Linux Distros のパッチ未適用の脆弱性: CVE-2026-18724

high Nessus プラグイン ID 334995

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- open-iscsi: open-iscsi: idbm レコード解析でのスタックバッファオーバーフロー(CVE-2026-18724) open-iscsi: open-iscsi: iscsiuio ICMPv6 エコー処理での領域外アクセス(CVE-2026-18725) open-iscsi に欠陥が見つかりました。この脆弱性により、同じローカルネットワークセグメント上のリモートの攻撃者が、iscsiuio デーモンでサービス拒否(DoS)を引き起こす可能性があります。特別に細工された Internet Control Message Protocol バージョン 6(ICMPv6)ルーター広告をゼロレングスオプションで送信することで、攻撃者は無限ループを発生させる可能性があります。これにより、CPU 使用率が持続し、デーモンが反応しなくなり、システムの可用性に影響が及びます。短いIPv6ペイロードには領域外読み取りの二次的なリスクがありますが、メモリ破損やデータ漏えいは確認されていません。(CVE-2026-18726) open-iscsi の iscsiuio コンポーネントに欠陥が見つかりました。この脆弱性には、Dynamic Host Configuration Protocol for IPv6(DHCPv6)パケット解析中の整数アンダーフローと領域外読み取りが含まれます。特に、短い User Datagram Protocol(UDP)長を持つ細工された DHCPv6 アドバタイズトラフィックにより、DHCPv6 ペイロード長がアンダーフローする可能性があります。
隣接するネットワークセグメントの認証されていない攻撃者がこれを悪用して、クライアントがアクティブなDHCPv6交換にある間に特別に細工されたIPv6 UDPトラフィックを送信し、プロセスのクラッシュまたはサービスの中断によりサービス拒否を引き起こす可能性があります。(CVE-2026-18727) open-iscsi に欠陥が見つかりました。「iscsiuio」コンポーネントでの整数アンダーフローの脆弱性により、特に IPv4 動的ホスト構成プロトコル(DHCP)の解析中に、同じローカルネットワークセグメント上のリモートの攻撃者がサービス拒否を引き起こす可能性があります。特別に細工されたIPv4/UDP DHCP返信を送信することにより、攻撃者が領域外読み取りをトリガーし、「iscsiuio」プロセスのクラッシュを引き起こす可能性があります。この問題は、「iscsiuio」が IPv4 DHCP トラフィックをアクティブに処理しているシステムに影響を与えます。(CVE-2026-18728) (CVE-2026-18724)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-18724

https://ubuntu.com/security/CVE-2026-18724

プラグインの詳細

深刻度: High

ID: 334995

ファイル名: unpatched_CVE_2026_18724.nasl

バージョン: 1.7

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/12

更新日: 2026/10/2

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.61

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:open-iscsi, p-cpe:/a:debian:debian_linux:open-iscsi

必要な KB アイテム: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

参照情報

CVE: CVE-2026-18724