Linux Distros のパッチ未適用の脆弱性: CVE-2026-74609

critical Nessus プラグイン ID 339009

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- tipc:tipc_node_link_down() のノードロック下の le->link を読み取ります tipc_node_link_down() は n->lock を取得する前にリンクポインターをキャッシュします:構造体 tipc_link *l = le->link;/* ロック解除 */ if (!l) return;
tipc_node_write_lock(n);if (!tipc_link_is_establishing(l)) { /* deref l */ ...tipc_link_reset(l);/* l に書き込みます */ if (delete) { kfree(l); le->link = NULL;delete=trueの呼び出し元は、n->ロック下にあるそのオブジェクトそのものを解放するため、ロックはキャッシュされたポインターをそれに対して保護しません。- CPU A、 delete=false:
TIPC_LINK_DOWN_EVT の tipc_rcv()、または tipc_node_timeout() によるリンク監視タイマーは、l unlocked を読み取り、n->lock でそれを逆参照します。- CPU B、delete=true:netlink TIPC_NL_BEARER_DISABLE -> bearer_disable() -> tipc_node_delete_links() -> tipc_node_link_down(n, bearer_id, true) -> kfree(l)。リンクは kfree_rcu() ではなくプレーンな kfree() で解放され、UDP ベアラーに対しては disable_media() が非同期 cleanup_bearer() 作業のみをスケジュールするため、リンクがすでになくなった後にその synchronize_net() が実行されます。したがって、lを読み取ったインフライトCPU Aは、Bが解放したメモリをデリファレンスします。これは、tipc_link_is_establishing()でのメモリ解放後使用(Use After Free)読み取り、および確立ブランチのtipc_link_reset()によるメモリ解放後使用(Use After Free)書き込みです。
以下のトレースは、7.2.0-rc5-00284-gaf39eb111ce6 でキャプチャされました:バグ:KASAN:tipc_link_is_establishingの slab-use-after-free(net/tipc/link.c:285)タスク swapper/2/0 による addr ffff88802e2aa068 でのサイズ 4 の読み取りtipc_link_is_establishing(net/tipc/link.c:285)tipc_node_link_down(net/tipc/node.c:1076)tipc_node_timeout(net/tipc/node.c:843)タスク 9549 により割り当てられました: tipc_link_create (net/tipc/link.c:490) tipc_node_check_dest (net/tipc/node.c:1279) tipc_disc_rcv (net/tipc/discover.c:252) tipc_udp_recv (net/tipc/udp_media.c:389) タスク 9549 により解放: tipc_node_link_down (net/tipc/node.c:1084) tipc_node_delete_links (net/tipc/node.c:1320) bearer_disable (net/tipc/bearer.c:414)
__tipc_nl_bearer_disable(net/tipc/bearer.c:992)tipc_node_write_lock() 内の le->link 読み取りを移動して、削除パスの kfree() に対してシリアル化されるようにします。現在、レーシング分解は、まだ実行されておらず、有効なリンクが表示されているか、既に実行済みで NULL と表示されます。(CVE-2026-74609)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74609

プラグインの詳細

深刻度: Critical

ID: 339009

ファイル名: unpatched_CVE_2026_74609.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/22

更新日: 2026/8/22

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.5

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74609

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/22

参照情報

CVE: CVE-2026-74609