Linux Distros 未修补的漏洞:CVE-2026-89586

medium Nessus 插件 ID 345109

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ata:libata-scsi:修复扇区大小大于 2048 字节的 DSM TRIM ata_scsi_write_same_xlat() 将具有 UNMAP 位集的 SCSI WRITE SAME 命令转换为 ATA DATA SET MANAGEMENT TRIM 命令。
TRIM 描述符由 ata_format_dsm_trim_descr() 构建到 2048 字节的 ata_scsi_rbuf 暂存缓冲区中,并且复制的字节数与调用程序的逻辑扇区大小进行比较:size = ata_format_dsm_trim_descr(scmd, trmax, block, n_block);if (size != len) /* len == sdp->sector_size */ 转至invalid_param_len;ata_format_dsm_trim_descr() 将复制长度限制为 ATA_SCSI_RBUF_SIZE (2048)。
在逻辑扇区大小超过该逻辑扇区大小的设备上(例如,sector_size == 4096 的 4Kn 设备),该函数永远不能返回超过 2048,而调用方期望其返回 sector_size。因此,比较总是失败,因此每次尝试拒绝每个 TRIM 并出现参数列表长度错误和 WARN_ON() splats。因此,TRIM / discard 在此类设备上完全中断。根据逻辑扇区大小调整描述符大小不正确。DSM TRIM 负载是一个 512 字节页面列表,每个页面最多可容纳 ATA_MAX_TRIM_RNUM (64) 个 LBA 范围条目,并且与逻辑扇区大小无关。“区块限制 VPD”页面已将单个此类页面公告为最大 WRITE SAME 长度 (65535 * ATA_MAX_TRIM_RNUM 个逻辑区块),因此区块层永远不会发送需要多个页面的请求。
只发出一个 512 字节的页面(与逻辑扇区大小无关),并且仅传输该页面 (COUNT == 1)。对于 512 字节扇区设备,此设置保持不变;具有较大逻辑扇区的设备现在可以正常工作,而不是每次 TRIM 都失败。(CVE-2026-89586)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89586

插件详情

严重性: Medium

ID: 345109

文件名: unpatched_CVE_2026_89586.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89586

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89586