Linux Distros 未修补的漏洞:CVE-2026-89541

medium Nessus 插件 ID 345388

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- SUNRPC:强化 gss_unwrap_resp_priv 长度检查 gss_unwrap_resp_priv() 使用 offset = (u8 *)(p) - (u8 *)head->iov_base; 验证RPCSEC_GSS的不透明长度。if (偏移 + opaque_len > rcv_buf->len) 转至 unwrap_failed;maj_stat = gss_unwrap(ctx->gc_gss_ctx,偏移,偏移 + opaque_len,rcv_buf);两个操作数都是 u32,总和以 u32 计算。opaque_len接近 0xffffffff 的回复将 offset + opaque_len 封装成小于 rcv_buf->len 的值,因此边界检查通过并通过,并使用 end < begin 调用 gss_unwrap()。此检查也缺少下限,因此 [0, GSS_KRB5_TOK_HDR_LEN) 中的任何opaque_len都会被接受并转发到 gss_krb5_unwrap_v2(),其预解密标头在 ptr+4 和 ptr+6 处读取,然后越过标记运行。返回构建的 RPCSEC_GSS 回复的 krb5p NFS 服务器可驱动客户端进入 gss_krb5_unwrap_v2() 中的越界读取以及随后的 rotate_left() 循环。通过将单个组合检查替换为三个防护,这三个防护在 u32 算法中是安全的,并且强制执行 RFC 4121 最小外部标记长度:if (offset > rcv_buf->len) goto unwrap_failed;if (opaque_len > rcv_buf->len - offset) 转至unwrap_failed;if (opaque_len < GSS_KRB5_TOK_HDR_LEN) 转至 unwrap_failed;第一个保护使第二个保护中的减法无条件安全;偏移量是从头 kvec 中的成功 xdr_inline_decode() 派生的,因此在实践中它已经满足边界。floor 反映了提交 5b757c2e57a5 中添加的服务器端检查(SUNRPC:svcauth_gss:强制执行 krb5 标记最小长度)。
(CVE-2026-89541)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89541

插件详情

严重性: Medium

ID: 345388

文件名: unpatched_CVE_2026_89541.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.6

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-89541

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89541