Linux Distros 未修补的漏洞:CVE-2026-89768

low Nessus 插件 ID 345263

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- fs:修复嵌套后备文件的用户路径 backing_file_open() 从 user_file->f_path 派生要存储在新后备文件中的路径。user_file 本身是后备文件时,情况不正确,嵌套堆叠文件系统就是如此,例如 overlayfs 挂载,其中一个 overlayfs 的下限目录是另一个 overlayfs 的合并目录。由于提交 def3ae83da02(fs:在备份文件 f_path 中存储真实路径而不是虚假路径),因此备份文件的f_path保留中间层的真实路径,而不是用户打开的路径。提交 924577e4f6ca(ovl:修复嵌套的后备文件路径)通过从 ovl_open_realfile() 传递 file_user_path(),为此类配置修复了此问题。但是,提交 6af36aeb147a (lsm:
添加 backing_file LSM 挂钩)将 backing_file_open() 的第一个参数从用户路径改回用户文件,并再次从 user_file->f_path派生路径,静默地重新引入问题。因此,通过嵌套 overlayfs 映射的文件在 /proc/<pid>/maps 和 perf/ftrace mmap 记录中显示错误的路径。例如,使用两个嵌套 overlayfs 挂载:mkdir -p /ovl/{lower,upper,work,merged} /ovl/nested echo hello > /ovl/lower/foo mount -t overlay overlay \ -o lowerdir=/ovl/lower,upperdir=/ovl/upper,workdir=/ovl/work \ /ovl/merged # upperdir 不存在时至少需要两个下限目录 mount -t overlay overlay \ -o lowerdir=/ovl/merged:/ovl/lower /ovl/nested mapping /ovl/nested/foo 显示一条断开连接的路径而不是用户路径: # readlink /proc/self/fd/3 /ovl/nested/foo # grep foo /proc/self/maps 7f6e2c100000-7f6e2c101000 r--s 00000000 00:24 15813027 /foo 虚假路径源自中间后备文件的f_path,其挂载是 d_path() 无法解析的私有克隆。通过使用 file_user_path() 修复此问题,其可返回用户可见的最外层路径来支持文件,并回退到常规文件的 &user_file->f_path。这会还原 overlayfs 的提交 924577e4f6ca(ovl:修复嵌套后备文件路径)的行为,还可修复其他 backing_file_open() 调用程序、fuse passthrough 和 erofs ishare 的用户文件本身为后备文件时的相同问题。backing_tmpfile_open() 具有相同的模式,但不受影响:
它仅被上层的 ovl_create_tmpfile() 调用,而另一个 overlayfs 被 ovl_mount_dir_check() 中的DCACHE_OP_REAL检查拒绝为上层,因此其user_file永远不能是后备文件。(CVE-2026-89768)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89768

插件详情

严重性: Low

ID: 345263

文件名: unpatched_CVE_2026_89768.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.2

百分位: 50.53

CVSS v2

风险因素: Low

基本分数: 1.9

时间分数: 1.6

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-89768

CVSS v3

风险因素: Low

基本分数: 2.8

时间分数: 2.6

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89768