Linux Distros 未修补的漏洞:CVE-2026-89738

medium Nessus 插件 ID 345350

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- usb:gadget:at91_udc:在释放 udc 之前耗尽 polled-VBUS 计时器/工作 在 polled-VBUS 模式 (board.vbus_pin &; & board.vbus_polled) 中,探测 arm 自动重启周期:at91_vbus_timer() 计划 vbus_timer_work,at91_vbus_timer_work() 调用 at91_vbus_update() 并通过 mod_timer() 重新布防计时器。两者都通过container_of恢复相同的 udc,并在每次迭代时取消引用它。两个拆卸路径都不会取消此循环。udc 由 devm 分配,因此在 at91udc_remove() 返回后将其释放,同样当探测失败而 devres 运行时也会释放。任一处于挂起或正在运行的计时器回调或工作项都会取消引用已释放的 udc。添加 at91_udc_shutdown_vbus_timer() 并从 at91udc_remove() 和探测中的 usb_add_gadget_udc() 失败路径中调用它;其余探测错误路径会在计时器布防之前失败。timer_shutdown_sync() 等待正在运行的回调并清除定时器>函数,这会使工作处理程序的 mod_timer() 永久不操作;然后,cancel_work_sync() 耗尽其重新布防尝试现在不执行任何操作的任何待定或正在运行的工作。必须先关闭计时器,因为单独取消工作会让计时器重新排队。防护镜像探测:在 IRQ 模式下,定时器和work_struct永远不会初始化。这不需要故障;普通驱动程序取消绑定可与已排队的工作项交错。此问题由内部静态分析工具发现。(CVE-2026-89738)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89738

插件详情

严重性: Medium

ID: 345350

文件名: unpatched_CVE_2026_89738.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89738

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89738