Linux Distros のパッチ未適用の脆弱性: CVE-2026-74314

critical Nessus プラグイン ID 335573

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- bpf:マップ値のリサイクルの特別フィールドを取り消します 値が置き換えまたはリサイクルされる場合、マップの更新と削除パスが現在 bpf_obj_free_fields() を呼び出しています。そのため、フィールドの破壊は更新/削除操作のコンテキストに依存します。トレースプログラムの場合、これには NMI コンテキストを含めることができますが、参照される kptr デストラクタ、uptr ピン解除、およびグラフルート破壊は、一般的に安全ではありません。reusable-value パスに bpf_obj_cancel_fields() を導入します。タイマー、ワークキュー、task_workフィールドの NMI セーフクリーンアップのみを実行します。完全な破棄が必要なフィールドは、リサイクルされた値にアタッチされたままになり、代わりに最終的なクリーンアップパスによって破棄されます。配列とハッシュタブの更新/削除/リサイクルパスをこのキャンセルヘルパーに切り替えます。最終的なマップ破棄とbpf_mem_allocデストラクタのために bpf_obj_free_fields() を保持します。事前に割り当てられたハッシュタブにはアロケータデストラクタがないため、 teardown は通常の要素と余分な要素を移動し続け、それらのフィールドを完全に破棄します。これは、特殊フィールドのマップ更新/削除の熱心解放セマンティックを意図的に緩和します。更新/削除の直後に空になるリサイクルされたマップスロットに依存するプログラムは、任意のデストラクタをオフロードせずにあらゆる BPF 実行コンテキストから安全に実装できない動作に依存していました。この変更により、熱心なフィールドの解放に関するプログラムの仮定が打ち砕かれる可能性があります。もしそうなら、将来 irqs_disabled() が true の場合のみ、セマンティックをキャンセルに緩和することができます。ただし、理論的には、熱心に再利用されるマップ値は、新しい要素が再び表示される前に並列ユーザーが解放されたフィールドを再作成できるため、すでに保証が弱くなっています。(CVE-2026-74314)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74314

プラグインの詳細

深刻度: Critical

ID: 335573

ファイル名: unpatched_CVE_2026_74314.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.55

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74314

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74314