Linux Distros のパッチ未適用の脆弱性: CVE-2026-89532

medium Nessus プラグイン ID 345010

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- svcrdma:空のチャンクに対するpcl_for_each_segmentを修正します 解析されたチャンクリストに、ch_segcountがゼロのチャンクが含まれている場合、pcl_for_each_segment はその包含上限を &chunk->ch_segments[ch_segcount - 1] として計算します。ch_segcountは u32 であるため、減算は 0xFFFFFFFF にラップされ、バインドは ch_segments flex 配列をはるかに超えて着地します。その後、ループ本体は、障害が発生するまで sizeof(struct svc_rdma_segment) ストライドで、関係のないメモリを移動します。ゼロセグメンテーション数チャンクが、ワイヤから到達できます。
xdr_check_write_chunk() は rc_maxpages を超えるセグカウント値のみを拒否し、pcl_alloc_write() はセグメント充填ループが実行される前に新しく割り当てられたチャンクを rc_write_pcl/rc_reply_pcl にリンクします。したがって、ゼロセグメントをアドバタイズしている書き込みまたは返信チャンクは、リストに ch_segcount == 0 を残します。トランスポートが Send-With-Invalidate をネゴシエートすると、svc_rdma_get_inv_rkey() は 4 つの PCL すべてを反復処理するたびにpcl_for_each_segmentを行い、セグメント>rs_handleデリファレンスを行い、アンダーフローを領域外読み取りと一般的な保護違反に変えます。xdr_check_write_list / xdr_check_reply_chunk pcl_alloc_write() chunk = pcl_alloc_chunk(...) /* ch_segcount = 0 */ list_add_tail(&chunk->ch_list, &pcl->cl_chunks) /* フィルループはワイヤセグカウント 0 に対して 0 回反復します */ svc_rdma_get_inv_rkey() pcl_for_each_chunk(rc_write_pcl) pcl_for_each_segment(segment, chunk) pos <= &ch_segments[0u - 1u] /* 0xFFFFFFFF */ segment->rs_handle /* OOB read -> GPF */ マクロの切り替えによる修正ch_segcount を直接使用する半分開いた上限に。
ch_segcount == 0の場合、ループの開始はループの終了と等しく、本体はスキップされます。ch_segcount > 0の場合、反復範囲は変更されません。net/sunrpc/xprtrdma/svc_rdma_recvfrom.c および net/sunrpc/xprtrdma/svc_rdma_rw.c の 6 つの既存の呼び出しサイトはすべて、新しいバインドでは正しいまま維持されるため、呼び出し元を変更する必要はありません。
(CVE-2026-89532)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89532

プラグインの詳細

深刻度: Medium

ID: 345010

ファイル名: unpatched_CVE_2026_89532.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: Low

基本値: 1.9

現状値: 1.6

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2026-89532

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89532