Linux Distros 未修补的漏洞:CVE-2026-89596

high Nessus 插件 ID 345213

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- forcedeth:修复保存/恢复非 PCI 配置空间时的差一问题 nv_suspend() 和 nv_resume() 使用 for (i = 0; i <= np->register_size/sizeof(u32); i++) 遍历非 PCI 配置空间,会运行过多次迭代。saved_config_space声明为 u32 saved_config_space[NV_PCI_REGSZ_MAX/4];NV_PCI_REGSZ_VER3等于 NV_PCI_REGSZ_MAX (0x604),因此在 VER3 设备上 register_size/sizeof(u32) 正好是数组长度,最后一次迭代处理末尾之后的一个元素。它所在的元素是 np->name_rx[0..3]: saved_config_space[] 紧接着是 char name_rx[IFNAMSIZ + 3],并且 char 不需要填充。没有任何可观察到的内容因此而损坏,因为 nv_request_irq() 在将name_rx传递给 request_irq() 之前就用 sprintf() 重写了它。该缺陷是越界访问本身,UBSAN 报告后 CONFIG_UBSAN_TRAP=y 会变成陷阱,中止正在运行的内核代码,以及 MMIO 读取和恢复时对 base + 0x604 的 MMIO writel(),超出驱动程序映射的范围一个 dword:np->base = ioremap(addr, np->register_size);VER1 和 VER2 设备保留在数组内,但它们也会通过自己的窗口获得杂散读取和杂散写入一个 dword。在深度 S3 周期期间被 Apple Macmini3,1 (MCP79) 上的 UBSAN 捕获。修剪了下面的崩溃:文件名中的构建路径、CPU 和感染行、工作队列行、?提示帧,device_suspend下面的帧全部被剪切。内核被污染了,带有一种新树和CPU_OUT_OF_SPEC;forcedeth 本身就是库存模块。UBSAN: array-index-out-of-bounds 在 drivers/net/ethernet/nvidia/forcedeth.c:6225:25 中,索引 385 超出了“u32 [385]”类型的范围 调用跟踪:dump_stack_lvl+0x5d/0x80 ubsan_epilogue+0x5/0x2b
__ubsan_handle_out_of_bounds.cold+0x54/0x59 __this_module+0xe398c/0xe9010 [forcedeth] pci_pm_suspend+0x80/0x170 dpm_run_callback+0x51/0x160 device_suspend+0x1a2/0x4a0 ... 两个循环都被命中。
UBSAN 每次模块加载时仅报告每个源位置一次(__ubsan_handle_out_of_bounds() 调用 suppress_report(),后者会在结构source_location上test_and_set_bit(REPORTED_BIT, ...),因此加载模块后的第一个 S3 周期会发生两个 splat,并且随后的周期保持静默,即使每次访问仍然从末端运行。在第一个周期中,第 6225 行从 pci_pm_suspend 报告,第 6240 行从 pci_pm_resume 报告。2012 年,通过提交 ba9aa134287f(forcedeth:修复缓冲区溢出)修复了 nv_get_regs() 中的相同差一错误;缺少这两个循环。Marc Weber 于 2013 年 9 月在 LKML 上报告了暂停和恢复端,其中包含了相同的分析和相同的一字符补丁,但修补程序被附加而非内联发送,因此线程到此结束。使用 < 而非 <=,这可以节省和恢复正好 register_size 个字节。(CVE-2026-89596)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89596

插件详情

严重性: High

ID: 345213

文件名: unpatched_CVE_2026_89596.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-89596

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89596