Linux Distros 未修补的漏洞:CVE-2026-89540

medium Nessus 插件 ID 345317

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- sunrpc:发布 proc 条目 create_use_gss_proxy_proc_entry() 之前初始化gssp_lock 在 sn->gssp_lock 上运行 mutex_init() 之前,init_gssp_clnt() 通过 proc_create_data() 发布 /proc/net/rpc/use-gss-proxy。在 proc_subdir_lock 下链接 dentry 后,可从用户空间立即访问它,因此落在窗口中的写入会将 set_gssp_clnt() 驱动到零初始化结构互斥体上的 mutex_lock()。create_use_gss_proxy_proc_entry(net) proc_create_data(use-gss-proxy, ...) /* dentry live */ init_gssp_clnt(sn) mutex_init(&sn->gssp_lock) /* 太晚 */ write_gssp() set_gssp_clnt(net) mutex_lock(&sn->gssp_lock) /* 未初始化 */ gssp_rpc_create(...) sn->gssp_clnt = clnt mutex_unlock(&sn->gssp_lock) 该窗口仅跨越 proc_create_data() returning 和 init_gssp_clnt() 之间的两个语句, 因此,只有当另一个任务已经打开新发布的文件时,注册线程被抢占时,编写器才能到达它。register_pernet_subsys() 在 pernet_ops_rwsem 下的可抢占上下文中运行,因此有可能抢占,并且当为每个任务已运行的实时网络命名空间创建 proc 条目时,窗口会随着模块加载auth_rpcgss变宽。赢得争用的写入器会锁定填充为零的结构互斥体。CONFIG_DEBUG_MUTEXES缺少的 magic 值会跳闸不使用 init splat 的锁定;在生产内核上,快速路径通过 CMPXCHG(owner, 0, current) 获取锁定。在后一种情况下,在 init_gssp_clnt() 将所有者重新归零之前到达的第二个写入器可同时进入 set_gssp_clnt(),在第一个写入器的 clnt 仍在使用时关闭它,并泄漏失败者的 clnt。通过在 sunrpc_init_net() 中初始化 sn->gssp_lock 修复,使其生命周期与它所在的sunrpc_net相匹配。sn->gssp_clnt 对于用于备份 net_generic 存储的 kzalloc 来说已经是 NULL,因此不再需要 lazy 帮助程序;删除 init_gssp_clnt()、其原型以及来自 create_use_gss_proxy_proc_entry() 的调用。sunrpc.ko 是 auth_rpcgss.ko 的构建时依赖关系,因此 sunrpc_init_net() 始终在任何 auth_gss pernet init 发布 proc 条目之前在每个 netns 上运行。(CVE-2026-89540)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89540

插件详情

严重性: Medium

ID: 345317

文件名: unpatched_CVE_2026_89540.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.4

CVSS v2

风险因素: Medium

基本分数: 4.7

时间分数: 4

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89540

CVSS v3

风险因素: Medium

基本分数: 4.7

时间分数: 4.3

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89540