Linux Distros のパッチ未適用の脆弱性: CVE-2026-81008

high Nessus プラグイン ID 345131

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 相互接続:icc_get() および of_icc_get_by_index() の use-after-free を修正します of_icc_get_by_index() および icc_get() では、パス>名の動的割り当てが kasprintf() により失敗した場合、エラー処理パスが直接 kfree(path) を呼び出し、パスオブジェクトを解放し、エラーを返します。ただし、この時点の前に、path_find() は path_init() を呼び出します。hlist_add_head() を介して、パスのリクエストをそれぞれのインターコネクトノードのreq_listにすでにリンクしています。kfree(path) を直接呼び出すと、hlist にダングリングポインターが残ります。その後の icc_get() または icc_set_bw() の呼び出しは、これらの破損したリストをトラバースまたは変更して、スラブの use-afterfree を発生させます。debugfs を介して再現する際の脆弱性を示す KASAN レポート:バグ:
KASAN:path_find+0x6f8/0xcfc における slab-use-after-free タスク sh/1 による addr fff000000d43f748 でのサイズ 8 の書き込み ... コールトレース:kasan_report+0xac/0xfc path_find+0x6f8/0xcfc icc_get+0x148/0x380 icc_get_set+0xf8/0x2d0 ... タスク 1: kfree+0x1a0/0x4a4 icc_get+0x2cc/0x380 icc_get_set+0xf8/0x2d0 kfree(path) を適切なティアダウン関数 icc_put(path) に置き換えることでこれを修正します。これは、hlist_del() を使用するreq_listからリクエストを安全に削除し、メモリを解放する前にプロバイダーの使用率参照をドロップします。
さらに、icc_get() では、デッドロックを回避するために icc_put(path) を呼び出す前に icc_lock mutex が解放されるようにしてください。icc_put() が内部的に同じロックを取得するためです。(CVE-2026-81008)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-81008

プラグインの詳細

深刻度: High

ID: 345131

ファイル名: unpatched_CVE_2026_81008.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.19

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:C/A:C

CVSS スコアのソース: CVE-2026-81008

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-81008