Linux Distros のパッチ未適用の脆弱性: CVE-2026-80850

critical Nessus プラグイン ID 342949

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- tcp:tcp_ao_connect_init() の AO 情報の use-after-free を修正しますtcp_v4_connect() は、tcp_connect() を呼び出す前に SYN-SENT ソケットを ehash に追加します。TCP-AOが設定されている場合、tcp_connect()はまず、キーがピアとバインドされたデバイスの現在のL3マスターに一致することを確認します。tcp_ao_connect_init() は後に L3 マスターを再度解決し、一致しないキーを削除します。ソケットロックによって、バインドされたデバイスの VRF メンバーシップが安定化されません。したがって、初期検証とtcp_ao_connect_init()のL3マスター計算の間にVRFからデバイスをデタッチすると、初期化がデフォルトのL3ドメインを観察し、唯一のキーを削除している間、検証を成功させることができます。その後、AO 検索が失敗するため、no-key パスが tp->ao_info を消去し、直接解放します。受信パスは、ehash 内のソケットを見つけて、ソケットロックを取得する前に RCU で tp->ao_info をロードできます。古いポインターをロードしたリーダーは、直接解放後に tcp_inbound_ao_hash() に進む可能性があります。この問題は、TCP-AOオブジェクトの有効期間の静的監査中に見つかりました。自己作成のユーザーおよびネットワークの名前空間の権限のない再生者が、TCP-AOセグメントを送信しながらvethをVRFからデタッチすることでconnect()と競合しました。これは、2 つの新しい起動で同じ KASAN レポートをトリガーしました:バグ:KASAN:tcp_inbound_ao_hash+0x585/0x19f0 の slab-use-after-free タスク tcp_ao_vrf_race/232 による addr ffff88800bf88128 でのサイズ 8 の書き込み コールトレース:tcp_inbound_ao_hash+0x585/0x19f0 tcp_inbound_hash+0x677/0xa80 tcp_v4_rcv+0x1c3e/0x3ab0 タスク 235 により割り当て: tcp_ao_alloc_info+0x43/0xf0 tcp_ao_add_cmd+0xdf7/0x13b0 do_tcp_setsockopt+0x168c/0x2640 タスク 235 により解放されます: kfree+0x1b8/0x550 tcp_connect+0x252/0x4f00 tcp_v4_connect+0x1114/0x1720 不良アドレスは、解放された 128 バイトのオブジェクト内の 40 バイトで、tcp_ao_info counters.key_not_found フィールドと一致します。2 つの実行では、それぞれ 1000 回の試行を使用し、キーなしパスに 366 回と 411 回到達し、それぞれ 1 回と 2 回の KASAN レポートを作成しました。この変更により、同じリプロデューサーが、KASAN レポートまたは oops なしに 1000 回の試行で 366 回キーなしのパスに到達するようになりました。キーなしのパスには tcp_ao_destroy_sock() を使用します。AO 情報を非公開にし、ソケットメモリとスタティックキーアカウンティングを更新し、RCU 猶予期間が経過するまで解放を延長します。また、WARN_ON_ONCE() およびその古いコメントもドロップします。VRF デタッチ競合により、通常の操作中にノーキー状態に到達可能になるため、不可能なアサーションではなく処理された状態になります。panic_on_warnカーネルで、WARN はこの処理された競合をカーネルパニックに変えます。(CVE-2026-80850)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80850

プラグインの詳細

深刻度: Critical

ID: 342949

ファイル名: unpatched_CVE_2026_80850.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/4

更新日: 2026/9/4

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.46

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-80850

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/4

参照情報

CVE: CVE-2026-80850