Linux Distros のパッチ未適用の脆弱性: CVE-2026-74702

critical Nessus プラグイン ID 338943

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- vhost-scsi:エンドポイント vhost_scsi_setup_vq_cmds() が VHOST_SCSI_SET_ENDPOINT から実行され、承認済みの VIRTIO_SCSI_F_T10_PI ビットに従って各コマンドの保護 scatterlist 配列(prot_sgl)を割り当てた後、機能変更を拒否します。コマンドプールは、そのビット後でVHOST_SET_FEATURESが変更されたときには再構築されません。virtio 機能ビットは機能ネゴシエーション後に変更してはなりませんが、vhost_scsi_set_features() は現在、エンドポイントがアクティブになり、acked_features更新した後にこうしたリクエストを受け入れます。このため、エンドポイントのセットアップ後に T10-PI を有効にすると、I/O パスが新しい機能ビットに従っている間prot_sgl NULL のままになります。129ページの保護ペイロードの場合、vhost_scsi_mapal()は欠落している最初のチャンクをsg_alloc_table_chained()に渡します:sg_alloc_table_chained(table、129、first_chunk=NULL、nents_first_chunk=inline_sg_cnt)sg_pool_index()は次にヒットします:BUG_ON(nents > SG_CHUNK_SIZE);/* 129 > 128 */ カーネルが、次の呼び出しトレースとレジスタの状態を報告しました:コールトレース: <TASK> ?
__sg_alloc_table+0x1d8/0x250 ?__pfx_vhost_run_work_list+0x10/0x10 [vhost] sg_alloc_table_chained+0x59/0xf0 ?__pfx_sg_pool_alloc+0x10/0x10 ?vhost_scsi_calc_sgls.constprop.0+0x43/0x60 [vhost_scsi] vhost_scsi_handle_vq+0xf02/0x1700 [vhost_scsi] ?
__pfx_vhost_scsi_handle_vq+0x10/0x10 [vhost_scsi] vhost_scsi_handle_kick+0x37/0x50 [vhost_scsi] vhost_run_work_list+0x8e/0xd0 [vhost] vhost_task_fn+0xe1/0x210 ret_from_fork+0x348/0x540 </TASK> RIP:
0010:0x4 CR2 = 0x4 RSP: 0018:ffffc90000dbf940 EFLAGS: 00010202 RAX: ffffffff82396810 RBX: ffff88811dc28b80 RCX: 00000000000000000 RDX: 0000000000000000 RSI: 0000000000000820 RDI: 0000000000000081 VHOST_F_LOG_ALL は vhost 固有のランタイム機能であり、唯一の例外です。エンドポイントがアクティブの間は、VHOST_F_LOG_ALL以外の機能への変更を拒否します。これにより、既存のランタイムログトグルが維持され、機能依存のコマンドリソースとデータパス状態が一貫性を持たないようにします。ユーザー空間は、他のネゴシエートされた機能を変更する前にエンドポイントをクリアし、その後再度エンドポイントを設定する必要があります。(CVE-2026-74702)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74702

プラグインの詳細

深刻度: Critical

ID: 338943

ファイル名: unpatched_CVE_2026_74702.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/22

更新日: 2026/8/22

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.5

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74702

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/22

参照情報

CVE: CVE-2026-74702