DataOffset);
data_area_of_tgt += total_in_tgt;...memcpy(data_area_of_tgt、data_area_of_src、total_in_src);小的 DataOffset 可以将指针推到实际字节区域下方,从而覆盖标头字段;大型堆栈可将其推过缓冲区末端,从而导致越界堆读取(源)或写入(目标)。BCC 溢出防护不会阻止这种情况:BCC 反映存在的数据量,而 DataOffset 控制数据在缓冲区中的开始位置。自 2005 年首次编写该函数以来,一直存在的验证目标区域注释是一个从未实现过的占位符。在 memcpy 之前和修改任何目标标头字段之前,对这两个数据指针添加下界和上界检查。(CVE-2026-89633)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89633

插件详情

严重性: High

ID: 345008

文件名: unpatched_CVE_2026_89633.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.22

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-89633

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89633