Linux Distros のパッチ未適用の脆弱性: CVE-2026-74563

high Nessus プラグイン ID 335764

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- rds:tcp:rds_tcp_laddr_check() の ipv6_chk_addr() 全体で RCU ロックを保持しますrds_tcp_laddr_check() は、スコープ付きの IPv6 インターフェイスを dev_get_by_index_rcu() で検索し、RCU 読み取り側ロックをドロップしてから、裸の構造体 net_device * を ipv6_chk_addr() に渡します。dev_get_by_index_rcu() は、同じ RCU 読み取りサイドセクション内でのみデバイスを有効に保ちます。rcu_read_unlock() の後、同時RTM_DELLINKがnet_deviceを解放できます。ipv6_chk_addr() は次に __ipv6_chk_addr_and_flags() の古いポインターを逆参照します(例:
l3mdev_master_dev_rcu(dev))、解放されたメモリの読み取り。検索の直後に RCU 読み取り側ロックをドロップするのではなく、全体ipv6_chk_addrにわたって RCU 読み取り側ロックを保持したままにして、使用中にデバイスを解放できないようにします。バグ:KASAN:__ipv6_chk_addr_and_flags の slab-use-after-free(...net/ipv6/addrconf.c:1998) タスク exploit/153 による addr ffff8880106ec000 でのサイズ 8 の読み取り コールトレース:...kasan_report (mm/kasan/report.c:595) __ipv6_chk_addr_and_flags (...net/ipv6/addrconf.c:1998) ipv6_chk_addr (net/ipv6/addrconf.c:2031 net/ipv6/addrconf.c:1972) rds_tcp_laddr_check (net/rds/tcp.c:370) rds_bind (net/rds/bind.c:248) __sys_bind (net/socket.c:1920) __x64_sys_bind (net/socket.c:1956) do_syscall_64 (arch/x86/entry/syscall_64.c:63) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) (CVE-2026-74563)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74563

プラグインの詳細

深刻度: High

ID: 335764

ファイル名: unpatched_CVE_2026_74563.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.12

CVSS v2

リスクファクター: Medium

基本値: 5.6

現状値: 4.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-74563

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74563