Linux Distros のパッチ未適用の脆弱性: CVE-2026-80575

high Nessus プラグイン ID 340764

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 入力:cs40l50-vibra - ユーザー空間からのカスタムデータを検証しますcs40l50_add()は、ユーザーがEVIOCSFFに渡したff_effectから、FF_PERIODIC/FF_CUSTOM効果のカスタムデータを直接コピーします。何も保持する必要はありません: work_data.custom_data = memdup_array_user(periodic->custom_data, periodic->custom_len, sizeof(s16));work_data.custom_len = periodic->custom_len;次に、ドライバーはそのバッファから、cs40l50_effect_bank_set() の波形バンクとしての custom_data[0]、cs40l50_effect_index_set() のバンク内のインデックスとしての custom_data[1] の 2 つの単語を読み取ります。どちらの読み取りも長さチェックの対象外であり、custom_len完全にユーザーが制御できます: - custom_len == 0 は、memdup_array_user() にゼロの長さで memdup_user() を呼び出し、エラーではなく ZERO_SIZE_PTR を返すため、custom_data[0] はそれを逆参照します。- custom_len == 1 は 2 バイトを割り当てます。ROM または RAM のバンクは effect->type を OWT ケースから除外し、その後 custom_data[1] は割り当てを 1 ワード超えて読み取られます。銀行の価値自体も不適切に処理されています。これはCS40L50_CUSTOM_DATA_MASK(0xffff)でマスクされますが、s16 に格納されるため、0x8000以上の custom_data[0] は、bank_type >= CS40L50_WVFRM_BANK_NUM テストに合格する負の値にラップされます。cs40l50_effect_index_set() は、switch 文のデフォルトのケースがそれを拒否する機会を得る前に、vib->dsp.banks[] をそれでインデックス化します:
base_index = vib->dsp.banks[効果>タイプ].base_index;max_index = vib->dsp.banks[effect->type].max_index;
ドライバーが読み取った 2 つの単語が存在することを必要とし、マスクされたバンクを u32 に保持して、既存の上限テストが全範囲をカバーするようにします。da7280 触覚ドライバーは、すでにこの方法でcustom_len範囲チェックを行っています。(CVE-2026-80575)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80575

プラグインの詳細

深刻度: High

ID: 340764

ファイル名: unpatched_CVE_2026_80575.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/26

更新日: 2026/8/28

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.18

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-80575

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/26

参照情報

CVE: CVE-2026-80575