Linux Distros のパッチ未適用の脆弱性: CVE-2026-74407

critical Nessus プラグイン ID 335661

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- wifi:ath11k:PCI シャットダウン中に SSR 作業項目を取り消します。再起動が WLAN ファームウェアクラッシュリカバリ(SSR)と重複する場合、カーネルがクラッシュする可能性があります。このクラッシュは、DMA がバックアップした MHI コンテキストを解放している間の、MHI ティアダウンパスの NULL ポインターデリファレンスです。簡略化されたトレース:dma_free_attrs mhi_deinit_dev_ctxt [mhi] ath11k_pci_power_down [ath11k_pci] ath11k_pci_shutdown [ath11k_pci] device_shutdown kernel_restart ホスト側では、SSR は MHI RDDM コールバックによって駆動され、デバイスリカバリを実行するために reset_work をキューイングします。
reset_work は、ath11k_hif_power_down() に続いて ath11k_hif_power_up() を呼び出すことで、デバイスの電源を入れ直します。
パワーダウンフェーズにより、MHIは非初期化され、DMAリソースが解放されます。シャットダウン/再起動は、この RDDM 主導の SSR リカバリフローにより完全に非同期に実行されます。結果として、シャットダウンパス(ath11k_pci_shutdown() -> ath11k_pci_power_down())がSSR回復シーケンスと競合する可能性があります。PCI シャットダウン中に SSR 関連の作業項目を取り消し、デバイスを未登録としてマークし、reset_workをチェックしてキューイングする RDDM コールバックパスをシリアル化することで、この問題を修正します。これにより、ティアダウンが開始された後は、新しいSSRリカバリ作業をキューに入れることができなくなり、デバイスの電源を切る前にインフライトリカバリ作業が完全に同期されるため、MHIティアダウンとDMAリソース解放が複数回実行されるのを防ぎます。注:この問題の影響を受けるのは、PCI/MHI ベースのデバイスのみです。AHB ベースの ath11k デバイスは、通常の SSR フローでreset_workをキューに入れません。
テスト済み: WCN6855 hw2.1 PCI WLAN。HSP.1.1-04866.5-QCAHSPSWPL_V1_V2_SILICONZ_IOE-1(CVE-2026-74407)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74407

プラグインの詳細

深刻度: Critical

ID: 335661

ファイル名: unpatched_CVE_2026_74407.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74407

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74407