Linux Distros 未修补的漏洞:CVE-2026-89691

low Nessus 插件 ID 345124

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- nfsd:清除复合 arg 释放上的 opcnt 以防止 OOB 读取 nfsd4_release_compoundargs() 在动态分配的 ops 缓冲区释放时将 args->ops 重置为内联 iops[8] 数组,但将 args->opcnt 保留在其原始值(NFSv4.1+ 复合时最高可为 200)。如果 rq_status_counter 卡在奇数值(当 nfsd_dispatch() 在设置为奇数之后命中错误路径时可能发生这种情况),RPC 状态 dumpit 处理程序会从 args->ops[] 中读取 min(opcnt, 16) 条目。由于 iops 只有 8 个元素,并且是 struct nfsd4_compoundargs 中的最后一个字段,因此读取索引 8-15 会访问相邻的 slab 内存,并通过 netlink 将其泄露到用户空间。在 nfsd4_release_compoundargs() 中无条件地排除零 opcnt,因此永远不会通过状态接口暴露过时的复合元数据。[ cel: 从曝光窗口中删除 kvfree_rcu_mightsleep() 休眠 ](CVE-2026-89691)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89691

插件详情

严重性: Low

ID: 345124

文件名: unpatched_CVE_2026_89691.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-89691

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89691