Linux Distros のパッチ未適用の脆弱性: CVE-2026-74555

medium Nessus プラグイン ID 335796

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- scsi:libsas:HA 再開のデッドロックおよびディスクウェイク競合hisi_sasを修正します fbefe22811c3 のコミット(scsi:libsas:HA 再開のために常にイベント作業キューを排出しません)は、デッドロックを回避するために sas_resume_ha_no_sync() を導入しました:HA イベントワークキューで実行されている PHYE_RESUME_TIMEOUT ハンドラーは、sas_deform_port() -> sas_destruct_devices() を呼び出し、SCSI デバイスを削除し、ホストがランタイムアクティブになるまで待機します。ただし、ホストは sas_resume_ha() -> sas_drain_work() が戻ってきて、まさにそのハンドラーでドレインがブロックされるまで再開できません。ただし、ドレインをスキップすると競合が再度発生します:hisi_sas がすべての PHY UP 作業と libsas ディスカバリ作業が完了する前に再開から戻ります。その後、ディスクがまだ起動している間、コントローラーが自動中断する可能性があります。ディスクは中断されたコントローラに IO を発行し、IO に障害が生じ、ディスクは無効になります。PHYE_RESUME_TIMEOUT通知を sas_drain_work() の後へ移動することにより、ソースでのデッドロックを修正します。その頃にはホストの再開が完了しようとしているため、device_linkからのデバイスの取り外しが再開でブロックされることはなくなり、サイクルが中断されます。デッドロックがなくなったら、hisi_sas の sas_resume_ha()(ドレインバリアント)を復元し、sas_resume_ha_no_sync() を削除します。この並べ替えは、他の libsas コンシューマー(isci、pm8001、aic94xx、mvsas)にとって安全です。中断中、sas_suspend_devices()は各デバイスに対してsas_notify_lldd_dev_gone()を呼び出し、dev->lldd_devをNULLに設定します。scsi_unblock_requests が再開で I/O を再度有効にすると、タイムアウトした phy のディスクへの I/O は、ハードウェアに到達する前に LLDD によって即座に拒否されます。isci は SAS_DEVICE_UNKNOWN を返します(DID_BAD_TARGET にマッピング)、pm8001 は SAS_PHY_DOWN を返します(DID_NO_CONNECTにマッピングされます)。
どちらも SCSI EH を入力せずに、scsi_done() を介して直接完了します。これは、lldd_dev_gone が再開前の中断中に実行されるため、古い順序と新しい順序の両方で同じです。この並べ替えは、PHYE_RESUME_TIMEOUTハンドラーが実行されているとき(sas_drain_work()によって同期されるか、再開後に非同期)にだけ影響し、I/Oがデバイスに到達できるかどうかには影響しません。aic94xx および mvsas は PM 操作を登録せず、このコードパスに到達することはありません。(CVE-2026-74555)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74555

プラグインの詳細

深刻度: Medium

ID: 335796

ファイル名: unpatched_CVE_2026_74555.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

CVSS v2

リスクファクター: Medium

基本値: 4.7

現状値: 4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-74555

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74555