Linux Distros のパッチ未適用の脆弱性: CVE-2026-81001

high Nessus プラグイン ID 345224

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- slip:sl_sync() の use-after-free を修正します slip_devs[] はベアnet_deviceポインターを保存し、それらを参照しません。sl_sync() と sl_alloc() は、rtnl_lock() の下の slip_open() からテーブルを移動させますが、エントリは sl_free_netdev() によってドロップされます。sl_setup() は dev->priv_destructor としてインストールします。priv_destructor は netdev_run_todo() から呼び出されます。() は意図的に RTNL セマフォをリリースして実行するため、デバイスの refcount がドロップするのを待機している間はスリープ状態になります: /* スナップショットリスト、その後のリクエストを許可します */ list_replace_init(&net_todo_list, &list);__rtnl_unlock();...if (dev->priv_destructor) dev->priv_destructor(dev);/* slip_devs[i] = NULL */ if (dev->needs_free_netdev) free_netdev(dev);... /* 無料のネットワークデバイス */ kobject_put(&dev->dev.kobj);そのため、rtnl_lock() は、分解に対して slip_open() をまったくシリアル化しません。sl_sync() は、エントリがまだ公開されている間に slip_devs[i] をロードし、netdev_run_todo() がデストラクタを実行してデバイスをリリースした後に、エントリを逆参照できます: CPU0 (slip_open) CPU1 (slip_close) unregister_netdev() rtnl_unlock() netdev_run_todo() __rtnl_unlock() rtnl_lock() sl_sync() dev = slip_devs[i] priv_destructor(dev) slip_devs[i] = NULL kobject_put(&dev->dev.kobj) /* dev が解放されます */ sl = netdev_priv(dev) if (sl->tty || sl->leased) /*use-after-free */ バグ: KASAN: sl_sync drivers/net/slip/slip.c:730 の use-after-free [インライン] バグ: KASAN: slip_open+0xef4/0x1210 における use-after-free drivers/net/slip/slip.c:806 タスク syz-executor.2/6506 による addr ffff8880712dac71 でのサイズ 1 の読み取り CPU:2 PID:6506 通信: syz-executor.2 汚染されていません 6.1.134-syzkaller-00260-g0c8fc3469765 #0 ハードウェア名: QEMU Standard PC (i440FX + PIIX、1996)、BIOS 1.12.0-1 04/01/2014 コールトレース: sl_sync drivers/net/slip/slip.c:730 [インライン] slip_open+0xef4/0x1210 drivers/net/slip/slip.c:806 tty_ldisc_open+0xa2/0x120 drivers/tty/tty_ldisc.c:433 tty_set_ldisc+0x324/0x720 drivers/tty/tty_ldisc.c:564 tiocsetd drivers/tty/tty_io.c:2428 [インライン] tty_ioctl+0x5f0/0x1530 drivers/tty/tty_io.c:2712 タスク 6502 により割り当てられます: alloc_netdev_mqs+0x98/0xfe0 net/core/dev.c:10719 sl_alloc drivers/net/slip/slip.c:756 [インライン] slip_open+0x36d/0x1210 drivers/net/slip/slip.c:817 tty_ldisc_open+0xa2/0x120 drivers/tty/tty_ldisc.c:433 tty_set_ldisc+0x324/0x720 drivers/tty/tty_ldisc.c:564 タスクにより解放 6497:device_release+0xa2/0x240 drivers/base/core.c:2507 kobject_put+0x179/0x280 lib/kobject.c:729 netdev_run_todo+0x6c8/0xef0 net/core/dev.c:10509 slip_close+0x166/0x1c0 drivers/net/slip/slip.c:906 tty_ldisc_close+0x113/0x1a0 drivers/tty/tty_ldisc.c:456 tty_ldisc_kill+0x94/0x160 drivers/tty/tty_ldisc.c:614 tty_ldisc_release+0xe3/0x2b0 drivers/tty/tty_ldisc.c:782 tty_release+0xbcc/0xe70 drivers/tty/tty_io.c:1860 コミット e58c19124189(slip:
slip_open) の use-after-free 読み取りを修正します 古いエントリの異なるソース(登録エラーパスで slip_open() が解放した後に slip_devs[] に残されたデバイス)を修正しましたが、この競合に対処していないため、レポートが生き残っています。代わりに ndo_uninit からエントリをドロップしてください。unregister_netdevice() は、デバイスが netdev_run_todo() へキューイングされる前に、RTNL の下で ndo_uninit を呼び出すため、RTNL を保持している間も sl_sync() が確認できるエントリは、RTNL がドロップされるまで解放できないデバイスに属しています。
sl_free_netdev() は slip_open() エラーパスに対してのみ留まります。ここでは、register_netdevice() がndo_init前に失敗した可能性があり、その後 ndo_uninit も呼び出されません。同じデバイスに対して実行されても無害です。
---truncated--- (CVE-2026-81001)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-81001

プラグインの詳細

深刻度: High

ID: 345224

ファイル名: unpatched_CVE_2026_81001.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.19

CVSS v2

リスクファクター: Medium

基本値: 5.6

現状値: 4.8

ベクトル: CVSS2#AV:L/AC:H/Au:N/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-81001

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-81001