Linux Distros 未修补的漏洞:CVE-2026-89518

high Nessus 插件 ID 345156

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- sched_ext:修复分派 kfuncs 中的 this_rq() 假设 在核心调度下,分派从核心范围的选取中运行,并且可以以同级 rq 为目标,因此 ops.dispatch() 可在不同于分派 rq 的 CPU 上执行。多个 kfunc 路径假设两者始终重合:- scx_dsq_move() 通过测试 this_rq() 的 rq 标记来决定是否持有 rq 锁定,并相应进行锁定跳舞。同级的分派占用了未锁定的上下文分支,并在可能死锁的已经持有的分派 rq 锁定之上获取源 rq 锁定。- scx_bpf_sub_dispatch() 分派 this_rq() 及其隐藏的sub_dispatch_prev,在为同级分派时为 NULL。- finish_dispatch()、scx_bpf_dsq_reenq() 和 scx_bpf_dsq_nr_queued() 解析SCX_DSQ_LOCAL此 CPU 的本地 DSQ 而非已调度的 rq。
后两者也可以从其他 rq 锁定操作调用,其中 SCX_DSQ_LOCAL 现在同样解析为 op 的 rq。这在没有核心调度的情况下也会更改行为,例如对于在唤醒的 CPU 上运行远程唤醒的 ops.enqueue(),并且预期:碰巧执行操作的 CPU 是偶然的,op 的 rq 是它的操作环境,并且分辨率现在匹配 SCX_DSQ_LOCAL 调度落在任务的 rq 上的插入端。使用 scx_locked_rq() 跟踪的 rq,其设置为围绕 ops 调用和未锁定环境中的 NULL 时分派的 rq。(CVE-2026-89518)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89518

插件详情

严重性: High

ID: 345156

文件名: unpatched_CVE_2026_89518.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7

百分位: 98.14

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89518

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89518