Linux Distros 未修补的漏洞:CVE-2026-89664

medium Nessus 插件 ID 345312

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- nfsd:通过 op_release nfsd4_decode_createhow4() 调用 nfsd4_decode_fattr4() 释放 OPEN 解码的 POSIX ACL,其通过 posix_acl_alloc() 分配 refcounted struct posix_acl 对象,并将它们存储在 open->op_pacl 和 open->op_dpacl 中。一旦 OPEN 复合完成,必须释放这些指针。当 nfsd4_decode_open_claim4() 返回 non-seqid-mutating 错误时,调度程序会在 op_func 运行之前短路:nfsd4_proc_compound() if (op->status &; op->opnum == OP_OPEN) op->status = nfsd4_open_omfg(...) if (!seqid_mutating_err(ntohl(op->status))) return op->status;/* nfsd4_open() 从不运行 */ ...opdesc->op_release(&op->u) /* 仍必须发布 op_pacl/op_dpacl */ 在此更改之前,OP_OPEN 中 nfsd4_ops[]没有.op_release,版本对位于 nfsd4_open() 的out_err中:
标签。在短路路径上,nfsd4_open() 永远不会被调用,因此两个 posix_acl refs 都会在每个带有有效 POSIX ACL createhow4 属性的畸形 OPEN 复合中泄漏。添加 nfsd4_open_release() 并将其作为 OP_OPEN 的.op_release。posix_acl_release() 是空安全的,因此单个释放位点同时覆盖正常路径和nfsd4_open_omfg短路。从 nfsd4_open() 的 out_err: 标签中删除匹配的 posix_acl_release() 对以避免双重释放。复合循环有两个编码分支:
nfsd4_encode_operation() 用于正常操作,nfsd4_encode_replay() 用于 v4.0 重放操作。op_release 仅从 nfsd4_encode_operation() 调用,因此附加到 op->u 的资源在重放路径中泄漏。将 op_release() 调用移出 nfsd4_encode_operation() 和回放分支,将其放在 nfsd4_proc_compound() 中的 if-else 之后。这会在一个相当明显正确的位置提供单个调用站点,涵盖正常编码和重放路径。(CVE-2026-89664)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89664

插件详情

严重性: Medium

ID: 345312

文件名: unpatched_CVE_2026_89664.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.61

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89664