Linux Distros のパッチ未適用の脆弱性: CVE-2026-80766

critical Nessus プラグイン ID 343040

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- HID:uclogic:削除時の inrange_timer の use-after-free を修正します uclogic_remove() によりペン範囲内タイマーがキャンセルされ、デバイスが停止します: timer_delete_sync(&drvdata->inrange_timer);hid_hw_stop(hdev);
timer_delete_sync() は、その瞬間にタイマーがアイドル状態であることのみを保証します。uclogic_raw_event_pen() は数行後に hid_hw_stop() が転送を停止するまでペンレポートを送信し続け、pen->inrange == UCLOGIC_PARAMS_PEN_INRANGE_NONE の各レポートはタイマーを再起動します: mod_timer(&drvdata->inrange_timer, jiffies + msecs_to_jiffies(100));timer_delete_sync() 呼び出しと hid_hw_stop() のトランスポート分解の間に着地するレポートは、取り消された後、inrange_timer を再武装します。その後 uclogic_remove() が返され、devm drvdata が解放されますが、hid_hw_stop() は drvdata->pen_input が指す入力デバイスをすでに解放しています。このため、~100 ms 後にタイマーが起動したとき、uclogic_inrange_timeout() は解放されたメモリを逆参照します -- timer-softirq コンテキストでの use-after-free が発生します。2 つの呼び出しを入れ替えても修正が解決しません:タイマーがまだ保留中の間、まずデバイスを停止すると hidinput_disconnect() を介して drvdata->pen_input が解放されます。このため、削除前にすでに装備されているタイマーが、timer_delete_sync() が実行される前にウィンドウの開放された入力デバイスで起動します。代わりに、hid_hw_stop() の前に timer_shutdown_sync() を使用してください。これは、タイマーをキャンセルし、pen_inputがまだ有効な間はコールバックの実行を待機し、さらなる再武装を阻止します -- インフライトレポートからの後の mod_timer() はサイレントに無視されます -- したがって、hid_hw_stop() が入力を解放する前にタイマーが機能していないことが証明されます。これは、別のパス切断のケースから再武装したこのタイマー用のタイマーコアドキュメントの順序付けです。(CVE-2026-80766)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80766

プラグインの詳細

深刻度: Critical

ID: 343040

ファイル名: unpatched_CVE_2026_80766.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/4

更新日: 2026/9/4

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.2

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-80766

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/4

参照情報

CVE: CVE-2026-80766