Linux Distros 未修补的漏洞:CVE-2026-89663

high Nessus 插件 ID 345389

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- nfsd:终止其引用前撤销 copy-notify stateid copy-notify stateid 存在于 s2s_cp_stateids IDR 及其父 stid sc_cp_list中,由单一成员身份引用固定。
_free_cpntf_state_locked() 仅在其 refcount 达到零时才会断开条目的链接,因此在并发 find_cpntf_state()/manage_cpntf_state() 持有者已提升cs_count时运行的任何撤销路径都会在不取消链接的情况下终止引用,从而使条目在已消耗其成员身份引用的情况下保持可发现状态。然后,当阅读器仍按住指针时,第二次撤消或自助洗衣店勾选会将其释放 -- KASAN 可在阅读器nfs4_put_cpntf_state()处检测到释放后使用。这会影响所有三个撤消路径:- 父源流管 (nfs4_free_cpntf_statelist()) 在第一个列表条目上反复调用 _free_cpntf_state_locked();碰撞cs_count的持有者使其提前返回,因此下一次迭代会重新递减并烧毁持有者的引用。- OFFLOAD_CANCEL (manage_cpntf_state()) 和 laundromat 到期同样使用 _free_cpntf_state_locked(),可在不取消链接的情况下丢弃 2->1。添加 revoke_cpntf_state_locked(),该条目首先对 IDR 中的条目进行反哈希并sc_cp_list(将最终释放延迟给任何持有者),并从所有三个撤消路径中使用它。漏现在使用 list_for_each_entry_safe() 遍历,并且无条件撤消每个条目,因此无论cs_count如何,它在每个条目一次通过中终止。反哈希是在 !list_empty(&cps->cp_list);idr_remove() 门很重要,因为 idr_alloc_cyclic() 届时可能已经回收了so_id。仅保留 _free_cpntf_state_locked() 用于引用持有者放置路径,其中并发撤销可能已经取消了条目的链接(其 list_del_init(),然后为 no-op)。(CVE-2026-89663)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89663

插件详情

严重性: High

ID: 345389

文件名: unpatched_CVE_2026_89663.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 5.6

时间分数: 4.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS 分数来源: CVE-2026-89663

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89663