Linux Distros 未修补的漏洞:CVE-2026-89517

medium Nessus 插件 ID 345269

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- sched_ext:修复核心计划下的 rq->core_pick 损坏 核心计划的 pick_next_task() 选择在共享的核心范围的 rq 锁定下的单个通道中的核心的每个 SMT 同级上运行什么。只有在持续持有锁定时,选择状态才一致,因此 ->pick_task() 原本无法释放锁定。但是,由于 4c95380701f5(sched/ext:将 balance_scx() 包括在 pick_task_scx()) 中),sched_ext从拾取和调度内部运行调度可能会终止 rq 锁。为支持此功能,已更新 pick_next_task(),以便在释放锁定后当拾取返回RETRY_TASK时重新启动整个选择。当同一核心上的选择通过已终止的锁定交错时,它们会破坏彼此的状态:一个清除另一个的 rq->core_pick从而导致空取消引用,或者使其保留上一个任务决策无效,让已出列的任务继续运行,这会死锁下一次唤醒并匹配报告的硬挂起。SMT 机器上的 Cookied ping-pong 加载使交错更频繁,并在几秒钟内终止内核。通过使拾取在调度释放 rq 锁时返回RETRY_TASK来修复此问题,以便选择仅提交在持续保持的锁定下进行的拾取。上一个修补程序的 rq->scx.lock_drop_seq 对版本进行计数。未接触任何内容的分派永远不会释放锁定,其判定(包括未运行任何内容)有效:重试是有边界的,每次重试都遵循实际执行了某些操作的分派,并且空闲 CPU 不会循环。如果另一个调度已经在 rq 上运行,请跳过调度并从本地已经排队的内容中进行选择 - 正在运行的调度已经释放了锁,因此它自己的选择将重试并重新拾取此 rq,而在此处返回RETRY_TASK只会旋转调度需要完成的锁。平衡回调必须在将它们排队的上下文中运行,因此它们只能在 CPU 自己的 rq 上排队。为其他 rq 调度时,请改为直接运行延迟工作 - 该 rq 可能会通过 core-sched 快速路径消耗其所有选择,而且永远不会自行排队回调。关于留下可运行任务的 put_prev_task_scx() 警告,假定该 dispatch 作为正在切换的 pick 的一部分运行。这现在仅在非核心路径上成立,因此将其保护并从其条件中终止 cookie-match 测试,该测试在没有核心计划的情况下始终成立。
(CVE-2026-89517)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89517

插件详情

严重性: Medium

ID: 345269

文件名: unpatched_CVE_2026_89517.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.4

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89517

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89517