Linux Distros 未修补的漏洞:CVE-2026-89757

medium Nessus 插件 ID 345066

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm/mglru:修复和删除多余的不可驱逐的作品集处理 sort_folio() 具有用于移动不再可驱逐但仍位于生成列表中的作品集的快捷方式。但是,此快捷方式有缺陷。它不遵守PG_lru使用约定,并且存在更严重的问题。不可逐出的作品集不会在 lists[LRU_UNEVICTABLE] 中进行线程处理,因此可重用 folio->lru 来保存作品集>mlock_count(请参阅 lruvec_init() 中的注释)。因此,lruvec_add_folio() 为它们跳过 list_add(),并且将 Folio 变为不可驱逐的每个其他地方都会显式初始化mlock_count:lru_add() 将其设置为 0,
__mlock_folio() 和 __mlock_new_folio() 将其设为 !!folio_test_mlocked(对开本)。sort_folio() 不设置任何内容,其正上方的 lru_gen_del_folio() 可能已经通过 list_del() 毒化了 folio->lru,因此mlock_count最终会对 LIST_POISON2 产生别名,其读0x122,即 290。结果用户可见。在 munlock 上,__munlock_folio() 递减虚假计数,发现它仍然非零并在清除PG_mlocked之前退出,因此作品集保持不可驱逐,并且 Mlocked 会计保持膨胀状态,直到作品集被释放。该快捷方式还以错误的顺序接触 LRU 标志。它会在 PG_lru 仍处于设置状态时调用 lru_gen_del_folio(),因此并发 folio_test_clear_lru()() (例如 compaction、folio_isolate_lru()))可以在已从生成列表中删除的 folio 上成功执行,这可能导致意外行为。因此,通过将它们隔离为普通作品集并让通用收缩路径剔除它们来修复它。这与典型的 LRU 行为相匹配,并且对通用逐出或隔离行为没有明显影响。也没有性能问题,这样的对开本经历了一次,然后它就永远从生成列表中消失了。(CVE-2026-89757)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89757

插件详情

严重性: Medium

ID: 345066

文件名: unpatched_CVE_2026_89757.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-89757

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89757