Linux Distros 未修补的漏洞:CVE-2026-89646

high Nessus 插件 ID 345426

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ceph:修复卸载时回写中止时泄漏的 inode 引用 ceph_dirty_folio() 在每个新脏的 folio 上获取 wrbuffer 声明:它会升级i_wrbuffer_ref(在 0->1 转换中采用 ihold())并将snap_context附加到 folio->private。该声明仅由 ceph_put_wrbuffer_cap_refs() 释放,其用于提交的写入,从 writepages_finish() 运行。在 ceph_submit_write() 中,如果 ceph_inc_osd_stopping_blocker() 失败(在卸载期间发生),请求在提交前中止:已收集的作品集只会被重新污染并解锁,因此 writepages_finish() 从不运行并且声明会泄漏。redirty_page_for_writepage() -> folio_redirty_for_writepage() -> filemap_dirty_folio() 会直接设置 PG_dirty 且不经过 ->dirty_folio,因此不会重新输入 ceph_dirty_folio() 来重新平衡。由于每个后续回写也会使osd_stopping_blocker失败,因此i_wrbuffer_ref永远不会返回 0,ihold() 永远不会被删除,并且无法逐出 inode:VFS:
fs/super.c:650! 处的 ceph 内核缺陷卸载后 inode 繁忙在重脏化之前,通过 ceph_undo_wrbuffer_claim() 释放中止路径中的孤立声明:分离 snap_context,终止 wrbuffer 引用(让 i_wrbuffer_ref 达到 0,并让 inode() 达到 inode),并终止snap_context引用,即执行 writepages_finish() 对这些从未提交的作品集执行的操作。仅撤消locked_pages条目;此调用从未对仍在 fbatch 中的 Folio 进行脏清除(folio_clear_dirty_for_io() 为所有权转移点,成功移动 NULL 将使 fbatch 槽为空),因此它们不拥有此调用拥有的声明。(CVE-2026-89646)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89646

插件详情

严重性: High

ID: 345426

文件名: unpatched_CVE_2026_89646.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.43

CVSS v2

风险因素: Medium

基本分数: 5.6

时间分数: 4.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS 分数来源: CVE-2026-89646

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89646