Linux Distros 未修补的漏洞:CVE-2026-89600

high Nessus 插件 ID 345101

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- fanotify:修复文件范围信息的释放后使用 fsnotify_pre_content() 在触发任务的堆栈上构建其file_range。fanotify_alloc_perm_event() 在堆分配的权限事件中保存指向 range.pos 的指针,以便 copy_range_info_to_user() 日后可以报告偏移。事件阅读器可将事件状态设置为 FAN_EVENT_REPORTED,然后在准备文件描述符期间休眠。如果信号在该点中断触发任务,则 fanotify_get_response() 将状态更改为 FAN_EVENT_CANCELED 并返回。这会在阅读器仍然拥有事件时展开file_range堆栈帧。然后,阅读器取消引用 pevent->ppos,并将过时的堆栈值复制到用户空间。KASAN 报告:缺陷:KASAN:在 fanotify_read+0x293e/0x2970 中释放后使用 在 addr ffff88811434fc50 中按任务 fanotify_inotif/95 读取的大小为 8 调用跟踪:fanotify_read+0x293e/0x2970 vfs_read+0x177/0xa20 ksys_read+0xf7/0x1c0 do_syscall_64+0xf9/0x540 entry_SYSCALL_64_after_hwframe+0x77/0x7f 直接存储权限事件中的范围位置,并在范围信息不可用时使用 FANOTIFY_NO_RANGE。
该事件会一直处于活动状态,直到阅读器完成,因此报告的偏移量不再取决于触发任务的堆栈。(CVE-2026-89600)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89600

插件详情

严重性: High

ID: 345101

文件名: unpatched_CVE_2026_89600.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.23

CVSS v2

风险因素: Medium

基本分数: 5.6

时间分数: 4.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS 分数来源: CVE-2026-89600

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89600