Linux Distros のパッチ未適用の脆弱性: CVE-2026-72124

critical Nessus プラグイン ID 335592

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- can:isotp:so->rx_lock での TX 状態遷移をシリアル化します TX ステートマシン(so->tx.state)は、次の 3 つのコンテキストから駆動されます:転送を要求して進行させる sendmsg()、Flow Control/echo フレームを消費する RX パス、および停止した転送をタイムアウトにする 2 つの hrtimer。sendmsg() のロックフリーの cmpxchg() クレームと、他の場所でほぼ同じ>rx_lockで行われた hrtimer_cancel() 呼び出しを混合すると、ウィンドウが残され、すでに続行した状態に対してフレームまたはタイマーコールバックが動作し、無関係の転送が破損する可能性があります。現在は、so->rx_lock が TX クレームのライフサイクル全体をカバーしています:sendmsg() は、so->tx.state がISOTP_IDLEであることをチェックし、ISOTP_SENDING に切り替え、so->tx_gen を更新し、以前の転送のタイマーを排出するために取得します。これらはすべて 1 つの重要なセクションとして行われます。
isotp_rcv_fc()/isotp_rcv_cf() は isotp_rcv() を介してすでにこのロックの下で実行されており、isotp_rcv_echo() が自身でそれを受け取るようになりました。そのため、いずれもクレームの途中で転送を観察することはできません。また、別のスレッドが同時に要求または終了している間に、転送を sendmsg() のクリーンアップパス (シグナルまたは送信エラー) に渡すことができなくなり、これらのパスがタイマーをキャンセルし、無条件に状態をリセットできることも意味します。
isotp_release() は同じ方法でソケットを要求するため、競合状態の sendmsg() は一貫性のあるISOTP_SHUTDOWNを見て、タイマーの武装や送信をスキップします。hrtimer コールバックだけが他の場所で so->rx_lock のキャンセルの下で実行され、自分でデッドロックするため、so->rx_lock の外側にとどまります。So->tx_gen により、タイムアウトした転送がまだアクティブな転送であるかどうかを認識できるため、その後完了または置き換えられた転送に対してエラーが報告されません。(CVE-2026-72124)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-72124

プラグインの詳細

深刻度: Critical

ID: 335592

ファイル名: unpatched_CVE_2026_72124.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.16

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-72124

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-72124