Linux Distros 未修补的漏洞:CVE-2026-89705

medium Nessus 插件 ID 345184

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- nfsd:在所有 nfsd_dispatch() 退出路径上将rq_status_counter还原为偶数 nfsd_dispatch() 在请求被解码后将 rq_status_counter 设置为奇数值,并在请求得到完全处理后恢复为偶数值,从而与 nfsd_nl_rpc_status_get_dumpit() 中的无锁阅读器形成类似 seq-lock 的协议。只有完全成功的路径才能将计数器恢复为偶数。cache-hit (RC_REPLY)、drop (RC_DROPIT / RQ_DROPME) 和 encode-error 路径全部在奇数值存储之后返回,而不会使计数器恢复为偶数。一旦采用其中一条路径,rq_status_counter将保持奇数:下一个请求的解码 OR 位于 1(仍然是奇数),并且只有后续成功的编码恢复偶数。在卡住奇数时,dumpit 读取器会将 rqstp 字段视为稳定字段,并且其重试检查会与相同不变的奇数值进行比较,因此永远不会检测并发突变。这会将主动变异字段(例如,在复合解码和释放期间的 args->ops / args->opcnt)暴露给无锁读取器,其读取范围可能超过 8 元素内联 ops 数组的末尾。添加一个帮助程序,将计数器推进到下一个偶数值,并在奇数值存储之后的每个返回路径上调用它。在计数器被设置为奇数之前到达解码错误路径时保持不变。(CVE-2026-89705)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89705

插件详情

严重性: Medium

ID: 345184

文件名: unpatched_CVE_2026_89705.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.61

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89705