Linux Distros 未修补的漏洞:CVE-2026-89696

medium Nessus 插件 ID 345430

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- nfsd:在 FOREIGN PUTFH 之后阻断非 SAVEFH 操作以防止空取消引用 启用CONFIG_NFSD_V4_2_INTER_SSC时,如果 fh_verify() 返回 nfserr_stale 且 putfh->no_verify 为 true,则 nfsd4_putfh() 可通过 fh_dentry 返回成功并同时fh_export NULL。NFSD4_FH_FOREIGN 标记已设置,但复合调度循环仅使用此标记绕过nfserr_nofilehandle检查,无法阻止后续操作以空fh_dentry运行。远程客户端可利用此漏洞,方法是构建包含 SSC 间 COPY(造成 check_if_stalefh_allowed() 在保存的 PUTFH 上设置 no_verify=true),并在源 PUTFH 与 SAVEFFH 之间插入一个额外 op。例如,SETATTR 调用 fh_want_write(),后者取消引用 fh_export->ex_path.mnt 而不事先调用 fh_verify(),从而导致 nfsd kthread 中出现空指针取消引用。通过网关调度循环修复此问题:当 NFSD4_FH_FOREIGN 已设置且 fh_dentry 为 NULL 时,只能进行 OP_SAVEFH(SSC 间流需要)和具有 ALLOWED_WITHOUT_FH 的 ops(不需要解析的文件句柄)。根据 RFC 7862 部分,所有其他操作都会收到nfserr_stale,该部分 15.2.3 指定外部文件句柄验证将延迟到消耗操作,NFS4ERR_STALE在该点返回。(CVE-2026-89696)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89696

插件详情

严重性: Medium

ID: 345430

文件名: unpatched_CVE_2026_89696.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2026-89696

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89696