Linux Distros 未修补的漏洞:CVE-2026-89767

high Nessus 插件 ID 345236

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ovl:修复 casefold-mismatch 路径中的双重 end_creating() 当 casefold 一致性检查失败时 ovl_create_real() 会释放两次新的 dentry。S_IFDIR 分支调用 end_creating() 并设置 err,然后落到再次在同一 dentry 上调用 end_creating() 的 common out: label:case S_IFDIR: newdentry = ovl_do_mkdir(ofs, dir, newdentry, attr->mode);err = PTR_ERR_OR_ZERO(newdentry);if (!err, &&; ofs->casefold != ovl_dentry_casefolded(newdentry)) { pr_warn_ratelimited(...);
end_creating(纽德entry);/* 第一个 */ 错误 = -EINVAL;} 中断;...if (err) goto out;...out: if (err) {end_creating(newdentry); /* second, same dentry */ return ERR_PTR(err); } end_creating() 是 end_dirop(),它对父目录项执行 inode_unlock(),对 dentry 执行 dput(),因此父目录的 i_rwsem 被解锁两次,dentry 被放置两次。第二次解锁释放未持有的锁,这是楔入该父项下每个后续创建的锁,第二个 dput() 会删除从未采用的引用。分支由提交 dfc7da402ccc(ovl:创建新 dentry 时检查大小写折号一致性)添加为裸 dput(),其已发布两次引用;commit fe497f0759e0(VFS:将 vfs_mkdir() 更改为失败时解锁。)将两个站点都转换为 end_creating(),并添加了双重解锁。非特权用户可以访问此漏洞。层的折包一致性会在 ovl_parse_layer() 中的挂载时进行验证,并在 ovl_lookup_single() 中的每次查找时再次验证,但 ofs->workdir 是在用户提供的 workdir 内创建的内部工作子目录,该子目录不会重新检查。
因此,在挂载之后将其标记为 casefolded 会使每个 ovl_create_temp() 继承错误的状态 - 并且该路径通过 ovl_start_creating_temp() 到达 ovl_create_real(),后者使用具有生成名称的 start_creating(),因此从不运行查找时检查。unshare -Urm mount -t tmpfs -o casefold=utf8-12.1.0 tmpfs mnt mkdir -p mnt/lower/d mnt/upper mnt/work mnt/merged mount -t overlay ovl -o lowerdir=mnt/lower,\ upperdir=mnt/upper,workdir=mnt/work mnt/merged chattr +F mnt/work/work mkdir mnt/merged/d/sub # 目录复制 overlayfs:继承的 casefold 错误 (work/#5) 父项i_rwsem上的下一个复制区块永久存在: mkdir D start_creating+0x65/0xb0 ovl_start_creating_temp+0xb0/0xe0 [叠加] ovl_create_temp+0xa3/0x1d0 [叠加] ovl_copy_up_one+0x1f1c/0x21c0 [叠加] ovl_copy_up_flags+0xf5/0x140 [叠加] ovl_create_object+0xb7/0x220 [叠加] ovl_mkdir+0x23/0x40 [叠加] 从分支中丢弃 end_creating() 并放出:拥有清理, 这是此函数中的每个其他错误路径都已经执行的操作。(CVE-2026-89767)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89767

插件详情

严重性: High

ID: 345236

文件名: unpatched_CVE_2026_89767.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-89767

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89767