Linux Distros のパッチ未適用の脆弱性: CVE-2026-45839

critical Nessus プラグイン ID 317077

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- bpf:bpf_core_parse_spec() の負の CO-RE アクセサーインデックスを拒否します CO-RE アクセサー文字列は、ルート BTF タイプからターゲットフィールドへのパスを記述する、コロンで区切られたインデックスです。たとえば、ネスト化された構造体メンバーを 0:1:2 がウォークスルーします。bpf_core_parse_spec() は各コンポーネントを sscanf(%d) で解析するため、-1 のような負の値は静かに受け入れられます。C整数プロモーションは__u16 btf_vlen結果をintに変換するため、後続の境界チェック(access_idx >= btf_vlen(t))は上限のみをガードし、常に負の値を渡します。これは、比較(int)(-1)>= (int)(N)が正のNに対して偽になるためです。-1 が btf_member_bit_offset() に達すると、u32 0xffffffffにキャストされ、メンバー配列をはるかに超えた領域外読み取りが発生します。vmlinux BTF(task_structなど)に存在する構造体に負の CO-RE アクセサーを持つ細工された BPF プログラムにより、CONFIG_DEBUG_INFO_BTF=y(メジャーディストリビューションのデフォルト)システム上でBPF_PROG_LOAD中にカーネルが決定論的にクラッシュします。このバグはCAP_BPFで到達可能です:バグ:アドレスのページフォールトを処理できません:ffffed11818b6626 #PF:カーネルモードでのスーパーバイザー読み取りアクセス #PF:
error_code(0x0000) - 存在しないページ Oops: Oops: 0000 [#1] SMP KASAN NOPTI CPU: 0 UID: 0 PID: 85 Comm:
poc 汚染されていません 7.0.0-rc6 #18 PREEMPT(full) RIP:0010:bpf_core_parse_spec (tools/lib/bpf/relo_core.c:354) RAX:000000000ffffffff 呼び出しトレース: <TASK> bpf_core_calc_relo_insn (tools/lib/bpf/relo_core.c:1321) bpf_core_apply (kernel/bpf/btf.c:9507) check_core_relo (kernel/bpf/verifier.c:19475) bpf_check (kernel/bpf/verifier.c:26031) bpf_prog_load (kernel/bpf/syscall.c:3089) __sys_bpf (kernel/bpf/syscall.c:6228) </TASK> CO-RE アクセサーインデックスは、本質的に非負 (構造体メンバーインデックス、配列要素インデックス、または列挙子インデックス) であるため、解析後すぐに拒否します。
(CVE-2026-45839)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-45839

プラグインの詳細

深刻度: Critical

ID: 317077

ファイル名: unpatched_CVE_2026_45839.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/5/27

更新日: 2026/5/27

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-45839

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:12.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/5/27

参照情報

CVE: CVE-2026-45839