Linux Distros 未修补的漏洞:CVE-2026-89507

medium Nessus 插件 ID 345301

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- RDMA/ucma:锁定 ucma_write_cm_event() 中的处理程序 ctx->file 只能在处理程序锁定和 xa_lock 下更改,这样会阻止 uevents 在 ucma_migrate_id() 将其移动到另一个文件时等待 ctx 排队。CM 核心在调用 ucma_event_handler() 之前获取该锁定,但排队 uevents 本身的 write() 路径不会。ucma_write_cm_event() 重新读取 ctx->file 的四个取消引用,因此 ucma_migrate_id() 可以在序列中交换它:mutex_lock(&ctx->file->mut);/* 文件 */ list_add_tail(&uevent->list, &ctx->file->event_list);/* 文件 B */ mutex_unlock(&ctx->file->mut);/* 文件 B */ wake_up_interruptible(&ctx->file->poll_wait);/* 文件 B */ 窗口就是 mutex_lock() 本身:当迁移重新分配 ctx->file 时,写入器在其中休眠。然后,list_add_tail() 在文件 B 的event_list上运行,仅保留文件 A 的互斥体:list_add损坏。prev->next 应该是 next (ffff888101320f30),但以前是 ffff88814a08c418。(prev=ffff88814a075c18).lib/list_debug.c:32! 处的内核缺陷调用跟踪:
ucma_write_cm_event+0x36e/0x5e0,文件 A 的静音将永久保留,使其下一个写入器处于 D 状态。
uevent 也滞留在列表中 ucma_cleanup_ctx_events() 不会遍历,因此它的寿命超过其上下文。
/dev/infiniband/rdma_cm 是 0666,不涉及 RDMA 设备,因此非特权用户可访问全部内容。采用处理程序锁,就像 ucma_cleanup_mc_events() 一样;ctx->cm_id 由 ucma_get_ctx() 引用固定。(CVE-2026-89507)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89507

插件详情

严重性: Medium

ID: 345301

文件名: unpatched_CVE_2026_89507.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-89507

CVSS v3

风险因素: Medium

基本分数: 6.6

时间分数: 6.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89507