Linux Distros のパッチ未適用の脆弱性: CVE-2026-74649

critical Nessus プラグイン ID 338903

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- staging:rtl8723bs:共有鍵認証チャレンジ長チェックの欠落を修正します WEP 共有鍵認証ハンドラーは、固定された 128 バイトのchg_txtバッファに対してチェックせずにチャレンジテキスト要素の攻撃者制御の長さを使用します。OnAuthClient()では、rtw_get_ie()からの長さ(最大255)が128バイトのpmlmeinfo->chg_txtへのmemcpy()を実行するために使用されます。したがって、不正な形式のWLAN_EID_CHALLENGE要素を送信する悪意のあるAPが最大127バイトchg_txtオーバーフロー/アンダーフィルする可能性があります。これは、共有鍵認証中に、関連付けの前に無線で到達できます。オーバーフローの場合、ドライバーは領域外の書き込みを行う可能性があります。アンダーフィルの場合、ドライバーは古いバッファメモリをエコーする可能性があります。チャレンジテキストは、WLAN_AUTH_CHALLENGE_LENで定義されているように、正確に128オクテットと定義されています。要素を使用する前に、その長さに正確にする必要があります。(CVE-2026-74649)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74649

プラグインの詳細

深刻度: Critical

ID: 338903

ファイル名: unpatched_CVE_2026_74649.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/22

更新日: 2026/8/22

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.18

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74649

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/22

参照情報

CVE: CVE-2026-74649