Linux Distros のパッチ未適用の脆弱性: CVE-2026-89491

medium Nessus プラグイン ID 345220

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ocfs2:cluster:o2hb_region_pin() で o2hb_live_lock を保留している間はスリープしません。パッチシリーズ ocfs2:
cluster:o2hb_region_pin() 修正、v2。このシリーズは、o2hb_region_pin() にある 3 つの関連する問題を修正します。すべてコミット:58a3158a5d17 での元の実装からのものです(ocfs2/cluster:o2hb 領域をピン留め/ピン解除します):1)o2hb_live_lock(スピンロック)を保持した状態で呼び出されますが、下層の configfs_depend_item() はスリープ状態になります(inode rwsem を取得し、ファイルシステムをピンします)。これにより、CONFIG_DEBUG_ATOMIC_SLEEP下のバグが発生します。2) configfs drop_itemコールバックから呼び出された場合、親inode_lock -> configfs ルートinode_lockのロック順序を作成します。これは、親を root >とするサブシステム登録解除パスに対してデッドロックを引き起こす可能性があります。
3) o2hb_region_inc_user() の途中でピニングが失敗すると、o2hb_dependent_usersカウンターが漏洩し、部分的にピン留めされた領域が解放されなくなり、ハートビート領域が後続のマウントで保護されないままになります。
パッチ 1 は、o2hb_region_pin() を修正してスリープ中の各 configfs_depend_item() 呼び出しでo2hb_live_lockをドロップさせ、config_item参照を使用して、ロック解除されている間も領域を維持します。パッチ 2 は、inode_lockネスト化を回避するために、configfs コンテキストから呼び出されたときに configfs_depend_item_unlocked() を選択するためのfrom_callbackパラメーターを追加します。パッチ 3 は、o2hb_region_inc_user() のエラーパスを修正し、失敗時にカウンターのピンを解除し、減少させます。このパッチ(3/3):o2hb_region_pin() は常にo2hb_live_lockスピンロックを保持した状態で呼び出されます(o2hb_region_inc_user() と o2hb_heartbeat_group_drop_item() から)が、o2nm_depend_item() を呼び出します
-スリープ状態の -> configfs_depend_item():configfs ファイルシステムを固定し、configfs root inode rwsem を取得します。CONFIG_DEBUG_ATOMIC_SLEEP下では、このトリガーが発生します:バグ:kernel/locking/rwsem.c で無効なコンテキストから呼び出されたスリープ中の関数in_atomic():1、...名前:mount.ocfs2 down_write configfs_depend_item o2hb_region_pin o2hb_region_inc_user o2hb_register_callback dlm_register_domain_handlers ...
ocfs2_dlm_init ocfs2_mount_volume ocfs2_fill_super o2hb_region_pin() を修正して、スリープ中の呼び出し全体でロックをドロップして、一度に 1 つの領域をピン留めします:o2hb_live_lock下で次の対象領域を見つけ、config_item参照を使用してそれを有効にし、ロックをドロップし、o2nm_depend_item() を呼び出してから、ロックを再取得してピンを記録します。config_item_put() も o2hb_live_lock を取得してスリープできるため、o2hb_region_release() はロックを解除して実行されます。リージョンリストはロック解除中は変更される場合があるため、各ピンの後にスキャンは上から再開されます。ローカルハートビートは、依然として一致する領域のみをピン留めします。グローバルハートビートは、すべての対象リージョンをピン留めします。ピン解除されたパスは影響を受けません:configfs_undepend_item() はスピンロックのみを受け取り、スリープは行いません。(CVE-2026-89491)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89491

プラグインの詳細

深刻度: Medium

ID: 345220

ファイル名: unpatched_CVE_2026_89491.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.7

パーセンタイル: 96.01

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.1

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-89491

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89491