Linux Distros 未修补的漏洞:CVE-2026-89449

medium Nessus 插件 ID 345138

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- iommu:修复 iommu_mock_device_add iommu_mock_device_add() 首次调用 iommu_fwspec_init() 时 device_add 失败时dev_iommu内存泄漏,其在成功后会同时分配 dev->iommu(通过 dev_iommu_get())和 dev->iommu->fwspec。如果后续 device_add(dev) 调用失败,错误路径仅调用 iommu_fwspec_free(dev),这会释放 fwspec 但仍然分配 dev->iommu。使用 Syzkaller 进行模糊测试时,这会触发以下 kmemleak 报告:缺陷:内存泄漏未引用对象0xffff888011e0a200(大小 192):comm syz.1.1695,pid 24885,jiffies 4295222527十六进制转储(前 32 字节):
00 00 00 00 00 00 00 00 00 00 00 00 00 00 AD 4e ad de .............N..ff ff ff ff 00 00 00 00 ff ................回溯 (CRC 25df5bb3):kmemleak_alloc_recursive include/linux/kmemleak.h:44 [内联] slab_post_alloc_hook mm/slub.c:4575 [内联] slab_alloc_node mm/slub.c:4899 [内联]
__kmalloc_cache_noprof+0x47a/0x710 mm/slub.c:5415 kmalloc_noprof include/linux/slab.h:950 [内联] kzalloc_noprof include/linux/slab.h:1188 [内联] dev_iommu_get+0x10c/0x1a0 drivers/iommu/iommu.c:408 iommu_fwspec_init+0x288/0x4d0 drivers/iommu/iommu.c:3087 iommu_mock_device_add+0x46/0xb0 drivers/iommu/iommu.c:385 mock_dev_create drivers/iommu/iommufd/selftest.c:1025 [内联] iommufd_test_mock_domain drivers/iommu/iommufd/selftest.c:1066 [内联] iommufd_test+0x2f8a/0x6190 drivers/iommu/iommufd/selftest.c:2072 iommufd_fops_ioctl+0x367/0x540 drivers/iommu/iommufd/main.c:533 vfs_ioctl fs/ioctl.c:51 [内联] __do_sys_ioctl fs/ioctl.c:597 [内联] __se_sys_ioctl fs/ioctl.c:583 [内联] __x64_sys_ioctl+0x18e/0x210 fs/ioctl.c:583 do_syscall_x64 arch/x86/entry/syscall_64.c:63 [内联] do_syscall_64+0x116/0x800 arch/x86/entry/syscall_64.c:94 entry_SYSCALL_64_after_hwframe+0x77/0x7f 修复这会通过调用 dev_iommu_free(dev) 而非 device_add() 失败路径中的 iommu_fwspec_free(dev) 来实现。
dev_iommu_free() 会释放 fwspec 和外部 dev_iommu struct,并清除 dev->iommu。(CVE-2026-89449)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89449

插件详情

严重性: Medium

ID: 345138

文件名: unpatched_CVE_2026_89449.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 5.6

时间分数: 4.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS 分数来源: CVE-2026-89449

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89449