Linux Distros のパッチ未適用の脆弱性: CVE-2026-74317

critical Nessus プラグイン ID 335541

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ixgbe:XDP キューに対して xps を構成しません netif_set_xps_queue() は、XDP Tx キューに対して呼び出すべきではありません。このようなキューは netdev に露出されないためです。CPUの数が>=64であるシステムでは、 E610 アダプターでは、netdevはキューペアの最大数を63(MSI-X割り当てのため)に設定しますが、XDPを設定すると64のXDPキューになります。そのため、XDPプログラムのロード中に最後のXDPキューでnetif_set_xps_queue()が呼び出されたとき、その後(有効な場合)呼び出しトレースとKASANレポートを含むWARNINGが表示されます。[ 2012.699800] 警告:net/core/dev.c:2854 at __netif_set_xps_queue+0x116a/0x1e40、 CPU#36:xdpsock/103668 [...][2012.700029] RIP: 0010:__netif_set_xps_queue+0x116a/0x1e40 [ 2012.700035] コード: b6 34 06 48 89 f8 83 e0 07 83 c0 01 40 38 f0 7c 09 40 84 f6 0f 85 03 0a 00 00 0f b7 44 24 40 66 43 89 44 6a 18 e9 01 fb ff ff <0f> 0b e9 f2 ee ff ff 44 8b 44 24 44 45 85 c0 74 50 4d 85 e4 0f 84 [ 2012.700040] RSP: 0018:ffff8882369aeb28 EFLAGS: 00010246 [ 2012.700046] RAX: 000000000000000000 RBX: 000000000000003f RCX: 0000000000000000000 [2012.700050] RDX: 1ffff1111da3d891 RSI: ffff888120e34250 RDI: ffff8888ed1ec488 [ 2012.700054] RBP:
ffff888913281560 R08: 000000000000000000 R09: ffff8888ed1ec000 [ 2012.700058] R10: ffff8888a2e83180 R11:
00000000000000000000 R12: 00000000000007fa8 [ 2012.700061] R13: 000000000000003f R14: ffff888120e34854 R15:
ffff8889132817c8 [ 2012.700065] FS:00007fc8ea9ff740(0000) GS:ffff88884cefe000(0000) knlGS:00000000000000000 [ 2012.700069] CS:0010 DS:0000 ES:0000 CR0:0000000080050033 [ 2012.700073] CR2:
00007f81c8000020 CR3: 00000002299f8006 CR4: 00000000007726f0 [ 2012.700077] PKRU: 55555554 [ 2012.700080] コールトレース: [ 2012.700084] <TASK> [ 2012.700087] ? ktime_get+0x61/0x150 [ 2012.700097] ? usleep_range_state+0x133/0x1b0 [ 2012.700108] ? __pfx_usleep_range_state+0x10/0x10 [ 2012.700114] netif_set_xps_queue+0x31/0x50 [ 2012.700119] ixgbe_configure_tx_ring+0x472/0x920 [ixgbe] [...][2012.700486] ixgbe_xdp+0x38f/0x750 [ixgbe] [...][ 2012.701094] バグ:KASAN:slab-out-of-bounds
__netif_set_xps_queue+0x1ac5/0x1e40 [ 2012.701100] タスク xdpsock/103668 による addr ffff88888d43cff8 でのサイズ 4 の書き込み XDP Tx キューの XPS 構成をスキップします。(CVE-2026-74317)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74317

プラグインの詳細

深刻度: Critical

ID: 335541

ファイル名: unpatched_CVE_2026_74317.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.16

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74317

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74317