Linux Distros のパッチ未適用の脆弱性: CVE-2026-72390

critical Nessus プラグイン ID 335594

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- net/sched:sch_teql:競合状態および UAF を回避するための slaves_lock を導入します teql マスタースレーブ>スレーブ単独リンクリストは、複数の書き込みに対して保護されていません。リストロックや RCU 保護を保持することなく、teql_master_xmit()、teql_dequeue()、teql_init() および teql_destroy() から同時に変更することができます。[email protected] は、qdisc が RCU 猶予期間の後に解放されることを実証しましたが、別の CPU で実行されている teql_master_xmit() は依然としてリストに対する古いポインターを保持し、slab-use-after-free を引き起こす可能性があります:バグ: KASAN:teql_master_xmit+0xf0f/0x16b0 の slab-use-after-free タスク poc/332 による addr ffff888013fb0440 でのサイズ 8 の読み取り 解放された 512 バイト領域 [ffff888013fb0400、 ffff888013fb0600)(kmalloc-512) 修正は? マスター>スレーブ、および teql_destroy() と teql_qdisc_init() の NEXT_SLAVE() リンクのすべてのミューテーションをシリアル化するマスターごとの slaves_lock spinlock を追加します。
teql_master_xmit() も、これらの更新に関して同じslaves_lockを取ります。マスター>スレーブおよびスレーブごとの ->next ポインターに__rcu注釈を付け、触れる場所で適切な RCU アクセサーを使用します。
rcu_assign_pointer() をライター側 (slaves_lock の下)、ライター側の荷重 (slaves_lock の下) の場合は rcu_dereference_protected()、teql_master_xmit() の荷重の場合は rcu_dereference_bh()、RTNL で実行される teql_master_open()/teql_master_mtu() の荷重の場合は rtnl_dereference()。これをteql_master_xmit()のリストトラバーサルの周りのrcu_read_lock_bh()/rcu_read_unlock_bh()と組み合わせると、読者は完全にリンクされたリストを観察するか、インフライトミューテーションが完了するまで延期されます。teql_master_xmit() での 2 つの早期戻りパスが更新され、戻る前に RCU-bh 読み取り側の重要セクションが解放されます。このままにしておくと、CPU 上の BH が永久に無効になるためです。(CVE-2026-72390)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-72390

プラグインの詳細

深刻度: Critical

ID: 335594

ファイル名: unpatched_CVE_2026_72390.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.55

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-72390

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-72390