Linux Distros 未修补的漏洞:CVE-2026-89491

medium Nessus 插件 ID 345220

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ocfs2:cluster:在 o2hb_region_pin() 补丁系列中按住 o2hb_live_lock 时不会休眠 ocfs2:
cluster:o2hb_region_pin() 补丁,v2。该系列修复了 o2hb_region_pin() 中的三个相关问题,均来自提交中的原始实现:58a3158a5d17(ocfs2/cluster:固定/取消固定 o2hb 区域):1) 它通过保持o2hb_live_lock(旋转锁)进行调用,但底层 configfs_depend_item() 保持睡眠(获取 inode rwsem 并固定文件系统)。这会触发CONFIG_DEBUG_ATOMIC_SLEEP下的缺陷。2) 从 configfs drop_item 回调调用时,它会创建锁定顺序反转:父项inode_lock -> configfs 根inode_lock,从而可针对获取 root -> 父项的子系统取消注册路径进行死锁。
3) 如果通过 o2hb_region_inc_user() 部分解锁失败,则会泄漏 o2hb_dependent_users 计数器,并且永远不会释放部分固定的区域,从而使心跳信息区域在后续挂载中不受保护。
修补程序 1 重构了 o2hb_region_pin(),以丢弃每个休眠 configfs_depend_item() 调用中的o2hb_live_lock,并使用 config_item 引用在解锁时保持区域活动。修补程序 2 添加了一个 from_callback 参数,以便在从 configfs 上下文调用时选择 configfs_depend_item_unlocked(),从而避免inode_lock嵌套。修补程序 3 修复了 o2hb_region_inc_user() 中的错误路径,以在失败时取消固定和递减计数器。此修补程序(共 3 个):o2hb_region_pin() 始终在保留o2hb_live_lock自旋锁的情况下调用(从 o2hb_region_inc_user() 和 o2hb_heartbeat_group_drop_item()),但它调用 o2nm_depend_item()
-> configfs_depend_item(),它休眠:它固定 configfs 文件系统并获取 configfs 根 inode rwsem。在CONFIG_DEBUG_ATOMIC_SLEEP下,这会触发:缺陷:kernel/locking/rwsem.c 的无效上下文调用休眠函数 in_atomic(): 1, ...名称:mount.ocfs2 down_write configfs_depend_item o2hb_region_pin o2hb_region_inc_user o2hb_register_callback dlm_register_domain_handlers ...
ocfs2_dlm_init ocfs2_mount_volume ocfs2_fill_super 重做 o2hb_region_pin() 以一次固定一个区域,同时在休眠调用中丢弃锁定:在o2hb_live_lock下找到下一个符合条件的区域并获取config_item引用以使其保持活动状态,放下锁定,调用 o2nm_depend_item(),然后重新锁定并记录 pin。config_item_put() 也会在释放锁定的情况下完成,因为 o2hb_region_release() 也会获取o2hb_live_lock并可以休眠。区域列表在解锁时可能会更改,因此扫描在每个引脚后从顶部重新开始。本地心跳信息仍仅固定匹配区域;全局心跳信息会固定所有符合条件的区域。取消固定路径不受影响:configfs_undepend_item() 仅采用旋转锁,不会休眠。(CVE-2026-89491)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89491

插件详情

严重性: Medium

ID: 345220

文件名: unpatched_CVE_2026_89491.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.7

百分位: 96.01

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-89491

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89491