Linux Distros のパッチ未適用の脆弱性: CVE-2026-74638

critical Nessus プラグイン ID 338958

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- drm/v3d:スケジューラタイムアウトハンドラーをシリアル化します V3D がいくつかの独立したハードウェアキュー(BIN、RENDER、TFU、CSD)を公開しますが、グローバルリセットは 1 つしかありません。したがって、いずれかの 1 つのキューでタイムアウトすると、他のすべてのキューのスケジューラも停止、リセット、再起動する必要があります。これにより、同時タイムアウトハンドラーが安全ではなくなります。ドライバー側のロックはドライバーの &drm_sched_backend_ops.timedout_job コールバックしかカバーできないため、「reset_lock」はそれらを安全にすることができませんでした。スケジューラは、タイムアウトしたジョブとそのコールバックに関する保留中のリストを、ドライバーの制御外で処理するため、あるキューによってトリガーされたグローバルリセットは、それ自体のタイムアウトの処理の途中にある別のキューに引き続き干渉する可能性があります。
その結果、CL インテンシブなアプリケーションの実行中に CSD キューでリセットが発生すると、グローバル・リセットは、そのキューが独自のタイムアウトを処理している間に、CL キューのスケジューラを停止して再始動します。drm_sched_stop() と drm_sched_start() が、呼び出されるスケジューラの保留リストにあるすべてのジョブのクレジットを減算して加算し、CL キューのハンドラーが同時に同じリストからジョブを取り出し、元に戻すと、停止と開始は同じジョブのセットを表示しなくなります。CL キューは、その制限よりも多くのクレジットを処理中に残します: [ 327.302739] ------------[ cut here ]------------ [327.302744] WARNING: CPU: 2 PID: 43 at drivers/gpu/drm/scheduler/sched_main.c:102 drm_sched_run_job_work+0x238/0x4d0 [gpu_sched] [ 327.302884] CPU: 2 UID: 0 PID: 43 Comm: kworker/u16:1 Not tainted 6.18.39-v8-16k+ #3 PREEMPT [ 327.302889] ハードウェア名: Raspberry Pi 5 Model B Rev 1.0 (DT) [327.302893] Workqueue: v3d_bin drm_sched_run_job_work [gpu_sched] [ 327.302984] Call trace: [ 327.302987] drm_sched_run_job_work+0x238/0x4d0 [gpu_sched] (P) [ 327.302997] process_scheduled_works+0x180/0x3d0 [327.303010] worker_thread+0x268/0x3e8 [ 327.303016] kthread+0x140/0x250 [ 327.303022] ret_from_fork+0x10/0x20 [ 327.303031] ---[ end trace 00000000000000000 ]--- その時点から、CL キューのクレジットカウントが壊れ、GPU が完全にハングアップし、UI がフリーズします。DRM スケジューラは、さまざまなスケジューラのタイムアウトハンドラーをシリアル化するメカニズムをすでに提供しています。これは、drm_sched_init() の @timeout_wq パラメーターとして渡された順序付けられた作業キューです。デフォルトでは、各スケジューラは、ハンドラを同時に実行するシステム・ワークキューでタイムアウト作業をキューに入れます。個別のキューがあるが、グローバルにリセットされるハードウェアに対する DRM スケジューラドキュメントで推奨されているように、代わりにすべてのキューに共有順序付きワークキューを与えます。(CVE-2026-74638)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74638

プラグインの詳細

深刻度: Critical

ID: 338958

ファイル名: unpatched_CVE_2026_74638.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/22

更新日: 2026/8/22

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.65

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74638

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/22

参照情報

CVE: CVE-2026-74638