Linux Distros 未修补的漏洞:CVE-2026-89746

high Nessus 插件 ID 345374

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- tracing:修复同名命名触发器的释放后使用问题 通过 same name= 注册不同事件的两个 hist 触发器时,第二个会复用第一个作为named_data。两者都会在 event_hist_trigger_parse() 期间由 save_hist_vars() 添加到 tr->hist_vars,因为 save_hist_vars() 在 event_trigger_register() 之前调用,而命名的重用只会在稍后在 hist_register_trigger() 中检测到。
在 named-data 分支中,hist_register_trigger() 随后通过 destroy_hist_data() 释放第二个直方图的hist_data,但从不删除其 tr->hist_vars 列表条目,从而留下悬摆指针并泄漏它所保留的trace_array引用。引用变量的后续 hist 触发器使 find_var_file() 遍历 tr->hist_vars 并取消引用释放的hist_data。通过将三个 hist 触发器写入 tracefs,可从用户空间重现该缺陷:cd /sys/kernel/tracing echo 'hist:keys=common_pid:x=common_pid:name=mh' > events/sched/sched_switch/trigger echo 'hist:keys=common_pid:x=common_pid:name=mh' > events/sched/sched_process_fork/trigger echo 'hist:keys=common_pid:vals=$x' > events/sched/sched_process_exit/trigger 第三次写入使内核发生错误: 缺陷:KASAN:在 find_var_file.part.0+0x272/0x290 中的释放后使用 在地址处的大小为 8 的任务 sh/1 读取 CPU:1 UID:0 PID:1 comm:sh 受感染:G D N 调用跟踪:
find_var_file.part.0 find_event_var parse_atom parse_expr __create_val_field event_hist_trigger_parse trigger_process_regex event_trigger_write vfs_write ksys_write do_syscall_64 entry_SYSCALL_64_after_hwframe 按任务 1 分配: event_hist_trigger_parse 由任务 1 释放:
hist_register_trigger+0x618/0xa30 event_hist_trigger_parse 错误地址属于已释放的 2048 字节区域 错误:一般保护错误... RIP:find_var_file.part.0 内核错误 - 不同步:尝试终止 init!exitcode=0x0000000b 通过从 tr->hist_vars 中删除hist_data并在释放 hist_data之前从 tr- 释放 hist_register_trigger() 的 named-data 分支中释放 trace_array 引用来修复。
(CVE-2026-89746)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89746

插件详情

严重性: High

ID: 345374

文件名: unpatched_CVE_2026_89746.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89746

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89746