Linux Distros のパッチ未適用の脆弱性: CVE-2025-39907

critical Nessus プラグイン ID 269653

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- mtdrawnandstm32_fmc2ECC バッファ上の重複マッピングを回避。キャッシュできない隣接バッファを使用することで以下のマッピングを重複。 [ 4.077708] DMA-APIstm32_fmc2_nfc 48810000.nand-controller
キャッシュライン追跡 EEXIST、重複するマッピングはサポートされません [ 4.089103] 警告CPU1 PID44 at kernel/dma/debug.c:568 add_dma_entry+0x23c/0x300 [ 4.097071] モジュールがリンクされている [ 4.100101] CPU 1 PID44 通信kworker/u4:2 汚染されていない 6.1.82 #1 [ 4.106346] ハードウェア名STMicroelectronics STM32MP257F VALID1 SNOR / MB1704 LPDDR4 Power discrete + MB1703 + MB1708 SOR [ MB1730DT 4.118824[ ] Workqueue :
events_unbound deferred_probe_work_func [ 4.124674] pstate60000005nZCv daif -PAN -UAO -TCO -DIT -SSBS BTYPE=--[ 4.131624] pc : add_dma_entry+0x23c/0x300 [ 4.135658] lr : add_dma_entry+0x23c/0x300 []4.139792] sp : ffff800009dbb490 [ 4.143016] x29 : ffff800009dbb4a0 x28 : 0000000004008022 x27
ffff8000098a6000 [ 4.150174] x26: 0000000000000000 x25: ffff8000099e7000 x24: ffff8000099e7de8 [ 4.157231] x23: 00000000ffffffff x22: 0000000000000000 x21: ffff8000098a6a20 [ 4.164388] x20: ffff000080964180 x19:
ffff800009819ba0 x18: 000000000000006 [ 4.171545] x17: 6361727420656e69 x16: 6c6568636163203a x15:
72656c6c6f72746e [ 4.178602] x14: 6f632d646e616e2e x13: ffff800009832f58 x12: 00000000000004ec [ 4.185759] x11: 00000000000001a4 x10: ffff80000988af58 x9 : ffff800009832f58 [ 4.192916] x8 : 00000000ffffefff x7 :
ffff80000988af58 x6 : 80000000fffff000 [ 4.199972] x5 : 000000000000bff4 x4 : 0000000000000000 x3
0000000000000000 [ 4.207128] x2 : 0000000000000000 x1 : 0000000000000000 x0 : ffff0000812d2c40 [ 4.214185] Call trace: [ 4.216605] add_dma_entry+0x23c/0x300 [ 4.220338] debug_dma_map_sg+0x198/0x350 [ 4.224373]
__dma_map_sg_attrs+0xa0/0x110 [ 4.228411] dma_map_sg_attrs+0x10/0x2c [ 4.232247] stm32_fmc2_nfc_xfer.isra.0+0x1c8/0x3fc [ 4.237088] stm32_fmc2_nfc_seq_read_page+0xc8/0x174 [ 4.242127] nand_read_oob+0x1d4/0x8e0 [ 4.245861] mtd_read_oob_std +0x58/0x84 [ 4.249596] mtd_read_oob+0x90/0x150 [4.253231] mtd_read+0x68/0xacCVE-2025-39907

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2025-39907

プラグインの詳細

深刻度: Critical

ID: 269653

ファイル名: unpatched_CVE_2025_39907.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2025/10/8

更新日: 2025/10/8

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2025-39907

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2025/10/1

参照情報

CVE: CVE-2025-39907