Linux Distros 未修补的漏洞:CVE-2026-89580

high Nessus 插件 ID 345121

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- bpf:在 __bpf_get_stack get_perf_callchain() 中禁用优先权会返回每个 CPU 的perf_callchain_entry缓冲区,并在返回前通过 put_callchain_entry() 释放其递归槽,因此当 __bpf_get_stack() 消耗下面的条目时,不会保留该条目。可在获取条目和副本之间安排可抢占的 BPF 程序(例如,PREEMPT 内核中不可休眠的原始跟踪点程序,该程序在 migrate_disable() 下运行而非 preempt_disable())。然后,在同一个 CPU 上安排的其他任务会重用相同的每个 CPU 缓冲区,并使用更大的值覆盖 trace->nr。然后从膨胀的 trace->nr 计算copy_len值,可超出调用方的缓冲区,导致 memcpy() 和 build_id 路径中发生越界写入。仅采用此处的 rcu_read_lock() 并不能阻止此情况。它仅在may_fault路径上采用,在CONFIG_PREEMPT_RCU下它不会禁用优先权;它仅使 perf 的调用链缓冲区数组保持活动(通过 call_rcu() 释放),并且没有阻止其他任务重用该条目。禁用围绕获取调用链条目并将其复制到调用程序缓冲区的优先权,这样就无法在我们下面重用该条目并且 trace->nr 保持受max_depth限制。
版本 ID 解析可能出错,因此会被推迟到重新启用抢占之后;此时,指令指针已复制到 buf 中,因此 buf 仅在此私有副本上运行。请注意,preempt_disable() 还包含 rcu_read_lock() 提供的缓冲区生命周期保证,因为 preempt-disabled 部分是 callchain 缓冲区的 call_rcu() 回收的 RCU 读取端关键部分。[ 已更改补丁: 提交 ](CVE-2026-89580)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89580

插件详情

严重性: High

ID: 345121

文件名: unpatched_CVE_2026_89580.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.22

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-89580

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89580