Linux Distros のパッチ未適用の脆弱性: CVE-2026-76844

high Nessus プラグイン ID 341132

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- webpack-dev-middleware は、リクエストパス名をトラバーサルガードに対してテストし、固定文字オフセットでスライスすることで、getFilenameFromUrl 内のローカルファイルへのリクエストを解決します。path.normalize('./${pathname}') に適用されたガードUP_PATH_REGEXP、.のみに一致します。これはパス全体のセグメントとして存在しますが、格納器テストは文字列比較 pathname.startsWith(publicPathPathname) であり、ファイルパスは path.join(outputPath, pathname.slice(publicPathPathname.length)) として構築されます。設定された publicPath の末尾にスラッシュがない場合、GET /assets..publicPath /assets に対する /.env はパス名 /assets. を生成します。/.env、その唯一のドットドットはセグメント資産内にあります。そしてガードを通過しますが、オフセットスライスはそのセグメント内でカットされ、手が...。/.env を path.join に、outputPath の上の 1 つのディレクトリを解決します。そのパスからファイルを読み取るには、ミドルウェアが物理ファイルシステムによってバックアップされている必要があります。これは、writeToDisk が true であるか、カスタムの outputFileSystem が提供されている場合に発生します。デフォルトの memfs ボリュームはビルド出力のみを保持しているためです。ガードが実行される前のURL解析中に、別々に区切られたドットドットセグメントが折りたたまれるため、トラバーサルの深さは単一のディレクトリに制限されます。auto のデフォルトの publicPath 値は に解決され、影響を受けません。これは、 CVE-2024-29180 に対する不完全な修正です:ガードおよびオフセットスライスはその修正により導入され、 5.3.4、 6.1.2 、 7.1.0 以降のすべてのリリースに存在します。(CVE-2026-76844)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://access.redhat.com/security/cve/cve-2026-76844

プラグインの詳細

深刻度: High

ID: 341132

ファイル名: unpatched_CVE_2026_76844.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/27

更新日: 2026/8/28

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

パーセンタイル: 50.81

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.6

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-76844

CVSS v3

リスクファクター: High

基本値: 7.4

現状値: 6.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.3

Threat Score: 5.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:centos:centos:8, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:8, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:centos:centos:cockpit-ha-cluster, p-cpe:/a:centos:centos:grafana-azure-monitor, p-cpe:/a:centos:centos:grafana-cloudwatch, p-cpe:/a:centos:centos:grafana-elasticsearch, p-cpe:/a:centos:centos:grafana-graphite, p-cpe:/a:centos:centos:grafana-influxdb, p-cpe:/a:centos:centos:grafana-loki, p-cpe:/a:centos:centos:grafana-mssql, p-cpe:/a:centos:centos:grafana-mysql, p-cpe:/a:centos:centos:grafana-opentsdb, p-cpe:/a:centos:centos:grafana-postgres, p-cpe:/a:centos:centos:grafana-prometheus, p-cpe:/a:centos:centos:grafana-selinux, p-cpe:/a:centos:centos:grafana-stackdriver, p-cpe:/a:centos:centos:grafana, p-cpe:/a:centos:centos:mozjs60-devel, p-cpe:/a:centos:centos:mozjs60, p-cpe:/a:centos:centos:pcs-snmp, p-cpe:/a:centos:centos:pcs, p-cpe:/a:redhat:enterprise_linux:cockpit-ha-cluster, p-cpe:/a:redhat:enterprise_linux:grafana-azure-monitor, p-cpe:/a:redhat:enterprise_linux:grafana-cloudwatch, p-cpe:/a:redhat:enterprise_linux:grafana-elasticsearch, p-cpe:/a:redhat:enterprise_linux:grafana-graphite, p-cpe:/a:redhat:enterprise_linux:grafana-influxdb, p-cpe:/a:redhat:enterprise_linux:grafana-loki, p-cpe:/a:redhat:enterprise_linux:grafana-mssql, p-cpe:/a:redhat:enterprise_linux:grafana-mysql, p-cpe:/a:redhat:enterprise_linux:grafana-opentsdb, p-cpe:/a:redhat:enterprise_linux:grafana-postgres, p-cpe:/a:redhat:enterprise_linux:grafana-prometheus, p-cpe:/a:redhat:enterprise_linux:grafana-selinux, p-cpe:/a:redhat:enterprise_linux:grafana-stackdriver, p-cpe:/a:redhat:enterprise_linux:grafana, p-cpe:/a:redhat:enterprise_linux:mozjs60-devel, p-cpe:/a:redhat:enterprise_linux:mozjs60, p-cpe:/a:redhat:enterprise_linux:pcs-snmp, p-cpe:/a:redhat:enterprise_linux:pcs

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/24

参照情報

CVE: CVE-2026-76844