Linux Distros のパッチ未適用の脆弱性: CVE-2026-64431

critical Nessus プラグイン ID 329973

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ntfs:ntfs_ib_write() がエラーを返すとき、無効な index_block ntfs_icx_ib_sync_write() post_write_mst_fixup呼び出しに対する post_write_mst_fixup() の呼び出しを回避し、書き込みが失敗した後にバッファを復元する意図があります。ただし、pre_write_mst_fixup ntfs_ib_write() 検証が失敗すると、() は直ちにエラーを返します。呼び出し元の ntfs_icx_ib_sync_write() は、エラーを、ロールバックが必要な書き込みエラーとして解釈します。
I/O エラーと検証失敗を区別せず、とにかく post_write_mst_fixup() を呼び出します。post_write_mst_fixup() はindex_blockコンテンツが正しいと想定するため、境界検査を行いません。これにより、領域外メモリアクセスが発生します。攻撃者が以下を使用して悪意のある NTFS イメージを細工する可能性があります: - ntfs_record外側を指す大きな index_block.usa_ofs オフセット - index_block.usa_count = 0 で整数アンダーフローを発生 - またはindex_block.usa_count がntfs_record内のセクターの実際の数より大きくで領域外アクセスを発生 KASAN は、メモリ破損について報告しています:
==================================================================バグ:KASAN:タスク p/9428 による addr ffff8881586c9018 でのサイズ 2 の領域外0x1d0 post_write_mst_fixup+0x19c/ のスラブ領域外読み取り コールトレース: <TASK> dump_stack_lvl+0x100/0x190 print_report+0x139/0x4ad ? post_write_mst_fixup+0x19c/0x1d0 ?
__virt_addr_valid+0x262/0x500 ?post_write_mst_fixup+0x19c/0x1d0 kasan_report+0xe4/0x1d0 ?post_write_mst_fixup+0x19c/0x1d0 post_write_mst_fixup+0x19c/0x1d0 ntfs_icx_ib_sync_write+0x179/0x220 ntfs_inode_sync_filename+0x83d/0x1080 __ntfs_write_inode+0x1049/0x1480 ntfs_file_fsync+0x131/0x9b0 ================================================================== バグ: KASAN:post_write_mst_fixup+0x1aa/0x1d0 の slab-out-of-bounds タスク p/9428 による addr ffff8881586c91fe でのサイズ 2 の書き込み コールトレース:
<TASK> dump_stack_lvl+0x100/0x190 print_report+0x139/0x4ad ?post_write_mst_fixup+0x1aa/0x1d0 ?
__virt_addr_valid+0x262/0x500 ?post_write_mst_fixup+0x1aa/0x1d0 kasan_report+0xe4/0x1d0 ?post_write_mst_fixup+0x1aa/0x1d0 post_write_mst_fixup+0x1aa/0x1d0 ntfs_icx_ib_sync_write+0x179/0x220 ntfs_inode_sync_filename+0x83d/0x1080 __ntfs_write_inode+0x1049/0x1480 ntfs_file_fsync+0x131/0x9b0 ================================================================== post_write_mst_fixup() 呼び出しを ntfs_ib_write() に移動しましょう。ntfs_ib_write() 関数は最初に pre_write_mst_fixup() を呼び出します。index_blockコンテンツが無効な場合、pre_write_mst_fixup() は失敗し、ntfs_ib_write() は不適切なindex_blockで post_write_mst_fixup() を呼び出さずに早期に返します。(CVE-2026-64431)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-64431

プラグインの詳細

深刻度: Critical

ID: 329973

ファイル名: unpatched_CVE_2026_64431.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/7/25

更新日: 2026/7/25

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.14

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-64431

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/7/25

参照情報

CVE: CVE-2026-64431