Linux Distros 未修补的漏洞:CVE-2026-89754

high Nessus 插件 ID 345391

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm/pagewalk:修复过时的 walk->action 转义 walk_pmd_range() 如果 ->pmd_entry() 设置 walk->action = ACTION_AGAIN,则重试 pmd_none() 检查。重试时可能会清除 PMD 条目。在这种情况下,如果未指定 walk->ops->install_pte,则代码会继续到范围内的下一个 PMD 条目,而不会将 walk->action 重置为 ACTION_SUBTREE。这会使 walk->action 错误地设置为 ACTION_AGAIN,这是不正确的。这在提交 3b89863c3fa4(mm/pagewalk:修复并发拆分和再错误之间的争用)之前并不正确,但没有问题,该提交更新了 walk_pud_range() 以在 walk_pmd_range() 返回时检查 walk->action == ACTION_AGAIN,从而导致重试 PUD walk。在这种情况下,这会导致调用重复的 walk 回调,这是错误的,并且会中断任何在这方面不是幂等的调用程序(并为那些幂等的调用浪费时间)。结果是由本地 fuzzer 触发的越界写入: [ 2.272695] ================================================================== [ 2.273471] 缺陷:KASAN:__mincore_unmapped_range+0x14f/0x190 中的 slab-out-of-bound [ 2.274302] 任务 poc/106 2.274966在地址 ffff888008d9b000 处的写入大小为 1 [ ] [ ] 2.275154CPU:0 UID:1000 PID:106 comm:poc 未受感染 7.2.0-rc6-00429-ga7c7074b58d2 #55 PREEMPT(lazy) [ 2.275159] 硬件名称:QEMU Ubuntu 24.04PC v2(i440FX + PIIX,arch_caps补丁,1996 年),BIOS 1.16.3-debian-1.16.3-2 04/01/2014 [ 2.275164] 调用跟踪:[ 2.275170] 2.275172<TASK> [ ] dump_stack_lvl+0x53/0x70 [ 2.275200] print_report+0xd0/0x630 [ 2.275210] ?
__pfx__raw_spin_lock_irqsave+0x10/0x10 [ 2.275219] ? irqentry_exit+0xd2/0x670 [ 2.275224] ? irqentry_exit+0xd2/0x670 [ 2.275226] ? __virt_addr_valid+0xef/0x1a0 [ 2.275239] ?
__mincore_unmapped_range+0x14f/0x190 [ 2.275242] kasan_report+0xce/0x100 [ 2.275245] ?
__mincore_unmapped_range+0x14f/0x190 [ 2.275248] __mincore_unmapped_range+0x14f/0x190 [ 2.275252] mincore_unmapped_range+0x45/0x70 [ 2.275254] walk_pgd_range+0xafc/0xfc0 [ 2.275261] ?
__pfx_walk_pgd_range+0x10/0x10 [ 2.275264] ? __update_load_avg_se+0x3d1/0x670 [ 2.275275]
__walk_page_range+0xc0/0x310 [ 2.275278] ? __pfx_find_vma+0x10/0x10 [ 2.275281] ? finish_task_switch.isra.0+0x16d/0x4f0 [ 2.275290] walk_page_range_mm_unsafe+0x26f/0x3a0 [ 2.275293] ?
__pfx_mtree_load+0x10/0x10 [ 2.275298] ? __pfx_walk_page_range_mm_unsafe+0x10/0x10 [ 2.275302] ?
__free_frozen_pages+0x54d/0x7e0 [ 2.275308] __do_sys_mincore+0x132/0x380 [ 2.275311] do_syscall_64+0xf9/0x540 [ 2.275316] entry_SYSCALL_64_after_hwframe+0x77/0x7f [ 2.275322] RIP:
0033:0x422ccd [ 2.275326] 代码: b3 66 2e 0f 1f 84 00 00 00 00 00 66 90 f3 0f 1e fa 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 73 01 c3 48 c7 c1 b8 ff ff ff f7 d8 64 89 01 48 [ 2.275329] RSP: 002b:00007fffffffec18 EFLAGS: 00000287 ORIG_RAX: 000000000000001b [ 2.275337] RAX: ffffffffffffffda RBX: 0000000000000066 RCX: 00000000000422ccd [ 2.275339] RDX: 000000000004d0940 RSI:
0000000001000000 RDI:00007ffff4000000 [ 2.275340] RBP:000000000004d0940 R08:0000000000000100 R09:
0000000000000100 [ 2.275342] : 0000000000000100 R11: 0000000000000287 R12: 20c49ba5e353f7cf [ 2.275343] R13: 000000000004990d3 R14: 0000000000000000 R15: 0000000000000001 [ 2.275346] </TASK> [ 2.275347]2.296904 [] 有缺陷的地址属于位于 ffff888008d9b000 [ 2.296904] 的对象,该对象属于大小为 80 的缓存 sigqueue [ 2.298151] 有缺陷的地址位于 [ 2.298151] 分配的 80 字节区域内的 0 字节处 [ffff888008d9b000, ffff888008d9b050) [ 2.299408] [ 2.299601R10] 有缺陷的地址属于物理页面: [ 2.300191] page: refcount:0 mapcount:0 mapcount:0 mapping:000000000000000 index:0x0 pfn:0x8d9b
---truncated--- (CVE-2026-89754)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89754

插件详情

严重性: High

ID: 345391

文件名: unpatched_CVE_2026_89754.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.1

百分位: 98.29

CVSS v2

风险因素: Medium

基本分数: 5.4

时间分数: 4.6

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:C/A:P

CVSS 分数来源: CVE-2026-89754

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89754