Linux Distros のパッチ未適用の脆弱性: CVE-2026-23052

critical Nessus プラグイン ID 297964

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ftraceftrace メモリを割り当てすぎません。ftrace_process_locs() の pg_remaining の計算では、ENTRIES_PER_PAGE に 2^order を乗算した値が、割り当てられたページグループの実際の容量と等しいと仮定します。
ただし、ENTRIES_PER_PAGE は PAGE_SIZE / ENTRY_SIZE です整数除算。PAGE_SIZE が ENTRY_SIZE の複数でない場合 (例: 4096 / 24 = 170、残り 16)、上位割り当て (256 ページなど) の容量は 256 * 170 よりはるかに多くなります。これにより、pg_remaining が少なく割り当てられ、skip != pg_remaining から派生が予想よりも大きくなり、WARN「skip != Remaining」が発生します。ftrace用の追加割り当てページ654のスキップで2。警告CPU0 PIDkernel/trace/ftrace.c:7295 ftrace_process_locs+0x5bf/0x5e0で0。ftrace_allocate_records()の類似の問題により、割り当て量が過剰になる可能性があります。これは、ftrace_process_locs() の 2 番目の警告をトリガーする可能性があります。
ftrace に余分な割り当てページを警告CPU:0 PID: 0 at kernel/trace/ftrace.c:7276 ftrace_process_locs+0x548/0x580 ページグループの実際の容量を使用して、割り当てるページ数を決定します。ftrace_allocate_pages() に割り当てられたページ数を返させ、ページ数の計算を回避します。スキップされたエントリのために未使用のページ数を検証する際に、実際のページグループ容量を使用します。使用されないため、ENTRIES_PER_PAGE の定義をドロップします。CVE-2026-23052

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-23052

プラグインの詳細

深刻度: Critical

ID: 297964

ファイル名: unpatched_CVE_2026_23052.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2026/2/4

更新日: 2026/2/4

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-23052

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:14.0

必要な KB アイテム: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/2/4

参照情報

CVE: CVE-2026-23052