Linux Distros 未修补的漏洞:CVE-2026-89532

medium Nessus 插件 ID 345010

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- svcrdma:修复空区块的pcl_for_each_segment 当解析的区块列表包含ch_segcount为零的区块时,pcl_for_each_segment 计算其包含上限为 &chunk->ch_segments[ch_segcount - 1]。ch_segcount是 u32,因此减法换行为 0xFFFFFFFF,绑定远远超过ch_segments flex 数组。然后,循环主体以 sizeof(struct svc_rdma_segment) 步幅遍历不相关的内存,直到发生错误。可从线路访问零段数区块:
xdr_check_write_chunk() 仅拒绝大于 rc_maxpages 的段数值,并且 pcl_alloc_write() 在其段填充循环运行之前将新分配的区块链接到 rc_write_pcl/rc_reply_pcl,因此公告零段的写入或回复区块会在列表中留下 ch_segcount == 0。当传输协商 Send-With-Invalidate 时,svc_rdma_get_inv_rkey() 会在每次迭代时通过pcl_for_each_segment和取消引用段>rs_handle迭代所有四个 PCL,将下溢转变为越界读取和一般保护错误。xdr_check_write_list / xdr_check_reply_chunk pcl_alloc_write() chunk = pcl_alloc_chunk(...) /* ch_segcount = 0 */ list_add_tail(&chunk->ch_list, &pcl->cl_chunks) /* 填充循环对线路段数 0 迭代零次 */ svc_rdma_get_inv_rkey() pcl_for_each_chunk(rc_write_pcl) pcl_for_each_segment(segment, chunk) pos <= &ch_segments[0u - 1u] /* 0xFFFFFFFF */ segment->rs_handle /* OOB 读取 -> GPF */ 通过切换宏进行修复设置为直接使用 ch_segcount 的半开放上限。
对于 ch_segcount == 0,循环开始等于循环结束,并且跳过正文;对于 ch_segcount > 0,迭代范围保持不变。net/sunrpc/xprtrdma/svc_rdma_recvfrom.c 和 net/sunrpc/xprtrdma/svc_rdma_rw.c 中的所有六个现有调用站点在新边界下保持正确,因此不需要更改调用程序。
(CVE-2026-89532)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89532

插件详情

严重性: Medium

ID: 345010

文件名: unpatched_CVE_2026_89532.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Low

基本分数: 1.9

时间分数: 1.6

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2026-89532

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89532