Linux Distros 未修补的漏洞:CVE-2026-89628

high Nessus 插件 ID 345081

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- HID:picolcd:钳制 eeprom debugfs 读取到实际收到的字节 picolcd_debug_eeprom_read() 信任 resp->raw_data[2] -- 设备在其 REPORT_EE_DATA 回复中提供的长度字节 -- 仅钳制到调用方的 read() 计数: ret = resp->raw_data[2];如果 (ret > s) ret = s;if (copy_to_user(u, resp->raw_data+3, ret)) 它永远不会检查 resp->raw_size,即实际复制到 kmalloc'd struct picolcd_pending的 64 字节 raw_data[] 的字节数 picolcd_raw_event()。返回长度字节为 0xff 的设备(或伪造的 picoLCD),读取计数 >= 255,使 copy_to_user() 读取过去 raw_data[] ,进入相邻的 slab 内存,并通过 debugfs eeprom 文件将其返回到用户空间: 缺陷:
KASAN:大小为 255 的 _copy_to_user 读取中的 slab-out-bound ...picolcd_debug_eeprom_read+0x214/0x2f0 [hid_picolcd] 同一文件中的调试转储路径在信任设备之前,已经对接收到的大小验证设备长度字节;本读物没有。该文件创建S_IRUSR(仅根)并且需要构建的设备,因此它既不可无权限也不可远程触发。将复制长度限制为 resp->raw_size - 3(实际收到的负载减去 3 字节标头),短回复的底线为 0。(CVE-2026-89628)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89628

插件详情

严重性: High

ID: 345081

文件名: unpatched_CVE_2026_89628.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-89628

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89628