Linux Distros 未修补的漏洞:CVE-2026-89665

medium Nessus 插件 ID 345378

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- nfsd:拒绝 NFSv2 SETATTR/CREATE 中超出范围的 useconds NFSv2 sattr 解码器在 svcxdr_decode_sattr() 中将线路 u秒转换为纳秒:iap->ia_atime.tv_nsec = tmp2 * NSEC_PER_USEC;TMP2 是 u32,NSEC_PER_USEC为 1000,因此乘积以无符号长整形计算。上面 ILP32 有 32 位,超出范围的 useconds 值(如 4294968 封装为 tv_nsec == 704)。因此,损坏会在解码期间发生,在任何 proc 函数都可检查值之前,以后的范围检查会对tv_nsec看到范围内的结果并接受该结果。在解码器中拒绝将产生 RPC GARBAGE_ARGS回复。NFSv2 未定义任何NFSERR_INVAL,因此没有可针对畸形时间参数返回的 NFS 级状态,并且检查无法像 v3/v4 NSEC 范围检查那样移动到 proc 函数。保护乘法前的原始 u秒,拒绝大于 1000000 的值。useconds == 1000000 被保留:将其设置为当前服务器时间是 Sun 约定,树内 Linux NFSv2 客户端会在 atime 和 mtime 字段中同时发出它以进行 plain touch / utimes(file, NULL)(请参阅 fs/nfs/nfs2xdr.c 中的 encode_sattr() 和 xdr_encode_current_server_time())。拒绝 1000000 会将该常见操作转变为 SETATTR 和 CREATE 的硬解码失败。1000000 * NSEC_PER_USEC为 10^9,不会封装 ILP32,因此 Sun 约定值安全地传递。只有真正超出范围的值(> 1000000)才会被拒绝。因此,atime 和 mtime 保护是对称的。解码器仅在 mtime 区块中应用了 Sun 约定,从而清除 ATTR_ATIME_SET|当 mtime useconds == 1000000 时ATTR_MTIME_SET。如果客户端在 atime 字段中输入 1000000 而不是在 mtime 字段中,atime 块会存储超出范围的tv_nsec (10^9) 并保留ATTR_ATIME_SET集,因此虚假值会到达文件系统。也在 atime 区块中应用该约定,清除ATTR_ATIME_SET以便服务器使用其当前时间并忽略该值。此处仅清除ATTR_ATIME_SET。mtime 块保留其现有行为,其中 1000000 表示将 atime 和 mtime 都设置为现在。[ cel:各种调整、增补程序和清理 ](CVE-2026-89665)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89665

插件详情

严重性: Medium

ID: 345378

文件名: unpatched_CVE_2026_89665.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 5.6

时间分数: 4.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:C

CVSS 分数来源: CVE-2026-89665

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89665