Linux Distros 未修补的漏洞:CVE-2026-89537

medium Nessus 插件 ID 345147

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- SUNRPC:拒绝 gss_krb5_verify_mic_v2 gss_krb5_verify_mic_v2() 中的短 RFC 4121 MIC 标记,读取 ptr[0..1] 处的标记 ID、ptr[2] 处的标记字节和 ptr[3..7] 处的填充,然后传递 ptr + GSS_KRB5_TOK_HDR_LEN 和 cksum_len 到 gss_krb5_mic_build_sg()。这些访问都不会首先检查 read_token->len。最小安全标记大小为 GSS_KRB5_TOK_HDR_LEN (16) 加 ctx->krb5e->cksum_len (12-24,取决于 enctype)。所有调用程序都接受来自线路的较短标记:- gss_unwrap_resp_integ() 在分配 mic.data = kmalloc(len) 并将其传递到 gss_verify_mic() 之前仅强制执行一个上限(偏移 + len <= rcv_buf->len)。因此,恶意 NFS 服务器可提供不透明的短校验和,生成 Kerberos MIC 校验器读取越过的小 slab 分配。- gss_validate() 在将有线提供的长度传递给 gss_validate_seqno_mic() 之前仅强制执行 len <= RPC_MAX_AUTH_SIZE (400),后者构造麦克风xdr_netobj并调用 gss_verify_mic()。- svcauth_gss_verify_header() 在分派到 gss_verify_mic() 之前仅强制执行 checksum.len >= XDR_UNIT(4 字节)。- svcauth_gss_unwrap_integ() 仅检查校验和是否适合 gsd->gsd_scratch。在 gss_krb5_verify_mic_v2() 顶部添加长度保护,在任何 ptr[] 访问或 scatterlist 构造之前。来自 gss_krb5_get_mic_v2() 的格式良好的 MIC 标记正好具有 GSS_KRB5_TOK_HDR_LEN + cksum_len 字节,因此有效流量不受影响。(CVE-2026-89537)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89537

插件详情

严重性: Medium

ID: 345147

文件名: unpatched_CVE_2026_89537.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.9

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89537

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89537