Linux Distros 未修补的漏洞:CVE-2026-89722

high Nessus 插件 ID 345120

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- PCI/sysfs:修复 pci_write_legacy_io() 中的越界读取 pci_write_legacy_io() 从 kernfs 写入缓冲区加载 4 字节,而不考虑用户空间写入多少字节:if (count != 1 &&; count != 2 &&; count != 4) return -EINVAL;return pci_legacy_write(bus, off, *(u32 *)buf, count);kernfs_fop_write_iter() 使用 kmalloc(len + 1) 分配缓冲区,因此对 legacy_io sysfs 文件的 1 字节写入会分配 2 个字节,而无条件的 u32 加载会在超过分配末尾处读取最多 2 字节,KASAN 将其报告为 slab-out-of-bound 读取。同样地,2 字节写入会透读 1 个字节。因此,对于 2 和 4 字节情况,仅读取使用 get_unaligned_le16() 和 get_unaligned_le32() 请求的字节数,将缓冲区解释为小端以匹配 PCI I/O 端口空间的字节顺序。PowerPC 实现以前通过将值移动到适合 1 和 2 字节情况的位置,补偿了通用代码的本机端 32 位负载。只有在大端内核上才正确移位。在小端 PowerPC(POWER8 以及更高版本)上,它们提取了错误的字节,因此 1 字节写入会写入越界字节而不是请求的值。在大端上,本机负载还导致 out_le16() 和 out_le32() 反转用户在线上的字节以进行 2 字节和 4 字节写入。小端帮助程序解决了这两个问题,因此删除了位移。Alpha 平台无需进行任何更改。legacy_io 文件仅限根,仅存在于 Alpha 和 PowerPC(定义 HAVE_PCI_LEGACY 的两种架构)上。(CVE-2026-89722)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89722

插件详情

严重性: High

ID: 345120

文件名: unpatched_CVE_2026_89722.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.23

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.9

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-89722

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89722