Linux Distros のパッチ未適用の脆弱性: CVE-2026-74572

medium Nessus プラグイン ID 335807

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- btrfs:zoned:メタデータのライトバックとトランザクションのコミットの間のデッドロックを修正します ゾーン化されたファイルシステムでメタデータエクステントバッファを書き出す際、btree_writepages() は btrfs_check_meta_write_pointer() -> check_bg_is_active() への呼び出しを含めて、ライトバックループ全体にわたって fs_info->zoned_meta_io_lock を保持します。ツリーログブロックグループの場合、check_bg_is_active()がゾーンのアクティブ化に失敗し、btrfs_zone_finish_one_bg()にフォールバックしてアクティブなゾーンを解放する可能性があります。そのパスは、zoned_meta_io_lockを保持しながら実行中のトランザクションがコミットするのを待機しますが、コミッターはツリーエクステントを書き出すために同じロックを必要とするため、タスクA(kworker、メタデータライトバック)タスクB(fsstress、トランザクションコミット)------------------------------------ ------------------------------------- wb_workfn()btrfs_commit_transaction(T)btree_writepages()btrfs_write_and_wait_transaction()btrfs_zoned_meta_io_lock()btrfs_write_marked_extents()btrfs_check_meta_write_pointer() btree_writepages() check_bg_is_active() [treelog_bg] btrfs_zoned_meta_io_lock() btrfs_zone_finish_one_bg() zoned_meta_io_lockの<ブロック、タスクA> do_zone_finish() btrfs_inc_block_group_ro() btrfs_wait_for_commit()が保持するbtrfs_zone_finish<ブロック トランザクションTのコミットを待っている、 タスクBで実行します> まさにこの理由で、check_bg_is_active() の兄弟ブランチはすでに do_zone_finish() 付近でzoned_meta_io_lockをドロップしています。ツリーログブランチでも同じことを行います:btrfs_zone_finish_one_bg() の周りのロックを解放し、あとで再取得します。ロックは fs_info->active_{meta,system}_bg のみを保護します。このブランチはこれには触れません。また、ctx->zoned_bg はロック解除全体にわたってブロックグループへの参照を保持します。このため、ロックが解除されている間は何も失われません。このハングアップは、ゾーン化された btrfs ファイルシステムで、fstests generic/475 で再現することがあります。(CVE-2026-74572)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74572

プラグインの詳細

深刻度: Medium

ID: 335807

ファイル名: unpatched_CVE_2026_74572.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.68

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-74572

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74572