Linux Distros のパッチ未適用の脆弱性: CVE-2026-74269

critical Nessus プラグイン ID 335653

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- bnxt:XDP head-grow のヘッドアンダーフローを修正します xdp.py テストtest_xdp_native_adjst_head_grow_data bnxt マシンで実行するとクラッシュします(NIPA でもクラッシュします)。このバグは、skb ヘッドを構築する bnxt_rx_multi_page_skb のアンダーフローのようです: napi_build_skb(data_ptr - bp->rx_offset, rxr->rx_page_size);この式の問題は、ページモードでrx_offsetは、bp->rx_offset = NET_IP_ALIGN + XDP_PACKET_HEADROOM;これは (少なくとも x86_64 では) 258 と評価されます。このテストtest_xdp_native_adjst_head_grow_data、ヘッドが -256 で調整された場合をテストします。このテストが実行されると、data_ptr は frag_start + 2 (frag_start = page_address(ページ) + オフセット) にシフトされます。次に、bnxt_rx_multi_page_skb が呼び出され、napi_build_skb式が 258 を引き、frag_start前のアドレスにたどり着きます。これは、オフセットが 256 <の場合は、前のフラグメントまたは前の物理ページである可能性があります(例:フラグメントがオフセット 0 で開始した場合)。skb が解放されると、ページプールフラグメント参照は、正しいページの間違ったページまたは間違ったフラグのいずれかにドロップされます。いずれの場合でも、破損した参照カウントにより、まだ使用中にページが早期にリサイクルされる可能性があります。一度(誤って)リサイクルされると、再度配布され、ドライバーを取り壊すと、これにより二重解放が発生します。修正中のコミットは、ネイティブページサイズが >= 64k であるケースを処理するようにこのコードを更新しましたが、ヘッドグローケースが意図せず中断していました。これを修正するには、オフセットフィールドを構造体bnxt_sw_rx_bdに追加し、struct bnxt_sw_rx_agg_bdの既存のオフセットフィールドをミラーリングします。割り当て時に入力し、再使用時に保存します。bnxt_rx_multi_page_skbで、新しく追加されたオフセットフィールドを使用してフラグメント開始を計算し、それをnapi_build_skbに渡します。skb_reserveでレイアウトを調整します。非調整の場合と調整の場合の2種類があります。どちらの場合も、skb は page_address(page) + offset で構築され、ネイティブ ページ サイズ >= 64K と skb_reserve が data_ptr -(page_address(page) + offset で呼び出されます)。この差は、data_ptrが移動されなかったときはbp->rx_offset、XDPがヘッドを調整した場合はbp->rx_offset + xdp_adjustに等しくなります。このコミットを適用した状態で失敗したテストを再実行すると、テストは正常に実行されて完了します。他のrx_skb_func実装では、この問題はありません。(CVE-2026-74269)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74269

プラグインの詳細

深刻度: Critical

ID: 335653

ファイル名: unpatched_CVE_2026_74269.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.57

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74269

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74269