Linux Distros 未修补的漏洞:CVE-2026-89758

medium Nessus 插件 ID 345283

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm/mempolicy:将作品集排队时跳过不存在的 PMD Patch 系列 mm:处理 walk 回调中的设备专用 PMD,v3。由于提交 368076f52ebe(mm/huge_memory:向 PMD 操作添加设备私有 THP 支持),每当基于 HMM 的 GPU 驱动程序通过 migrate_vma_pages() 将匿名 THP 作品集迁移到设备内存时,PMD 可能保留设备私有交换条目。pmd_trans_huge_lock() 成功处理此类 PMD(pmd_is_huge() 对任何不存在、非无大型 PMD 返回 true),因此过去假设存在 THP 或迁移条目的多个 MM walk 回调现在可通过设备私有 PMD 访问。结果范围从调试内核上的 VM_BUG_ON() 触发,到虚假的 vmemmap 取消引用时的 oops,再到别名情况下静默地从 LRU 隔离不相关的实时 folio。此修补程序(共 3 个):queue_folios_pmd() 在 pmd_trans_huge_lock() 下调用,其 pmd_is_huge() 检查对任何不存在、非无的 PMD softleaf 返回 true。将此类 PMD 传递到 pmd_folio() 会将软叶编码视为硬件 PFN 并返回虚假的 folio 指针。镜像 queue_folios_pte_range():在查找作品集之前处理不存在的条目。将迁移条目保留为失败,但跳过其他不存在的 PMD,例如 device-private 条目。潜在触发:基于 HMM 的 GPU 驱动程序通过 migrate_vma_pages() 将匿名 THP 作品集迁移到设备内存,从而留下设备专用 PMD。然后,用户空间会调用该范围内的 mbind()、migrate_pages() 或 set_mempolicy_home_node()。(CVE-2026-89758)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89758

插件详情

严重性: Medium

ID: 345283

文件名: unpatched_CVE_2026_89758.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-89758

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89758