Linux Distros のパッチ未適用の脆弱性: CVE-2026-74468

medium Nessus プラグイン ID 335756

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- gpio:pch:レジスタロックに raw_spinlock_t を使用しますpch_irq_type() は irq_chip .irq_set_type コールバックとして登録され、spin_lock_irqsave() で chip->spinlock を受け取ります。このコールバックは
__setup_irq() -> __irq_set_trigger() -> chip->irq_set_type() 呼び出し元が hardirqs を無効にしたraw_spinlock_tである desc->lock を保持します。そのコンテキストはスリープ可能ではありませんが、PREEMPT_RTでは、通常のspinlock_tはrtmutexでバックアップされたスリープロックであるため、そこで取得することは無効です。これは、lockdep(PROVE_RAW_LOCK_NESTINGおよびDEBUG_ATOMIC_SLEEP)を備えたPREEMPT_RTカーネルで確認されています。接地されたPoCは、pch_irq_type()のロックをミラーリングし、実際のgenirqキャリアirq_set_irq_type()->を介してそれを駆動しました。
__irq_set_trigger() -> chip->irq_set_type()、つまりリクエストされた IRQ に対して __setup_irq() が取るのと同じ __irq_set_trigger() エッジ。元の spin_lock_irqsave() エッジで、lockdep は無効な待機コンテキストを報告し、その直後に次のイベントが続きます: バグ:kernel/locking/spinlock_rt.c:48 で無効なコンテキストから呼び出されたスリープ関数 in_atomic():1、irqs_disabled():1、non_block:0、pid:95、名前:insmod hardirqs の最終無効時刻(3784): _raw_spin_lock_irqsave+0x4f/0x60 rt_spin_lock+0x3a/0x1c0 repro_irq_set_type+0x64/0xa0 [pch_repro] __irq_set_trigger+0x69/0x140 irq_set_irq_type+0x78/0xd0ミラーロックをraw_spinlock_tに切り替えると、両方のスプラットが消えました。レジスターロックを raw_spinlock_t に変換します。
同じロックは、GPIO方向/値のコールバックと中断/再開レジスタの保存/復元もシリアル化しますが、これらの重要なセクションはすべてMMIOレジスタアクセスのみを実行します(ioread32()/iowrite32())とirq_set_handler_locked()。いずれもスリープ可能な操作を含んでいません。このレジスターロックを非スリープ状態に保つことは、 irqchip コールバックに対して適切であり、GPIO 側のロックコントラクトを変更しません。これは、他の GPIO コントローラーに対して最近対処されたものと同じクラスの問題であり、例えばコミット 286533cb14a3(gpio:sch:irq スタートアップパスで raw_spinlock_t を使用)およびコミット 90f0109019e6(gpio:eic-sprd:irq スタートアップパスで raw_spinlock_t を使用)などです。(CVE-2026-74468)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74468

プラグインの詳細

深刻度: Medium

ID: 335756

ファイル名: unpatched_CVE_2026_74468.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.7

パーセンタイル: 96.24

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.1

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-74468

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74468