Linux Distros のパッチ未適用の脆弱性: CVE-2026-89666

medium Nessus プラグイン ID 345122

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- nfsd:NFSv3 SETATTR で範囲外の nseconds を拒否し、操作を作成します クライアントが、nseconds フィールドが範囲外である atime または mtime を運ぶ NFSv3 SETATTR、CREATE、MKDIR、SYMLINK または MKNOD を送信できます。この値は、ワイヤ上で整形式で、有効な uint32 にきれいにデコードされますが、有効な timespec64 ではありません。
tv_nsec は NSEC_PER_SEC 未満である必要があります。setattr パス内のどのものもそれをクランプしません。notify_change() は timestamp_truncate() を通じて時間を実行しますが、ファイルシステムがナノ秒の粒度(s_time_gran == 1)をサポートしている場合、tv_nsec を NSEC_PER_SEC 以下に減らさず、inode atime/mtime セッターがそれを逐語的に保存します(inode_set_ctime_to_ts() により ctime のみが正規化されます)。正規化されていない値は、ディスク上のメタデータを破損します: ext4 の ext4_encode_extra_time() は、EXT4_EPOCH_BITSによって左にシフトtv_nsec、これにより、32 ビットの追加フィールドがオーバーフローし、秒エポックビットが上書きされるため、保存されている秒(つまり年)がリードバックで間違っています。bigtime のある XFS は、同じ理由でタイムスタンプを誤って保存します。proc ハンドラー内のクライアント指定の atime/mtime を検証し、何かが変更される前にNFS3ERR_INVALを返します。RFC 1813 は、SETATTR のNFS3ERR_INVALを一覧表示し、これをサーバーが「保存できない...それ自体の表現で」。クライアントはそれを EINVAL にマッピングします。nfsd_setattr() ではなく proc ハンドラーでチェックすると、オブジェクト作成の前に拒否が保たれます。作成操作はnfsd_create_setattr()が実行する前にオブジェクトを作成するため、失敗が遅れると新しいオブジェクトが残され、冪等でないリクエストが失敗を報告する名前空間の変更に変わります。したがって、作成操作のチェックは、オブジェクトが作成される前に事前に行われます。tv_nsec は長いため、比較では u32 ではなく符号なし長 (同じ幅) にキャストされ、timespec64_valid() と一致します。u32 キャストは 64 ビットで切り捨てられます。また、符号なしロングキャストは、範囲外の u32 ワイヤ nseconds が 32 ビットロングに割り当てられたときに負になった値を拒否します。クライアント指定の時刻のみがチェックされます。SET_TO_SERVER_TIMEリクエストにはクライアント値は含まれません。sattrguard3 ctime は、意図的にそのまま放置されています:範囲外ガードは、オブジェクトの ctime と決して一致せず、既存の guardtime 比較を介してNFS3ERR_NOT_SYNCします。これは、リクエストを拒否するのではなく、プロトコルで正しい結果です。(CVE-2026-89666)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89666

プラグインの詳細

深刻度: Medium

ID: 345122

ファイル名: unpatched_CVE_2026_89666.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.61

CVSS v2

リスクファクター: Medium

基本値: 5.2

現状値: 4.4

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:P/A:C

CVSS スコアのソース: CVE-2026-89666

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89666