Linux Distros のパッチ未適用の脆弱性: CVE-2026-72299

critical Nessus プラグイン ID 335725

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- tipc:enarray tracepoints のソケットキューダンプを制限しますtipc_sk_enqueueソケットがユーザーコンテキストによって所有されている間、sk->sk_lock.slock を保持して実行します。スピンロックはこのパスのバックログキューを保護しますが、sk_receive_queueを消費またはパージするソケット所有者に対してシリアル化することはありません。KASAN による報告:CPU:
14 UID:0 PID:1050 通信:tipc3 汚染されていません 7.1.0-rc6+ #126 PREEMPT(lazy) ハードウェア名:QEMU Standard PC(i440FX + PIIX、1996)、BIOS 1.15.0-1 2014 年 4 月 1 日 コールトレース: <TASK> dump_stack_lvl+0x76/0xa0 lib/dump_stack.c:123 print_report+0xce/0x5b0 mm/kasan/report.c:482 kasan_report+0xc6/0x100 mm/kasan/report.c:597 __asan_report_load4_noabort+0x14/0x30 mm/kasan/report_generic.c:380 tipc_skb_dump+0x1327/0x16f0 net/tipc/trace.c:73 tipc_list_dump+0x208/0x2e0net/tipc/trace.c:187 tipc_sk_dump+0xaf6/0xd60 net/tipc/socket.c:3996 trace_event_raw_event_tipc_sk_class+0x312/0x5a0 net/tipc/trace.h:188 tipc_sk_rcv+0xb1d/0x1d50 net/tipc/socket.c:2497 tipc_node_xmit+0x1c3/0x1440 net/tipc/node.c:1689 __tipc_sendmsg+0x97a/0x1440 net/tipc/socket.c:1512 tipc_sendmsg+0x52/0x80 net/tipc/socket.c:1400 sock_sendmsg+0x2f6/0x3e0 net/socket.c:825 splice_to_socket+0x7f9/0x1010 fs/splice.c:884do_splice+0xe21/0x2330 fs/splice.c:936 __do_splice+0x153/0x260 fs/splice.c:1431
__x64_sys_splice+0x150/0x230 fs/splice.c:1616 x64_sys_call+0xeb5/0x2790 arch/x86/entry/syscall_64.c:41 do_syscall_64+0xf3/0x620 arch/x86/entry/syscall_64.c:63 entry_SYSCALL_64_after_hwframe+0x76/0x7e arch/x86/entry/entry_64.S:130 RIP:0033:0x71624e8aafe2 コード:08 0f 85 71 3a ff ff 49 89 fb 48 89 f0 48 89 d7 48 89 ce 4c 89 c2 4d 89 ca 4c8b 44 24 08 4c 8b 4c 24 10 4c 89 5c 24 08 0f 05 <c3> 66 2e 0f 1f 84 00 00 00 00 00 66 2e 0f 1f 84 00 00 00 00 00 66 RSP:002b:0000716157ffed68 EFLAGS:00000246 ORIG_RAX:
0000000000000113 RAX:ffffffffffda RBX:0000716157fff6c0 RCX:000071624e8aafe2 RDX:000000000000005f RSI:00000000000000000 RDI:0000000000000066 RBP:0000716157ffed90 R08:0000000000008000 R09:
0000000000000001 R10: 000000000000000000 R11: 0000000000000246 R12: ffffffffffffffff00 R13: 0000000000000021 R14: 000000000000000000 R15: 00007fff89799c40 </TASK> tipc_sk_enqueue()のTIPC_DUMP_ALLトレースポイントはsk_receive_queueもダンプするため、ソケットの所有者がすでにdequeueまたは解放したskbを逆参照する可能性があります。これらのダンプを、保持スピンロックによって保護されたキューと一致するTIPC_DUMP_SK_BKLGQに制限します。変更をエンキューパスに限定しておきます。ソケットがユーザーコンテキストによって所有されている間、安全でないキューダンプに到達できます。(CVE-2026-72299)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-72299

プラグインの詳細

深刻度: Critical

ID: 335725

ファイル名: unpatched_CVE_2026_72299.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.2

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-72299

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-72299