Linux Distros のパッチ未適用の脆弱性: CVE-2026-74264

critical Nessus プラグイン ID 335625

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- net:watchdog:refcount 追跡の競合を修正します 非難されたコミットが、ウォッチドッグコードの追跡されていない dev_hold()/dev_put() 呼び出しを、追跡された dev_hold_track()/dev_put_track() を使用するように変換しました(これは後に netdev_hold() および netdev_put() に名前が変更され、インターフェイス化されました)。netdev_watchdog_up() と dev_watchdog() の間の同期を追加せずに参照追跡情報を保存するために dev->watchdog_dev_tracker を導入することにより、このポインターが同時に上書きまたは解放される可能性がある競合状態が有効になり、リスト破損クラッシュが引き起こされる可能性があります。 syzbot 報告:list_del破損、ffff888114a18c00->next は lib/list_debug.c:52 の NULL カーネルバグです! Oops:無効な opcode:0000 [#1] SMP KASAN PTI CPU:1 UID:0 PID:91 通信:kworker/u8:5 汚染されていない syzkaller #0 PREEMPT(lazy) ハードウェア名:
Google Google Compute Engine/Google Compute Engine、BIOS Google 2026 年 5 月 9 日 Workqueue: events_unbound linkwatch_event RIP:0010:__list_del_entry_valid_or_report.cold+0x22/0x2a lib/list_debug.c:52 コールトレース:
<TASK> __list_del_entry_valid include/linux/list.h:132 [インライン] __list_del_entry include/linux/list.h:246 [インライン] list_move_tail include/linux/list.h:341 [インライン] ref_tracker_free+0x1a7/0x6c0 lib/ref_tracker.c:329 netdev_tracker_free include/linux/netdevice.h:4491 [インライン] netdev_put include/linux/netdevice.h:4508 [インライン] netdev_put include/linux/netdevice.h:4504 [インライン] netdev_watchdog_down net/sched/sch_generic.c:600 [インライン] dev_deactivate_many+0x28c/0xfe0 net/sched/sch_generic.c:1363 dev_deactivate+0x109/0x1d0 net/sched/sch_generic.c:1397 linkwatch_do_dev net/core/link_watch.c:184 [インライン] linkwatch_do_dev+0xd3/0x120 net/core/link_watch.c:166
__linkwatch_run_queue+0x3a5/0x810 net/core/link_watch.c:240 linkwatch_event+0x8f/0xc0 net/core/link_watch.c:314 process_one_work+0xa0e/0x1980 kernel/workqueue.c:3314 process_scheduled_works kernel/workqueue.c:3397 [インライン] worker_thread+0x5ef/0xe50 kernel/workqueue.c:3478 kthread+0x370/0x450 kernel/kthread.c:436 ret_from_fork+0x69a/0xc80 arch/x86/kernel/process.c:158 ret_from_fork_asm+0x1a/0x30 arch/x86/entry/entry_64.S:245 このパッチには、3 つ調整されていますパーツ:1) dev->watchdog_lock と dev->watchdog_ref_heldを追加して、ウォッチドッグ操作をシリアル化します。2) netdev_watchdog_up() 呼び出しを netif_carrier_on() から削除します:これにより、netdev_watchdog_up() は(linkwatch workqueue dev_activate() を介して)プロセス/BH コンテキストからのみ呼び出され、同期に spin_lock_bh() を使用できるようになります。3)ウォッチドッグアップとウォッチドッグタイマーを同期:netdev_watchdog_up() を tx_global_lock と watchdog_lock で保護します。新しいトラッカーがまだ存在しない場合のみ、netdev_watchdog_up() に割り当てます。dev_watchdog() で、タイマーが dev_watchdog() 自体、または同時に netdev_watchdog_up() により再スケジュールされた場合に、トラッカーがリリースされないようにします。(CVE-2026-74264)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74264

プラグインの詳細

深刻度: Critical

ID: 335625

ファイル名: unpatched_CVE_2026_74264.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.2

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74264

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74264