Linux Distros のパッチ未適用の脆弱性: CVE-2026-72469

critical Nessus プラグイン ID 335553

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- xprtrdma:ADDR_CHANGE rpcrdma_cm_event_handler() の ep kref の不均衡を修正します。RDMA_CM_EVENT_ADDR_CHANGE の disconnected: ラベルに陥り、イベントが RDMA_CM_EVENT_ESTABLISHED より前に到着したときに一致する get なしで rpcrdma_ep_put() を呼び出します。その後、kref は接続ティアダウン中にアンダーフローし、rpcrdma_xprt_disconnect() は解放された ep で動作します。通常の接続ライフサイクル全体にわたる参照カウント
rpcrdma_ep_create() kref_init ->1 rpcrdma_xprt_connect() ep_get ->2 (post_recvs の前) RDMA_CM_EVENT_ESTABLISHED ep_get ->3 RDMA_CM_EVENT_DISCONNECTED ep_put ->2 rpcrdma_xprt_drain() ep_put ->1 rpcrdma_xprt_disconnect() tail ep_put ->0 (ep_destroy) 未処理の受信がある間に rpcrdma_post_recvs() の直前に取得された rpcrdma_xprt_connect() の接続時間取得、 はrpcrdma_xprt_drainによってバランスが取れています。ADDR_CHANGE before ESTABLISHED が消費する get がないため、その put はカウントを 1 に落とし、 rpcrdma_xprt_disconnect() がまだそれへのポインターを保持している間、drain put は ep を解放します。xchg() を介して以前のre_connect_statusにディスパッチすることで修正します:prev == 0(pre-ESTABLISHED)の場合、接続ウェイターをウェイクアップし、put なしで戻します;prev == 1の場合は、rpcrdma_force_disconnect()を呼び出して返します。case-1 アームは、後続の RDMA_CM_EVENT_DISCONNECTED イベント (まだ接続されているcm_idで rdma_disconnect() が呼び出されたときに確実に配信されます) に依存して、ESTABLISHED get のバランスを取ります。rpcrdma_xprt_drain() は、その接続時間 get のみのバランスを取り続けます。他の以前の値は、分解がすでに処理中であることを意味します。
(CVE-2026-72469)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-72469

プラグインの詳細

深刻度: Critical

ID: 335553

ファイル名: unpatched_CVE_2026_72469.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.77

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-72469

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-72469