Linux Distros 未修补的漏洞:CVE-2026-89625

high Nessus 插件 ID 345218

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- HID:sony:修复驱动程序取消绑定时的 ghl_poke_timer / ghl_urb 的 UAF 对于 GHL (Guitar Hero Live) 加密狗,sony_probe() 布防一个周期性定时器:ghl_magic_poke()(定时器回调)提交 sc->ghl_urb,而 URB 完成 ghl_magic_poke_cb() 通过 mod_timer() 重新布防定时器。sony_remove() 使用 timer_delete_sync() 耗尽定时器,然后使用 usb_free_urb() 释放 URB:timer_delete_sync(&sc->ghl_poke_timer);
usb_free_urb(sc->ghl_urb);timer_delete_sync() 不会阻止重新布防,并且当 URB 正在运行时计时器未待定,因此同步删除不会执行。在删除后运行的 URB 完成将重新布防计时器,并且 usb_free_urb() 仅丢弃一个引用,而不会终止正在运行的 URB。SC 会使用 devm_kzalloc() 分配,并在 sony_remove() 返回时释放,因此重新布防的 ghl_poke_timer(嵌入在 sc 中)随后会在释放的内存上触发,即来自计时器 softirq 的释放后使用。这是断开连接/rmmod 争用。先使 URB 中毒,然后关闭定时器,然后再释放 URB。
usb_poison_urb() 会终止任何正在运行的 URB 并永久拒绝进一步的提交,因此仍然待定的 poke 计时器无法在 timer_shutdown_sync() 运行之前从窗口中的 ghl_magic_poke() 重新提交 URB。usb_kill_urb() 是不够的:它只会取消正在运行的 URB,并在返回后使其保持可提交状态,因此待定计时器可以重新提交它,并在释放的 sc 上放置新的 URB。
然后,timer_shutdown_sync() 耗尽所有最后的回调并阻止重新布防。探测错误路径不受影响:仅在计时器布防之前到达该路径。在 next-20260710 上通过 GHL PS4 加密狗的 dummy_hcd + raw-gadget 仿真在 KASAN 下重现(VID 0x1430 / PID 0x07bb):hid-sony 绑定并布防 poke 计时器,poke URB 保持在飞行中,驱动程序未绑定(释放 sc),然后释放 URB。完成会在释放的 sc 上重新布防计时器,重新布防的定时器会在 ~8 秒后触发:缺陷:
KASAN:ghl_magic_poke+0x98/0xb0 中的释放后使用 在地址 ffff88810b02fd50 处的大小为 8 的任务读取 swapper/0/0 ghl_magic_poke+0x98/0xb0 call_timer_fn+0x35/0x2b0 __run_timers+0x69c/0x9a0 run_timer_softirq+0x173/0x2a0 按任务分配 169:sony_probe 由任务 338 释放:devres_release_group <- hid_device_remove (sony_remove) 在 0 秒 (https://0sec.ai),利用自动化源分析方法。
(CVE-2026-89625)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89625

插件详情

严重性: High

ID: 345218

文件名: unpatched_CVE_2026_89625.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.9

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-89625

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89625