Linux Distros のパッチ未適用の脆弱性: CVE-2026-80971

high Nessus プラグイン ID 345237

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ALSA:bcd2000:切断時に URB ポインターをクリアします bcd2000_free_usb_related_resources() により両方の URB が解放され、ポインターが後に残されます: usb_kill_urb(bcd2k->midi_out_urb);usb_kill_urb(bcd2k->midi_in_urb);
usb_free_urb(bcd2k->midi_out_urb);usb_free_urb(bcd2k->midi_in_urb);rawmidi デバイスは、その呼び出しよりも長持ちします。デバイスが抜かれてもまだ開いているサブストリームは、クローズ時にトリガーパスから bcd2000_midi_send() に到達します。その関数は、解放された URB に書き込み、それを USB コアに渡します。
bcd2k->midi_out_urb->transfer_buffer_length = BUFSIZE;...ret = usb_submit_urb(bcd2k->midi_out_urb、GFP_ATOMIC);usb_kill_urb() はその後の送信を停止しません。このため、切断と競合する送信は、終了後に URB を再キューイングできます。midi_in_urb も同じように表示されます。
bcd2000_input_complete() は完了ハンドラーからそれを再送信します。7.2.0-rc5(arm64)のKASAN:バグ:KASAN:
bcd2000_midi_send の slab-use-after-free [snd_bcd2000] タスク bpoc/16__asan_store4 bcd2000_midi_send 8 による addr ffff00001827d388 でのサイズ 4 の書き込み [snd_bcd2000] bcd2000_midi_output_trigger [snd_bcd2000] snd_rawmidi_kernel_write1 close_substream.part.0 タスク 168 により解放:usb_free_urb bcd2000_disconnect [snd_bcd2000] バグ:KASAN:usb_submit_urbタスク bpoc/168 による addr ffff00001827d3b8 でのサイズ 8 のサイズ 8 の読み取り 解放後に両方のポインターをクリアし、テストしますまだ実行できるパス。URB を解放する前にポイズニングします:usb_poison_urb() は実行完了ハンドラーを待機し、その後の送信を拒否します。したがって、返した後に入力パスは静止され、rawmidi トリガーパスのみが bcd2000_midi_send() に到達できます。毒を解く必要はありません。URB は次の行で解放されます。XBOW により発見され、Baul Lee <[email protected]> 氏によりトリアージされました(CVE-2026-80971)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80971

プラグインの詳細

深刻度: High

ID: 345237

ファイル名: unpatched_CVE_2026_80971.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.59

CVSS v2

リスクファクター: Medium

基本値: 6.6

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-80971

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80971