Linux Distros のパッチ未適用の脆弱性: CVE-2026-74543

medium Nessus プラグイン ID 335842

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- net:udp_tunnel:udp_tunnel_nic_unregister() のメモリリークを修正します syzbot は、UDP トンネル NIC オフロードコードのメモリリーク [1] を報告しました。デバイスの登録が失敗した場合(例:register_netdevice())、netdev coreは単一のNETDEV_UNREGISTER通知を送信することで展開します。作業がNETDEV_REGISTER中にキューに入れられた場合(utn->work_pending が設定されている場合)、udp_tunnel_nic_unregister() は早期に返します: if (utn->work_pending) return;
登録に失敗した場合は netdev_wait_allrefs_any() に入力されないため、それに続くNETDEV_UNREGISTERの再ブロードキャストは発生しません。結果として、udp_tunnel_nic_alloc() に割り当てられた構造体udp_tunnel_nicは、永久的に漏洩されます。早期返却を削除することで、これを修正します。代わりに、@utnを解放する前に、cancel_delayed_work_sync() で保留中の作業を同期的にキャンセルしてください。RTNLを保持したままcancel_delayed_work_sync()を呼び出せるようにするには(作業にもRTNLが必要です)、udp_tunnel_nic_device_sync_work()をrtnl_trylock()に切り替えます。RTNL が競合している場合は、(queue_delayed_work() を介して)1 jiffy 遅延で作業を再キューイングして、RTNL ロック待機中の CPU コンテンションの高いことを防ぎます。utn->work_pending の簿記は不要となり、削除されています。これは、workqueue コアが作業の保留中/実行状態を既に追跡しているためです。[1] BUG:参照されていないオブジェクト0xffff888127d5f840のメモリリーク(サイズ 96):comm syz-executor、pid 5806、jiffies 4294942188バックトレース(crc 99fdb6c8):__kmalloc_noprof+0x3bf/0x550 udp_tunnel_nic_alloc net/ipv4/udp_tunnel_nic.c:756 [インライン] udp_tunnel_nic_register net/ipv4/udp_tunnel_nic.c:833 [インライン] udp_tunnel_nic_netdevice_event+0x804/0xab0 net/ipv4/udp_tunnel_nic.c:931 notifier_call_chain+0x59/0x160 kernel/notifier.c:85 call_netdevice_notifiers_info+0x7d/0xb0 net/core/dev.c:2250register_netdevice+0xc10/0xeb0 net/core/dev.c:11478(CVE-2026-74543)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74543

プラグインの詳細

深刻度: Medium

ID: 335842

ファイル名: unpatched_CVE_2026_74543.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.8

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-74543

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74543