Linux Distros のパッチ未適用の脆弱性: CVE-2026-80832

critical Nessus プラグイン ID 342990

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- crypto:qce - CCM AAD バッファの割り当て不足が修正されます。qce_aead_ccm_prepare_buf_assoclen() に割り当てられた AAD バッファは、後に DMA スキャッタリストにプログラムされる長さより小さくすることができます。割り当てサイズは現在、ALIGN(assoclen, 16) + MAX_CCM_ADATA_HEADER_LENとして計算されていますが、DMAの長さはALIGN(assoclen + adata_header_len, 16)に設定されています。ALIGN()は加算で分散されないため、割り当てはDMAの長さよりも小さくすることができます。たとえば、assoclen = 32 および adata_header_len = 2 の場合、割り当て = ALIGN(32, 16) + 6 = 38 DMA 長 = ALIGN(32 + 2, 16) = 48 その結果、QCE ハードウェアは、関連するデータで CBC-MAC を計算する際に、割り当てられたバッファを超えて読み取ることができます。余分なバイトが認証タグに組み込まれて、不適切なタグになり、次のような CCM セルフテストの失敗が発生します:alg:aead:ccm-aes-qce 暗号化テストがテストベクトル 8 で失敗しました(間違った結果) アライメントの前に可能な最大 AAD ヘッダー長を追加することで、割り当てを修正します: ALIGN(assoclen + MAX_CCM_ADATA_HEADER_LEN, 16) これにより、割り当てられたバッファが、サポートされているすべてのヘッダーサイズの完全にパディングされた AAD データに十分な大きさであることが保証されます。(CVE-2026-80832)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80832

プラグインの詳細

深刻度: Critical

ID: 342990

ファイル名: unpatched_CVE_2026_80832.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/4

更新日: 2026/9/4

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.64

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-80832

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/4

参照情報

CVE: CVE-2026-80832