Linux Distros のパッチ未適用の脆弱性: CVE-2026-72404

critical Nessus プラグイン ID 335701

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- tipc:時期尚早な dst_cache_destroy() による cleanup_bearer() の UAF を修正します TIPC UDP メディアベアラー切断は、synchronize_net() を呼び出して同時 RCU リーダー(送信機)が完了するまで待機する前に、その replicast キャッシュで dst_cache_destroy() を呼び出します:static void cleanup_bearer(struct work_struct *work) { ...
list_for_each_entry_safe(rcast, tmp, &ub->rcast.list, list) { dst_cache_destroy(&rcast->dst_cache);
list_del_rcu(&rcast->list);kfree_rcu(rcast、rcu);} ...dst_cache_destroy(&ub->rcast.dst_cache);
udp_tunnel_sock_release(ub->sk);synchronize_net();... }dst_cache_destroy()がCPUごとのキャッシュメモリ(free_percpu())を即座に解放し、同期せずにキャッシュされたdstエントリをリリースするため、これには非常にバグがあります。同時送信機(tipc_udp_xmit()など)がRCU保護下にある別のCPUで実行されている場合、dst_cache_get()を同時に呼び出す可能性があり、その結果:1. CPUごとのキャッシュポインター自体のメモリ解放後使用(Use After Free)(クラッシュ)。2. rcuref - dst_cache_destroy() によって同時にリリースされた DST をリリースしようとする場合の、不均衡な put() の警告。さらに、最初にソケットを閉じずに(またはソケットを閉じてから待機せずに)synchronize_net() の直後に kfree(ub) を呼び出すと、ウィンドウが残ります。そこで、同時レシーバー(tipc_udp_recv())が synchronize_net() の後に起動し、ub にアクセスし、kfree(ub) の実行時に UAF を受ける可能性があります。これを修正するには、ベアラー/ソケットを表示できなくなり、既存のリーダーがすべて終了することが確実になるまで、dst_cache_destroy() と kfree(ub) を延期する必要があります: 1. rcast エントリの破壊(dst_cache_destroy() と kfree() の両方)を、call_rcu_hurry() を使用する RCU コールバックに保留します。
call_rcu_hurry() を使用すると、dst エントリが迅速にリリースされます。2. udp_tunnel_sock_release() を使用してベアラーソケットを解放します (新しい受信リーダーを停止します)。3. synchronize_net() を呼び出して、すべての未処理の RCU リーダー (送信と受信の両方) が完了するのを待ちます。4. 安全になったので、メインベアラーキャッシュで dst_cache_destroy() を呼び出し、ub を解放します。注:3) および 4) は、後で net-next で変更して、call_rcu_hurry() を使用し、synchronize_net() レイテンシーを取り除くこともできます。(CVE-2026-72404)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-72404

プラグインの詳細

深刻度: Critical

ID: 335701

ファイル名: unpatched_CVE_2026_72404.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-72404

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-72404