Linux Distros のパッチ未適用の脆弱性: CVE-2026-89767

high Nessus プラグイン ID 345236

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ovl:casefold-mismatch パスでの二重 end_creating() を修正します ovl_create_real() は、casefold 整合性チェックが失敗すると、新しい dentry を 2 回リリースします。S_IFDIR ブランチは end_creating() を呼び出して err を設定した後、同じ dentry で end_creating() を再度呼び出す共通の out: ラベルに陥ります ケース S_IFDIR: newdentry = ovl_do_mkdir(ofs, dir, newdentry, attr->mode);err = PTR_ERR_OR_ZERO(newdentry);if (!err &&&; ofs->casefold != ovl_dentry_casefolded(NewdEntry)) { pr_warn_ratelimited(...);
end_creating(newdentry);/* 最初の */ err = -EINVAL;} 休憩;...(誤りを)外に行く場合;...out: if (err) {end_creating(newdentry); /* second, same dentry */ return ERR_PTR(err); } end_creating() が end_dirop() であり、親で inode_unlock() を行い、dentry で dput() を行うため、親ディレクトリの i_rwsem は 2 回ロック解除され、dentry は 2 回配置されます。2 番目のロック解除は、保持されていないロックを解放します。これは、その後その親の下でのすべての作成をウェッジするものです。また、2 番目の dput() は、取得されなかった参照をドロップします。このブランチは、コミット dfc7da402ccc (ovl:新しい dentry を作成するときに casefold consistency をチェック)を bare dput() として追加されました。これはすでに参照を 2 回リリースしました。fe497f0759e0 をコミット(VFS:失敗時にロック解除するように vfs_mkdir() を変更します) は、両方のサイトを end_creating() に変換し、二重ロック解除を追加します。これは、権限のないユーザーによるアクセスを可能にします。レイヤーの大文字小文字の一貫性は、ovl_parse_layer() でのマウント時に検証され、ovl_lookup_single() での検索ごとに再度検証されますが、ofs->workdir は、ユーザー指定の workdir 内に作成された内部作業サブディレクトリであり、このサブディレクトリは再チェックされません。
したがって、マウント後に casefolded をマークすると、すべての ovl_create_temp() が間違った状態を継承します - そしてそのパスは ovl_create_real() を介して ovl_start_creating_temp() に到達します。() は生成された名前で start_creating() を使用するため、lookup-time チェックは決して実行されません。unshare -Urm mount -t tmpfs -o casefold=utf8-12.1.0 tmpfs mnt mkdir -p mnt/lower/d mnt/upper mnt/work mnt/merged mount -t overlay ovl -o lowerdir=mnt/lower,\ upperdir=mnt/upper,workdir=mnt/work mnt/merged chattr +F mnt/work/work mkdir mnt/merged/d/sub # ディレクトリのコピーアップオーバーレイfs:間違って継承された casefold(work/#5)および親のi_rwsemで次のコピーアップが永久にブロックする: mkdir D start_creating+0x65/0xb0 ovl_start_creating_temp+0xb0/0xe0 [オーバーレイ] ovl_create_temp+0xa3/0x1d0 [オーバーレイ] ovl_copy_up_one+0x1f1c/0x21c0 [オーバーレイ] ovl_copy_up_flags+0xf5/0x140 [オーバーレイ] ovl_create_object+0xb7/0x220 [オーバーレイ] ovl_mkdir+0x23/0x40 [オーバーレイ] ブランチから end_creating() をドロップし、レットアウト:クリーンアップを所有します、 これは、この関数の他のすべてのエラーパスがすでに行っていることです。(CVE-2026-89767)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89767

プラグインの詳細

深刻度: High

ID: 345236

ファイル名: unpatched_CVE_2026_89767.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.43

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2026-89767

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89767