Linux Distros のパッチ未適用の脆弱性: CVE-2026-72333

critical Nessus プラグイン ID 335696

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- Bluetooth:L2CAP:応答のないコマンドに対する tx ident 漏洩を修正します 6c3ea155e5ee をコミットします(Bluetooth:
L2CAP:未解決の TX ident が追跡されないのを修正)が IDA を使用するように ident 割り当てを変更し、一致する応答コマンドを受信したときに l2cap_put_ident() の ident をリリースします。ただし、応答が定義されていないコマンドに割り当てられた識別子は、決してリリースされません。特に、L2CAP_LE_CREDITS は LE CoC チャネルの有効期間中に繰り返し送信されるため、ホストへのピア ストリーミング データは、254 クレジット パケットの後に 1 から 255 のアイデント範囲を使い果たします。それ以降、l2cap_get_ident()は失敗します:カーネル:Bluetooth:ident を割り当てることができません:-28 そしてその後のすべてのL2CAP_LE_CREDITSパケットは無効なident 0で送信されます(Core Spec、Vol 3、パートA、セクション4:シグナリング識別子0x00は無効な識別子であり、いかなるコマンドでも使用してはならない)。ident を検証するリモートスタックは、これらのコマンドをドロップし、新しいクレジットを受信することはなく、チャネルは永続的にストールします。デフォルトのソケットバッファの場合、これは約 0.5 MB の受信データの後に発生します(正確な量はソケット受信バッファによって異なります): < ACL Data TX: Handle 2048 flags 0x00 dlen 12 LE L2CAP: LE Flow Control Credit (0x16) ident 0 len 4 Source CID: 64 クレジット: 1 応答がリリースされないため、L2CAP_LE_CREDITS送信後すぐに ident をリリースします。chan->ident の代わりにローカル変数を使用して、EXT_FLOWCTL チャネルが待機している ident(例:保留中の再構成)がクレジットパケットで上書きされないようにします。また、欠落しているL2CAP_LE_CONN_RSPのケースを l2cap_put_ident() に追加して、発信 L2CAP_LE_CONN_REQ コマンドに割り当てられた ID が応答が到着したときに解放されるようにします。(CVE-2026-72333)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-72333

プラグインの詳細

深刻度: Critical

ID: 335696

ファイル名: unpatched_CVE_2026_72333.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-72333

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-72333