Linux Distros のパッチ未適用の脆弱性: CVE-2026-89646

high Nessus プラグイン ID 345426

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ceph:umount でのライトバック中止時の漏洩した inode 参照を修正します ceph_dirty_folio() は、新しくダーティになったそれぞれの folio で wrbuffer クレームを取得します:これは、i_wrbuffer_ref を更新し(0->1 移行で ihold() を取る)、snap_contextを folio->private に添付します。このクレームは、送信された書き込みに対して writepages_finish() から実行される ceph_put_wrbuffer_cap_refs() によってのみ解放されます。ceph_submit_write() において、ceph_inc_osd_stopping_blocker() が失敗した場合(これはアンマウント中に発生します)、リクエストは送信前に中止されます。既に収集された Folio は再汚され、ロックが解除されるだけなので、writepages_finish() は決して実行されず、クレームが漏洩されます。redirty_page_for_writepage() -> folio_redirty_for_writepage() -> filemap_dirty_folio() は PG_dirty を直接設定し、->dirty_folio を経ません。したがって、バランスを再調整するために ceph_dirty_folio() を再入力することはありません。それに続くすべてのライトバックもosd_stopping_blockerに失敗するため、i_wrbuffer_ref が 0 に戻ることはなく、ihold() は決して削除されず、inode は退去できません: VFS:
ceph カーネルのアンマウント後の inodes ビジー fs/super.c:650! ceph_undo_wrbuffer_claim() を使用して、再ダーティする前に、中止パスの孤立したクレームをリリースします:snap_contextをデタッチし、wrbuffer 参照をドロップし(i_wrbuffer_ref を 0 に到達させ、inode を iput() します)、snap_context参照をドロップします。つまり、writepages_finish() がこれらの一度から送信されていない Folio に対して行うことでしたことを行います。元に戻されるのは、locked_pagesエントリのみです。fbatchに残っているFolioは、この呼び出しによってダーティクリアされることがなかったため(folio_clear_dirty_for_io()は所有権移転ポイントであり、移動が成功するとfbatchスロットがNULLになります)、この呼び出しが所有するクレームは保持されません。(CVE-2026-89646)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89646

プラグインの詳細

深刻度: High

ID: 345426

ファイル名: unpatched_CVE_2026_89646.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.43

CVSS v2

リスクファクター: Medium

基本値: 5.6

現状値: 4.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-89646

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89646