Linux Distros のパッチ未適用の脆弱性: CVE-2026-64187

critical Nessus プラグイン ID 328347

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- xfs:領域のないコミットされたログ項目で回復が失敗します。トランザクションの最初の操作がベアトランザクションヘッダー(len == sizeof(struct xfs_trans_header))である場合、xlog_recover_add_to_trans() は項目を追加しますが、領域は追加せず、それを ri_cnt == 0 で ri_buf == NULL のr_itemqに残します。ヘッダーは操作レコード間で分割できるため、後の操作でも領域が追加される可能性があります。トランザクションが None でコミットする場合にのみ、項目は無効になります。ランタイムコミットパスはそのようなトランザクションを決して発行しないため、これは細工されたログでのみ発生します。これは、リカバリパーサーのAI支援コード監査から得られたものです。xlog_recover_reorder_trans() がアイテムで ITEM_TYPE() を呼び出しますが、これは *(unsigned short *)item->ri_buf[0].iov_base を読み取り、NULL ri_bufでエラーを起こします。同じく ri_buf[0] を読み込むコミットハンドラーの前に、そこで拒否します。KASAN:範囲内の null-ptr-deref [0x0000000000000000-0x0000000000000007] RIP:0010:xlog_recover_reorder_trans(fs/xfs/xfs_log_recover.c:1836)xlog_recover_commit_trans(fs/xfs/xfs_log_recover.c:2043)xlog_recover_process_data(fs/xfs/xfs_log_recover.c:2501)xlog_do_recovery_pass(fs/xfs/xfs_log_recover.c:3244)xlog_recover(fs/xfs/xfs_log_recover.c:3493)xfs_log_mount(fs/xfs/xfs_log.c:618)xfs_mountfs(fs/xfs/xfs_mount.c:1034)xfs_fs_fill_super(fs/xfs/xfs_super.c:1938) vfs_get_tree (fs/super.c:1695) path_mount (fs/namespace.c:4161) __x64_sys_mount (fs/namespace.c:4367) (CVE-2026-64187)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-64187

プラグインの詳細

深刻度: Critical

ID: 328347

ファイル名: unpatched_CVE_2026_64187.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/7/20

更新日: 2026/7/20

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.74

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-64187

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/7/20

参照情報

CVE: CVE-2026-64187