Linux Distros のパッチ未適用の脆弱性: CVE-2026-80939

medium Nessus プラグイン ID 345055

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- wifi:rtw89:pci:.shutdown コールバックを追加して、再起動時の rfkill ポーリングを停止します ハードウェア rfkill ポーリングが導入されて以来、arm64 プラットフォームが、ウォームリブート中に非同期 SError でパニックを引き起こす可能性があります:CPU8 の SError 割り込み、コード 0x00000000be000011 -- SError Workqueue:events_power_efficient rfkill_poll [rfkill] rtw89_pci_ops_read8+0x94/0x160 [rtw89_pci] rtw89_core_rfkill_poll+0x50/0x1e0 [rtw89_core] rtw89_ops_rfkill_poll+0x40/0x68 [rtw89_core] ieee80211_rfkill_poll+0x3c/0x70 [mac80211]cfg80211_rfkill_poll+0x40/0x2a0 [cfg80211] rfkill_poll+0x30/0x88 [rfkill] カーネルパニック - 同期していない:
非同期 SError 割り込み 再起動のパスで、カーネルは device_shutdown() だけを実行し、各ドライバーの .shutdown コールバックを呼び出します。.remove は呼び出されません。rtw89 PCI ドライバーには .shutdown コールバックがなかったため、プラットフォームが PCIe リンクをティアダウンしている間、rfkill のポーリング作業を止めるものはありませんでした。リンクがなくなると、ポーリングハンドラーからの次の MMIO 読み取りが、応答しないデバイスをターゲットとし、arm64 上の致命的な非同期 SError として報告されます。rtw89_pci_shutdown() を追加し、すべての rtw89 PCI デバイスドライバーに有線で、新しい RTW89_FLAG_SHUTDOWN フラグを設定します(USB RTW89_FLAG_UNPLUGGEDパターンをミラーリングします)。フラグが設定されている場合、rtw89_ops_rfkill_poll()は早く戻るため、シャットダウン開始後MMIO読み込みはチップに発行されず、SErrorは発生しなくなります。これは、シャットダウンハンドラーを最小に保ち、冪等でないティアダウンを2回実行するのを回避するために、.shutdownから完全な.removeパスを呼び出さません。(CVE-2026-80939)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80939

プラグインの詳細

深刻度: Medium

ID: 345055

ファイル名: unpatched_CVE_2026_80939.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-80939

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80939