Linux Distros のパッチ未適用の脆弱性: CVE-2026-55953

critical Nessus プラグイン ID 330402

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- Erlang/OTP ssl TLS 1.2 (およびそれ以前) および DTLS クライアントは、ServerHello のサーバーによって選択された暗号化パッケージが、ClientHello のクライアントによって提供されたパッケージの中にあることを検証しません。クライアント側の tls_handshake:hello/5 ハンドラーは、ネゴシエート済みのプロトコルバージョンおよびダウングレードセンチネルを検証しますが、サーバーが選択したパッケージを ssl_handshake:handle_server_hello_extensions/9 に直接渡し、メンバーシップチェックなしでインストールします。TLS 1.3 クライアントパスはこのチェックを行うため(RFC 8446 により)、影響を受けません。クライアントと意図するサーバーの間のオンパスの攻撃者が、クライアントが一度も提供しなかったTLS_DH_anon_*やTLS_ECDH_anon_*などの匿名鍵交換パッケージを選択するServerHelloで応答する可能性があります。匿名パッケージでは、サーバーが証明書を提示することを要求しないため、verify_peerと cacerts の構成全体がバイパスされます。攻撃者は独自のエフェメラルパラメーターでハンドシェイクを完了し、証明書は検証されず、ホスト名もチェックされず、ssl:connect は {ok, Socket} を返します。その後のすべてのアプリケーショントラフィックは、攻撃者によって読み取りおよび変更可能です。この問題は、OTP 27.3.4.15 より前の OTP 17.0、OTP 28.5.0.4 より前の OTP 28.0、OTP 29.0.4 より前の OTP 29.0からの OTP に影響を与えます。これは、11.2.12.11 より前の 5.3.4、11.6.0.4 より前の 11.3、11.7.4 より前の 11.7 からの ssl に対応します。
5.3.4 より前の ssl に対応する、OTP 17.0 より前の OTP が影響を受けるかどうかは不明です。(CVE-2026-55953)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-55953

https://ubuntu.com/security/CVE-2026-55953

プラグインの詳細

深刻度: Critical

ID: 330402

ファイル名: unpatched_CVE_2026_55953.nasl

バージョン: 1.7

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/7/28

更新日: 2026/9/3

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.63

CVSS v2

リスクファクター: High

基本値: 7.1

現状値: 6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-55953

CVSS v3

リスクファクター: High

基本値: 7.4

現状値: 6.8

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.1

Threat Score: 6.9

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:canonical:ubuntu_linux:erlang, p-cpe:/a:debian:debian_linux:erlang

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/7/27

参照情報

CVE: CVE-2026-55953