Linux Distros 未修补的漏洞:CVE-2026-89579

high Nessus 插件 ID 345188

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- bpf:当计算的位图达到U32_MAX回退情况时,加强 32 位内核 bloom_map_alloc() 上的 bloom 过滤器大小调整和索引有两个 32 位特定问题。首先,使用 32 位算术对 BITS_TO_BYTES(U32_MAX) 进行求值。DIV_ROUND_UP 执行的加法会封装,因此映射仅分配固定大小的 bloom 过滤器对象,同时保持 bitset_mask == U32_MAX。然后,后续更新可写入超过分配的对象。第二,仅修复分配大小是不够的。布隆哈希为 u32,但 set_bit() 采用一个签名的长位数,而 x86 test_bit() 最终会将索引馈送到 variable_test_bit(long, ...)。因此,在 32 位内核上,[0x80000000、U32_MAX] 中的哈希会变为负位偏移。带有内存操作数的 x86 BT/BTS 解释这些相对于提供的基数的偏移,因此即使在分配完整的 512 MiB 位图之后,含 bitset_mask == U32_MAX 的映射也可以在 bloom->bitset 之前读取或写入。保留U32_MAX回退,但在调用 test_bit() 或 set_bit() 之前将每个哈希拆分为一个字指针和一个字内位号。然后,bitops 参数始终位于 [0, BITS_PER_LONG - 1] 中,而 BIT_WORD(h) 仍会在完整位图中选择预期的字。从 (u64)bitset_mask + 1 计算位集大小,然后再将最终大小传递给 bpf_map_area_alloc()。这修复了原始分配不足的问题,并使分配的存储与可寻址位集的一致。渗透利用注意事项:
在 32 位 x86 内核上,可能利用具有 CAP_BPF 的二进制中的分配不足缺陷升级本地权限。(CVE-2026-89579)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89579

插件详情

严重性: High

ID: 345188

文件名: unpatched_CVE_2026_89579.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89579

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89579