Linux Distros のパッチ未適用の脆弱性: CVE-2026-74482

medium Nessus プラグイン ID 335769

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- mm/huge_memory:分割後の Folio __folio_split() をリリースする前にi_mmap_rwsemロック解除します:分割後もマッピングの逆参照を続けます:Folio がまだフリーズ/ロックされている間は shmem_uncharge(mapping->host) と remap_page() と、分割後の Folio がロック解除されて解放された後の最後に i_mmap_unlock_read(マッピング)を行います。その全ての inode 参照を保持するものは何もありません。この分割は、@folioに依存します -- これは folio_next(folio) から始まるため、EOF 以降のドロップループでは決して削除されません -- ロックされたままで、ページキャッシュ内で削除され、退去を保留します。ただし、ロック解除ループは、i_mmap_unlock_read()が実行される前に@folioロックを解除します。
切り捨ての間にi_sizeを超えて到達するshmem THPの毒になった末尾を分割するときにmemory_failure()が通過するため、呼び出し元の@lock_atがEOFを超える末尾である場合、それもページキャッシュから消えます。そのため、い@folioったんロック解除されると、ロックされたキャッシュ内フォリオは inode をピン留めせず、i_mmap_unlock_read() が i_mmap_rwsem に触れる前に、同時に最終的な iput() がそれを退去させ、RCU で解放することができます: バグ: KASAN:の slab-use-after-free
__up_read+0x634/0x790 i_mmap_unlock_read include/linux/fs.h:537 [インライン] __folio_split+0x732/0x1640 mm/huge_memory.c:4100 try_to_split_thp_page+0xab/0x390 mm/memory-failure.c:1675 memory_failure+0x1394/0x26e0 mm/memory-failure.c:2470 タスク 4601 により解放:
shmem_free_in_core_inode+0x54/0xb0 mm/shmem.c:5177 evict+0x57f/0xac0 fs/inode.c:870 @folio が依然として inode をピン留めしている間に、すべてのマッピング逆参照を行います:分割後の folio のロック解除と解放を行うループの前に、remap_page() の直後に i_mmap_rwsem をドロップし、終了パスが再びロック解除しないように@mappingクリアします。shmem_uncharge() と remap_page() はそのポイントの前にすでに実行されているので、この後はロック解除ループを過ぎたものは inode またはマッピングに触れません。これは現在、分割が依存するルールであり、ページキャッシュが更新されるまで@folioを凍結したままにします:分割後のフォリオがロック解除され始めると、inodeまたはマッピングデリファレンスは禁止されます。(CVE-2026-74482)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74482

プラグインの詳細

深刻度: Medium

ID: 335769

ファイル名: unpatched_CVE_2026_74482.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.37

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-74482

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74482