Linux Distros のパッチ未適用の脆弱性: CVE-2026-80556

high Nessus プラグイン ID 340840

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- mmc:atmel-mci:競合状態による atmci_remove の use-after-free を修正します atmci_probeでは、&host->bh_work は atmci_work_func とバインドされ、atmci_interrupt、atmci_timeout_timer および atmci_dma_complete はすべて、この作業を system_bh_wq でキューに入れることができます。モジュールを削除すると、atmci_removeクリーンアップが行われ、devm_kzalloc() でホストに割り当てられたメモリは、上記の作業が保留中または実行中である可能性がありますが、() でホストに割り当てられたメモリが解放されます。UAF バグを引き起こす可能性のある一連の操作は、以下のとおりです: CPU0 CPU1 |atmci_interrupt |queue_work(system_bh_wq, | &host->bh_work) atmci_remove |atmci_cleanup_slot(...) |atmci_writel(ホスト、ATMCI_IDR、~0UL) |timer_delete_sync(&host->timer) |dma_release_channel(host->dma.chan) |free_irq(platform_get_irq(pdev, 0), host) | |atmci_work_func |後にリリースされたホスト // devm リソースを使用 |戻り値を削除し、ホストは解放されます | |ホストを使用(use-after-free) スケジュールを作成できるすべてのソース(IRQ ハンドラー、タイムアウトタイマーおよび DMA 完了コールバック)が停止されてから、atmci_remove内の残りのクリーンアップを続行する前に作業をキャンセルすることで、これを修正します。(CVE-2026-80556)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80556

プラグインの詳細

深刻度: High

ID: 340840

ファイル名: unpatched_CVE_2026_80556.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/26

更新日: 2026/8/28

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.18

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-80556

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/26

参照情報

CVE: CVE-2026-80556