Linux Distros のパッチ未適用の脆弱性: CVE-2026-74507

medium Nessus プラグイン ID 335773

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- Bluetooth:HIDP:番号付けされたレポートペイロードを検証します hidp_get_raw_report() が番号付けされたレポートを待機すると、hidp_process_data() は期待されるレポート番号を skb->data[0] と比較します。接続された HIDP ピアは、DATA トランザクション ヘッダーのみで応答でき、ヘッダーが削除された後は skb を空のままにします。KMSAN は、hidp_session_run() から __alloc_skb vhci_write() までの値の初期化されていない値の使用を報告します。トランザクションヘッダーチェックにより空のフレームレポートが削除されますが、このレポートはペイロードチェックが追加されるまで残ります。この比較では、宣言された L2CAP PDU を超えるピア制御バイトが消費される可能性もあります。A データ |FEATURE 応答の後に余分な 0x01 バイトが続くと、現在のコードはそのバイトをレポート ID 1 として受け入れ、0 バイトの結果で HIDIOCGFEATURE を完成させます。この変更により、無効な形式の応答は -EIO で拒否されますが、後続の有効な応答は依然として成功します。番号付けされたレポート ID を比較する前にペイロードバイトが必要です。番号のないレポートは、引き続き空のペイロードを受け入れます。
(CVE-2026-74507)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74507

プラグインの詳細

深刻度: Medium

ID: 335773

ファイル名: unpatched_CVE_2026_74507.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2026-74507

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74507