Linux Distros のパッチ未適用の脆弱性: CVE-2026-80569

high Nessus プラグイン ID 340787

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 入力:synaptics-rmi4 - F54 レポートサイズを割り当てられたバッファにバインドします rmi_f54_work() はデバイスから f54->report_data に診断レポートを読み取り、転送を rmi_f54_get_report_size() でサイジングします: report_size = rmi_f54_get_report_size(f54); ...for (i = 0; i < report_size; i += F54_REPORT_DATA_SIZE) { int size = min(F54_REPORT_DATA_SIZE, report_size - i); ...rmi_read_block(..、f54->report_data + i、サイズ);} report_data は、プローブで F54 自身の電極数 (array3_size(f54->num_tx_electrodes, f54->num_rx_electrodes, sizeof(u16))) から一度割り当てられますが、rmi_f54_get_report_size() は、これらが設定されている場合、つまり F55 関数の電極数から、drv_data->num_*_electrodes からサイズを計算します。どちらのカウントもデバイスクエリから直接取得され(F54 と F55 それぞれ最大255電極を報告します)、 F55 カウントが F54 カウントに制限されることはありません。悪意のある、または誤動作している RMI4 デバイスが、F54 カウントよりも大きな F55 電極数を報告すると、report_sizeが割り当てを超過するため、読み取りループは report_dataを超えて書き込みます(そして V4L2 は memcpy() をそれを超えて書き込みます)。
適合ハードウェアでは、 F55 構成された電極は F54 物理電極のサブセットであるため、バッファーを超えることはreport_sizeず、動作の良いデバイスは影響を受けません。割り当てサイズを記録し、既存のゼロサイズチェックを反映して、適合しないレポートを拒否します。(CVE-2026-80569)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80569

プラグインの詳細

深刻度: High

ID: 340787

ファイル名: unpatched_CVE_2026_80569.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/26

更新日: 2026/8/28

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.18

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-80569

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/26

参照情報

CVE: CVE-2026-80569