Linux Distros 未修补的漏洞:CVE-2026-89578

medium Nessus 插件 ID 345346

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- dm-io:克隆源 bio 而不是复制其 biovec 对于DM_IO_BIO请求,do_region() 通过遍历源 bio 的 biovec 并一次重新添加一个页面来构建每个目标 bio,并以扇区为单位跟踪剩余的传输。矢量长度为字节细微,不需要扇区对齐(例如,未对齐的 O_DIRECT 缓冲区拆分多个页面),因此,基于扇区的核算可能会丢失子扇区片段:to_sector() 截断剩余部分,而外部循环永远旋转,提交空 bio,从而挂起 I/O。根本不需要重建 biovec。目标读取(或写入)与源 bio 完全相同的页面,因此 bio 可以简单地使用 bio_alloc_clone() 克隆源的 biovec 并将其重新映射到目标设备。克隆继承源的迭代器和对齐,块层将其拆分为目标的提交限制,因此整个区域映射到单个克隆的 bio,无需手动页面复制或扇区核算。这会删除 bio-backed I/O 的每页复制路径(及其开放代码的 bvec dpages 帮助程序),并修复对 dm-mirror 设备未对齐的直接 I/O 上的挂起。page-list、vma 和 kmem 源保留现有复制路径。(CVE-2026-89578)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89578

插件详情

严重性: Medium

ID: 345346

文件名: unpatched_CVE_2026_89578.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.61

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89578