Linux Distros のパッチ未適用の脆弱性: CVE-2026-74496

high Nessus プラグイン ID 335821

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- fou:fou_create() の use-after-free を修正します fou_create() は、新しい FOU ポートを per-netns リストに追加する前に、sk_user_data を通じて struct fou を公開します。fou_add_to_port_list() が失敗した場合、エラーパスは fou がまだ sk_user_data を介して到達可能である間、それを解放します。同時受信すると、fou_from_sock()で解放されたオブジェクトが逆参照される可能性があります。この順序の問題は、リンク先のディスカッションで以前に指摘されました。この失敗は、ローカルポート 0 がリクエストされたときに発生する可能性があります。各ソケットは異なるエフェメラルポートにバインドされますが、fou_cfg_cmp() はリクエストされたポート 0 を比較し、エントリがすでに存在すると -EALREADY を報告します。fou を解放する前にトンネルソケットを解放して、sk_user_dataが最初にクリアされるようにし、kfree_rcu() で再利用を延期して、同時 RCU リーダーを保護します。これは、fou_release() での有効期間の処理と一致します。
(CVE-2026-74496)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74496

プラグインの詳細

深刻度: High

ID: 335821

ファイル名: unpatched_CVE_2026_74496.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.12

CVSS v2

リスクファクター: Medium

基本値: 5.6

現状値: 4.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-74496

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74496