Linux Distros のパッチ未適用の脆弱性: CVE-2026-72420

critical Nessus プラグイン ID 335646

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- md/raid5:ストライプバッチを破る際のR5_Overlap競合を回避します KCSAN が、sh->dev[i].flags 上の break_stripe_batch_list() 対 raid5_make_request() における競合を報告します(プレーンワード書き込み対アトミックビット op)。と ..考えられるシナリオの 1 つは以下の通りです:CPU1 CPU2 break_stripe_batch_list(sh1) -> handle sh2 -> lock(sh2)
-> sh2->batch_head = NULL -> unlock(sh2) -> test_and_clear_bit(R5_Overlap, sh2->dev[i].flags) -> wake_up_bit(sh2->dev[i].flags) raid5_make_request() -> add_all_stripe_bios(sh2) -> lock(sh2) -> stripe_bio_overlaps(sh2) は true を返します batch_head NULL であるため、新しい bio 重複が sh2 -> true -> set_bit(R5_Overlap、 sh2->dev[i].flags) -> unlock(sh2) -> wait_on_bit(sh2->dev[i].flags) -> sh2->dev[i].flags = sh1->dev[i].flags &; ~R5_Overlap wait_up_bit()なし、CPU2は永遠にwait_on_bit()になる可能性があります... 修正方法: - 保護ゾーンを拡大します。- head_sh->stripe_lock を保持していないときに、batch_head のデバイスフラグの snaphot を使用します。- sh/head_sh->batch_head = NULL を保護ゾーンの端に移動 、そして 、任意の同時 add_all_stripe_bios() は現在、sh->stripe_lock のいずれかをグラブします: - batch_head != null を参照し、 はロック下で stripe_bio_overlaps() によって拒否されます(R5_Overlap待機しません)、または 、 - dev[i].flags が既に設定され、以前の R5_Overlap waiter が動作した後にのみ、batch_head == NULL を参照します。KCSAN による報告:
================================================ バグ:KCSAN:CPU 0のタスク4042で8バイトの0xffff8e89c8117548に書き込み(マーク済み)したbreak_stripe_batch_list/raid5_make_requestにおけるデータ競合:
raid5_make_request+0xea0/0x2930 md_handle_request+0x4a2/0xa40 md_submit_bio+0x109/0x1a0
__submit_bio+0x2ec/0x390 submit_bio_noacct_nocheck+0x457/0x710 submit_bio_noacct+0x2a7/0xc20 submit_bio+0x56/0x250 blkdev_direct_IO+0x54c/0xda0 blkdev_write_iter+0x38f/0x570 aio_write+0x22b/0x490 io_submit_one+0xa51/0xf70 __x64_sys_io_submit+0xf7/0x220 x64_sys_call+0x1907/0x1c60 do_syscall_64+0x130/0x570 entry_SYSCALL_64_after_hwframe+0x76/0x7e CPU 上のタスク 4010 による 8 バイトの0xffff8e89c8117548への読み取り 5: break_stripe_batch_list+0x249/0x480 handle_stripe_clean_event+0x720/0x9b0 handle_stripe+0x32fb/0x4500 handle_active_stripes.isra.0+0x6e0/0xa50 raid5d+0x7e0/0xba0 md_thread+0x15a/0x2d0 kthread+0x1e3/0x220 ret_from_fork+0x37a/0x410 ret_from_fork_asm+0x1a/0x30 値の変更:0x0000000000000019 -> 0x0000000000000099 --> R5_Overlap(CVE-2026-72420)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-72420

プラグインの詳細

深刻度: Critical

ID: 335646

ファイル名: unpatched_CVE_2026_72420.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.7

パーセンタイル: 96.24

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-72420

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-72420