Linux Distros のパッチ未適用の脆弱性: CVE-2026-74540

high Nessus プラグイン ID 335870

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- Bluetooth:L2CAP:l2cap_le_connect_rsp l2cap_le_connect_rsp() で UAF を修正します
__l2cap_get_chan_by_ident() ですが、ロックして操作する前に、参照を保持せず、l2cap_chan_hold_unless_zero() も使用しません。リモート切断によって発生する同時 l2cap_chan_del() により、検索と l2cap_chan_lock() の間のチャネルが解放され、use-after-free が引き起こされる可能性があります。BR/EDR に対応する l2cap_connect_rsp() および兄弟ハンドラー l2cap_le_command_rej() は既に l2cap_chan_hold_unless_zero() を使用して安全に参照を保持していますが、l2cap_le_connect_rsp() は保護されないまま放置されていました。
他の L2CAP 応答ハンドラーと同様に、ident 検索の後に l2cap_chan_hold_unless_zero() を追加し、終了パスに l2cap_chan_put() を追加することで修正します。(CVE-2026-74540)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74540

プラグインの詳細

深刻度: High

ID: 335870

ファイル名: unpatched_CVE_2026_74540.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/16

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74540