Linux Distros のパッチ未適用の脆弱性: CVE-2026-80973

medium Nessus プラグイン ID 345176

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ALSA:6fire:デバイスからの MIDI イベント長をバインドします usb6fire_comm_receiver_handler() は、デバイスが提供する長さバイトを使用して MIDI イベントを転送します。転送がその数のバイトを配信したかどうかを制限なくチェックしません: if (!urb->status) { if (rt->receiver_buffer[0] == 0x10) /* イベントの midi */ if (midi_rt) midi_rt->in_received(midi_rt, rt->receiver_buffer + 2、rt->receiver_buffer[1]);} receiver_buffer は 64 バイトの kzalloc() バッファ(COMM_RECEIVER_BUFSIZE)であるため、2 バイトのヘッダーに続くのは 62 バイトのみです。
receiver_buffer[1] はデバイスが選択する u8 です。このため、デバイスが 0x10 と長さ 0xFF で応答すると、snd_rawmidi_receive() は 255 バイトを読み込み、2 バイトから始まる 64 バイトのオブジェクトになります。バッファを越えたバイトは、rawmidi 読み取りパスを通じてユーザー空間に渡されます。urb->actual_length も参照されません。そのため、短い転送では、バイト型と長さバイトの両方が以前の値のままにして、ハンドラーが古いデータに対して動作します。レシーバURBはプローブでusb6fire_comm_init()から送信されるため、ユーザアクションなしでプラグで読み取りが発生します。ユーザー空間への転送には、MIDI 入力サブストリームを開く必要もあります。これは、rt->in が設定されている場合のみ usb6fire_midi_in_received() が snd_rawmidi_receive() を呼び出すためです。KASAN on 7.2.0-rc5(arm64)、エミュレートされたデバイスからの単一パケット: バグ: KASAN:タスク bash/18__asan_memcpy snd_rawmidi_receive usb6fire_midi_in_received 3 による、addr ffff000009f64682 でのサイズ 255 の snd_rawmidi_receive の slab-out-of-bounds 読み取り [snd_usb_6fire] usb6fire_comm_receiver_handler [snd_usb_6fire] タスク 11 により割り当てられました:usb6fire_comm_init [snd_usb_6fire] usb6fire_chip_probe [snd_usb_6fire] バグのあるアドレスは、割り当てられた 64- の 2 バイト内にありますバイト領域 [ffff000009f64680、ffff000009f646c0) 長さがヘッダーに続くバイトを超えた場合はイベントを拒否し、転送時にヘッダーとその数のバイトを配信する必要があります。受信側の URB は 64 バイトのtransfer_buffer_lengthで送信されるため、正規のデバイスはこれらの 62 バイトより長いイベントを配信できず、有効なものは何もドロップされません。XBOW により発見され、Baul Lee <[email protected]> 氏によりトリアージされました(CVE-2026-80973)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80973

プラグインの詳細

深刻度: Medium

ID: 345176

ファイル名: unpatched_CVE_2026_80973.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.5

パーセンタイル: 51.54

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2026-80973

CVSS v3

リスクファクター: Medium

基本値: 6.1

現状値: 5.6

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80973