Linux Distros 未修补的漏洞:CVE-2026-89508

medium Nessus 插件 ID 345439

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- RDMA/ucma:直接从 write() 路径锁定 ucma_set_ib_path() ucma_set_ib_path() 调用 ucma_event_handler() 中的处理程序,而不使用 uevent 排队时保持 ctx->file 稳定的处理程序锁定。处理程序会针对每次取消引用重新读取 ctx->file:mutex_lock(&ctx->file->mut);/* 文件 */ list_add_tail(&uevent->list, &ctx->file->event_list);/* 文件 B */ mutex_unlock(&ctx->file->mut);/* 文件 B */ wake_up_interruptible(&ctx->file->poll_wait);/* 文件 B */ 当 SET_OPTION 调用程序在 mutex_lock() 中休眠时,并发 ucma_migrate_id() 会重新分配 ctx->file,因此 list_add_tail() 在仅保留文件 A 的互斥体时落在文件 B 的event_list上,从而争用该列表的所有其他用户: 缺陷: KASAN:__list_add_valid_or_report+0x1aa/0x1c0 中的释放后使用 任务 poc_corr/486 在地址 ffff888153c6a418 处读取的大小为 8 调用跟踪: __list_add_valid_or_report+0x1aa/0x1c0 ucma_event_handler+0x1be/0xc00 ucma_set_ib_path+0x45e/0x710 ucma_set_option+0x32e/0x590 ucma_write+0x1f9/0x330 按任务 505 分配:
ucma_write_cm_event+0x1a1/0x660 由任务 505 释放: kfree+0x1da/0x4c0 ucma_get_event+0x5d5/0x7e0 释放的对象是另一个线程从文件 B 的互斥体下的文件 B 列表出列的ucma_event。文件 A 的静音被保留在其上,使其下一个写入器处于不间断的睡眠状态。此路径需要绑定且地址解析的cm_id,因此需要存在 RDMA 设备。采用调用的处理程序锁定。(CVE-2026-89508)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-89508

插件详情

严重性: Medium

ID: 345439

文件名: unpatched_CVE_2026_89508.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/9/12

最近更新时间: 2026/9/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.62

CVSS v2

风险因素: Medium

基本分数: 5.4

时间分数: 4.6

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:C

CVSS 分数来源: CVE-2026-89508

CVSS v3

风险因素: Medium

基本分数: 5

时间分数: 4.6

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/9/11

参考资料信息

CVE: CVE-2026-89508