Linux Distros 未修补的漏洞:CVE-2026-89460

medium Nessus 插件 ID 345061

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- s390/cpum_cf:通过准备/死回调处理 CPU 热插拔 在运行期间添加 CPU 热插拔时,命令“perf stat -e cycles -- <command>”命令会造成内核崩溃。根本原因是在第一次事件初始化时分配结构cpu_cf_events。分配是动态的,具有任务上下文的第一个事件为每个在线 CPU 创建这样的结构。这还不够。CPU 可能在事件创建期间离线,可在 perf 运行时设为在线。例如,命令 # echo 0 > /sys/devices/system/cpu/cpu1/online # perf stat -e cycles -i -- stress-ng -t10s --matrix X # sleep 1 # echo 1 > /sys/devices/system/cpu/cpu1/online 为 CPU 0,2-X 创建事件。由于事件是使用任务上下文创建的,因此计划程序最终将在 CPU1 上计划程序。由于 perf 调用时该 CPU 未在线,此 CPU 未创建和初始化任何每个 CPU 事件基础架构。因此,当计划程序在 CPU1 上运行 stress-ng 时,函数 cpumf_pmu_add() 会引用空指针:struct cpu_cf_events *cpuhw = this_cpu_cfhw();使任务 stress-ng 能够在 CPU1 上运行后,将调用此函数调用。并且 this_cpu_cfhw() 返回 NULL。结果是错误:无法处理虚拟内核地址空间中的内核指针取消引用 故障地址:0000000000000000 TEID:0000000000000483 .... Krnl PSW : 0404d00180000000 000003ef8291fd0c (cpumf_pmu_add+0x3c/0x80) ....
调用跟踪: [<000003ef8291fd0c>] cpumf_pmu_add+0x3c/0x80 [<000003ef82bb5e3e>] event_sched_in+0xae/0x190 [<000003ef82bb60d6>] merge_sched_in+0x1b6/0x390 [<000003ef82bb65b8>] visit_groups_merge.constprop.0.isra.0+0x308/0x5b0 [<000003ef82bb689a>] pmu_groups_sched_in+0x3a/0x50 [<000003ef82bb6a30>] ctx_sched_in+0x180/0x260 [<000003ef82bb780c>] perf_event_context_sched_in+0x11c/0x2d0 [<000003ef82bb79ee>] __perf_event_task_sched_in+0x2e/0xc0 [<000003ef82994834>] finish_task_switch.isra.0+0x1a4/0x250 .... Last breaking-event-address: [<000003ef8291f1d8>] this_cpu_cfhw+0x38/0x40 只有当使用 CPUMF 设施且计划程序为此类进程选择随机 CPU 以运行时,才会出现此问题。计划程序通过 PMU 回调函数 pmu::add() 和 pmu::d el() 启用 CPUMF 基础架构。引入 CPU 热插拔准备/死回调对,用于在 CPU 离线时创建和删除每个 CPU 计数器数据。对跟踪每个 CPU (cpu == -1) 的用户数量,即perf_event_open() 事件(包含任务上下文和 /dev/hwctr 设备会话)在受pmc_reserve_mutex保护的新计数器 cpu_cf_root::tskcnt。这可确保在选择新 CPU 以运行各任务上下文进程时基础架构可用。在 cpum_cf_free_root() 和 cpum_cf_free_cpu() 中,确保在释放数据前将数据结构的引用指针设置为 NULL,以防止中断处理程序访问过时数据。[[email protected]:更改提交消息](CVE-2026-89460)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89460

插件详情

严重性: Medium

ID: 345061

文件名: unpatched_CVE_2026_89460.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89460

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89460