Linux Distros のパッチ未適用の脆弱性: CVE-2026-74517

medium Nessus プラグイン ID 335770

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- KVM:x86:vCPU を破壊する前に、遅延した I/O APIC EOI 処理を取り消します 回線がアサートされた場合、つまり、IRQ をターゲット vCPU に配信しようとするため、vCPU が破壊される前の、VM 破壊前のフェーズ中に、I/O APIC の遅延した EOI 処理作業をキャンセル(およびフラッシュ)します。vCPU が破棄された後に作業をキャンセルすると、vCPU が破棄された後に遅延した作業が処理されると、UAF が発生します。バグ:KASAN:__kvm_irq_delivery_to_apic_fast+0x9bf/0xa20 arch/x86/kvm/lapic.c:1250 の slab-use-after-free タスクによる addr ffff8880499abea0 でのサイズ 8 の読み取り kworker/1:2/1218 CPU:1 UID:0 PID:1218 通信:kworker/1:2 汚染されていません 7.1.0-rc7 #5 PREEMPT(lazy) ハードウェア名: QEMU Ubuntu 25.10 PC v2(i440FX + PIIX、+ 10.1 マシン、1996)、BIOS 1.16.3-debian-1.16.3-2 04/01/2014 Workqueue: イベント kvm_ioapic_eoi_inject_work コールトレース: <TASK> __dump_stack lib/dump_stack.c:94 dump_stack_lvl+0x100/0x190 lib/dump_stack.c:120 print_address_description mm/kasan/report.c:378 print_report+0x139/0x4ad mm/kasan/report.c:482 kasan_report+0xe4/0x1d0 mm/kasan/report.c:595
__kvm_irq_delivery_to_apic_fast+0x9bf/0xa20 arch/x86/kvm/lapic.c:1250
__kvm_irq_delivery_to_apic+0xd8/0xbf0 arch/x86/kvm/lapic.c:1345 kvm_irq_delivery_to_apic arch/x86/kvm/lapic.h:129 ioapic_service+0x308/0x590 arch/x86/kvm/ioapic.c:492 kvm_ioapic_eoi_inject_work+0x13c/0x190 arch/x86/kvm/ioapic.c:532 process_one_work+0xa59/0x19a0 kernel/workqueue.c:3314 process_scheduled_works kernel/workqueue.c:3397 worker_thread+0x5eb/0xe50 kernel/workqueue.c:3478 kthread+0x370/0x450 kernel/kthread.c:436 ret_from_fork+0x72b/0xd30arch/x86/kernel/process.c:158 ret_from_fork_asm+0x1a/0x30 arch/x86/entry/entry_64.S:245 </TASK> 注意:kvm_destroy_vm() が開始されると、VM には到達できません。kvm_ioapic_send_eoi() を介した新しい作業のスケジューリングは、KVM_RUN を介してのみ実行できます。つまり、ライブ vCPU が必要です。あるいは、KVM が VM 破壊の前フェーズで I/O APIC を単純に破壊することもできますが、KVM は ioapic_in_kernel() が true の場合に I/O APIC が存在することを前提としており、特にネスト仮想化には、vCPU 破壊時に VM スコープの状態に触れるという悪い習慣があるため、これは少し大ざっぱになります。たとえば、pre フェーズ中に PIC を解放しようとすると、kvm_cpu_has_extint() で NULL ポインターデリファレンスが発生します。I/O APIC に同様の欠陥があることは想像に難しくありません。(CVE-2026-74517)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74517

プラグインの詳細

深刻度: Medium

ID: 335770

ファイル名: unpatched_CVE_2026_74517.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.3

パーセンタイル: 96.17

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-74517

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 6

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74517