Linux Distros のパッチ未適用の脆弱性: CVE-2026-74405

critical Nessus プラグイン ID 335638

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- OPP:OPP 追加と検索間の競合を修正します dev_pm_opp_add_dynamic() と dev_pm_opp_find_freq_exact() の間に競合が存在します:CPU0(追加) CPU1(検索)-------------------------------
------------------------------ _opp_add() mutex_lock() list_add(&new_opp->node, head) mutex_unlock()
_opp_table_find_key() mutex_lock() dev_pm_opp_get(opp) kref_get() mutex_unlock() kref_init(&new_opp->kref) dev_pm_opp_put() kref_put_mutex() 新しく追加された OPP は、その kref が初期化される前にリストに挿入されます。同時検索が、この OPP を見つけ、まだ初期化されていないのに参照カウントを増加する可能性があります。これにより、refcount が破損し、早期解放が発生する可能性があります。初期化することでこれを修正します
->kref と ->opp_table を呼び出してから、list_add() で OPP を可視化します。これにより、すべての同時検索で完全に初期化されたオブジェクトが観察されるようになります。[ Viresh: コミットログを更新しました ](CVE-2026-74405)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74405

プラグインの詳細

深刻度: Critical

ID: 335638

ファイル名: unpatched_CVE_2026_74405.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.16

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74405

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74405