Linux Distros 未修补的漏洞:CVE-2026-89490

medium Nessus 插件 ID 345365

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ocfs2:修复 32 位内核中的 readdir 位置截断 在 ocfs2_dir_foreach_blk_el() 中,使用 ctx->pos = (ctx->pos &; ~(sb->s_blocksize - 1)) |偏移量;“ctx->pos”是loff_t的(有符号的 64 位),而“sb->s_blocksize”是无符号长整型。在 32 位内核上,无符号长整形为 32 位,因此掩码 ~(sb->s_blocksize - 1) 计算为 32 位无符号值(例如,对于 4 KiB 块大小的 0xfffff000)。在具有 64 位“ctx->pos”的 AND 表达式中,该无符号操作数按照通常的算术转换进行零扩展到 64 位,从而产生0x00000000fffff000。即使允许目录大小超过 4 GiB,“ctx->pos”的高 32 位也会静默清除。在 32 位内核上,当 readdir() 超出 4 GiB 边界时,位置将重置回第一个 4 GiB 区块,从而使重新验证路径无限地重新枚举已返回的 dirents。这是 ocfs2_dir_foreach_blk_el(),即针对所有非内联目录获取的盘区列表 readdir 路径,因此可以访问足够大的目录,可以跨越 4 GiB。这是在 exfat 中修复的提交 3dce5bb82c97(exfat:修复具有不同大小的逐位运算)的相同类缺陷,该补丁反映了该系列中的等同 ext4 补丁。将操作数转换为 loff_t,使得掩码在 AND 之前是 64 位: ctx->pos = (ctx->pos &; ~((loff_t)sb->s_blocksize - 1)) |偏移量;64 位内核不受影响。(CVE-2026-89490)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89490

插件详情

严重性: Medium

ID: 345365

文件名: unpatched_CVE_2026_89490.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.5

百分位: 51.54

CVSS v2

风险因素: Medium

基本分数: 5.2

时间分数: 4.4

矢量: CVSS2#AV:L/AC:L/Au:S/C:P/I:N/A:C

CVSS 分数来源: CVE-2026-89490

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.6

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89490