Linux Distros のパッチ未適用の脆弱性: CVE-2026-74674

critical Nessus プラグイン ID 338899

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- mm:ダイレクトページテーブルの再要求で、不適切なフラッシュアドレスを修正します zap_pte_range がページテーブルを再要求する場合、次を行います: pte_free_tlb(tlb, pmd_pgtable(pmdval), addr);そして、これは無条件に間違っています:このコードを実行すると、addr *always* はテーブルでカバーされる範囲の終端を越えて 1 つポイントします。addr パラメーターは、TLB(実際にはページング構造キャッシュ)をフラッシュして、解放するテーブルへの参照をドロップするために使用され、このパラメーターを大切にするアーキテクチャは誤ったアドレスをフラッシュします。(ただし、正しいページはまだ解放されます)。なぜカーネルが機能するのかを熟考する価値はあると思います。違反しているコード行に当たった場合は、最初に PMD エントリをクリアします(行 1954、zap_empty_pte_table)。次に、force_flush が設定されている場合は保留中のフラッシュを発行します(tlb_flush_mmu_tlbonly(tlb))。次に、行 1979 での再試行をスキップしてから(ふぅ!)、続いて問題のある pte_free_tlb 呼び出しを行います。*または* pte_free_tlb直前に PMD エントリを消去します(1983 行目、zap_pte_table_if_empty行目)。PMDエントリをクリアしたときに保留中のフラッシュ(つまり、最終レベルのエントリを実際にザッピングした)がある場合、フラッシュはテーブルへのすべての参照をフラッシュする必要があります(Linusは確かにすべてのアーキテクチャ[0]でフラッシュすると考えているようです)。クリア時に蓄積されたフラッシュがない状態は非常に複雑です(zap_pte_range関数全体は不条理に複雑な制御フローを持っています)。悪いケースに遭遇した場合、最後に範囲がフラッシュされた後に PMD エントリがクリアされ、任意の CPU が(空の)ページテーブルへの参照を自由にキャッシュできるようになります。これが通常の読み取りまたは書き込みが原因で発生する場合は、セグメンテーション違反となるため、稀に発生します。しかし、キャッシュは推測によって埋められる可能性もあります。次に、間違ったアドレスをフラッシュし、テーブルを解放して再利用する可能性があります。x86では、非KPTI Intelシステムでは間違ったアドレスをフラッシュしてもうまくいきます。これは、INVLPGがターゲットアドレスのページング構造キャッシュだけでなく、*すべて*のページング構造キャッシュをフラッシュするためです。
しかし、INVPCIDは行わないため、flush_tlb_one_user利用できる場合はINVPCIDを使用します。そして乾杯です。AMDシステムはより影響を受けやすいため、EFERを設定します。TCE ビット。これにより、INVLPG でもターゲットアドレスのみをフラッシュします。これは、ここで報告されている ripgrep の問題を修正する可能性があると思います:
https://github.com/BurntSushi/ripgrep/issues/3494 [0] https://lore.kernel.org/all/CA+55aFzBggoXtNXQeng5d_mRoDnaMBE5Y+URs+PHR67nUpMtaw@mail.gmail.com/T/#u(CVE-2026-74674)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74674

プラグインの詳細

深刻度: Critical

ID: 338899

ファイル名: unpatched_CVE_2026_74674.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/22

更新日: 2026/8/22

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.18

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74674

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/22

参照情報

CVE: CVE-2026-74674