Linux Distros のパッチ未適用の脆弱性: CVE-2026-74278

critical Nessus プラグイン ID 335514

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ALSA:seq:bounce_error_event() でのカーネルヒープアドレス漏洩を修正します 上記のコメント bounce_error_event() は、カーネルクライアントが引用符付きカーネルポインターのあるSNDRV_SEQ_EVENT_KERNEL_ERRORを受け取る必要がある一方で、可変長データとして組み込まれた元のイベントSNDRV_SEQ_EVENT_BOUNCEユーザークライアントが受け取るべきであることを文書化しています。ただし、実装では無条件に、すべてのクライアントの生の構造体snd_seq_eventポインターに設定されたdata.quote.eventでSNDRV_SEQ_EVENT_KERNEL_ERRORを使用します。バウンスエラーイベントがsnd_seq_read()を介してUSER_CLIENTに配信されると、data.quote.eventのカーネルヒープアドレスが固定長ブランチのcopy_to_user()を介してユーザー空間に漏えいされます。これは、コミット 705dd6dcbc0e(ALSA:seq:読み取り時に変数イベントポインターをクリア)が対処しているものとは別の漏洩パスであり、snd_seq_read() の可変長ブランチで data.ext.ptr をサニタイズします。bounce_error_event() 漏洩は、サニタイズが行われない else ブランチを利用する固定長イベントを使用します。クライアントタイプごとにバウンスイベントを区別します。USER_CLIENTには、元のイベントを指し示す SNDRV_SEQ_EVENT_LENGTH_VARIABLE と data.ext を含むSNDRV_SEQ_EVENT_BOUNCEを送信します。snd_seq_event_dup() の可変長パスは、イベントデータをチェーンされたセルにコピーし、snd_seq_expand_var_event() はコンテンツのみを(ポインターは決して)ユーザー空間にコピーしません。KERNEL_CLIENTについては、引用符で囲まれたポインターを使用して、既存のSNDRV_SEQ_EVENT_KERNEL_ERROR動作を維持します。(CVE-2026-74278)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74278

プラグインの詳細

深刻度: Critical

ID: 335514

ファイル名: unpatched_CVE_2026_74278.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74278

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74278