Linux Distros 未修补的漏洞:CVE-2026-89521

medium Nessus 插件 ID 345343

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- sched/core:处理 pick_task() 释放 rq 锁定时 Core 计划的 pick_next_task() 在
->pick_task() 实现可释放 rq 锁定。条目时派生的选择状态仅在锁持续持有时有效。一旦拾取可以终止锁定,交错选择可能会使所有锁定无效:尽管核心在发布期间发生了 cookie 化,但单 CPU 快速路径可以提交未 cookie 的选择,而交错选择的 forceidle 提交会扭曲重新启动传递的核算。通过在释放锁定后选择返回RETRY_TASK时重新启动整个选择来修复此问题:状态派生上方的单个重新启动点替换每个循环的重新启动标签,因此重试会拾取通过交错选择和帐户提交的状态,并像新选择一样重置强制空闲。need_sync 和 fi_before 在重试中锁定。时钟有效性无法重新推导 - 由于其他锁定器的引脚周期可能已经或者可能没有使它们无效,因此没有程序排序的方法来判断自有时钟和核心 rq 时钟在锁定释放后是否仍处于更新状态。重新启动时,请清除core_clock_updated,以便同级循环重新更新核心 rq,如果无效则更新自己的 rq 时钟。(CVE-2026-89521)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89521

插件详情

严重性: Medium

ID: 345343

文件名: unpatched_CVE_2026_89521.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89521

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89521