Linux Distros のパッチ未適用の脆弱性: CVE-2026-80947

medium Nessus プラグイン ID 345239

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- wifi:rtl8xxxu:RX 完了パスからの rtl8xxxu arms rx_urb_wq停止時の rx_urb_wq からの use-after-free を修正します:rtl8xxxu_rx_complete() は URB を rtl8xxxu_queue_rx_urb() に渡します。() は、それを rx_urb_pending_list でキューに入れ、リストが RTL8XXXU_RX_URB_PENDING_WATER を超えると、rx_urb_wqスケジュールを作成します。ワーカー rtl8xxxu_rx_urb_work() は rx_urb_pending_list を排出し、container_of を通じて priv を復元し、rtl8xxxu_submit_rx_urb() を通じて各 URB を再送信します。これにより、URB は rx_anchor で固定され、priv->udev が逆参照されます。rtl8xxxu_stop() は兄弟の作業項目(c2hcmd_work、ra_watchdog、update_beacon_work)をキャンセルしますが、rx_urb_wq は決してキャンセルしません。このため、RX トラフィックの最後のバースト中に武装したワーカーは、rtl8xxxu_disconnect() が ieee80211_free_hw() を呼び出した後に rtl8xxxu_rx_urb_work() を実行し、これによって priv が解放され、use-after-free が発生します。アクティブな RX トラフィック(ウォーターマークの上のカウント保留中)でウィンドウが開き、その後切断が発生します。終了すべき 2 つのティアダウン競合があります:* rtl8xxxu_queue_rx_urb() が rx_urb_lock でキューに入れるかどうかを決めましたが、ロックをドロップした後に schedule_work() を呼び出しました。shutdown == false を観察し、ロックを解放した完了は、rtl8xxxu_stop() がシャットダウンを設定し、cancel_work_sync() が既に戻った後で schedule_work() を呼び出し、ティアダウン後に実行するようにワーカーを準備する可能性があります。
同じ !shutdown ブランチで schedule_work() を移動させ、シャットダウンチェックでアトミックに準備決定するようにします。* rtl8xxxu_rx_urb_work() は、rtl8xxxu_submit_rx_urb() を通じて rx_anchor 上にドレインしたすべての URB を固定します。usb_kill_anchored_urbs(&priv->rx_anchor)が戻ったときにまだ実行中のワーカーは、kill をエスケープした URB を送信します。rtl8xxxu_stop() では、kill の前に cancel_work_sync(&priv->rx_urb_wq) を呼び出して、ワーカーが最初にドレインされるようにします。priv->shutdown が rx_urb_lock で設定された後、完了はもはやrx_urb_wqキューに入れることができなくなります。次に、cancel_work_sync() は最後にキューに入れられたワーカーまたは実行中のワーカーをドレインし、次の usb_kill_anchored_urbs() は送信した可能性のある URB を kill します。rtl8xxxu_disconnect() がカバーされているのは、ieee80211_unregister_hw() が ieee80211_free_hw() が priv を解放する前に、ライブインターフェイスに対して .stop() が実行されることを保証するためです。プローブエラーパスはキャンセルを必要としません:rx_urb_wqはそこでINIT_WORK()されますが、ieee80211_register_hw()が成功する前にURBが送信されないため、スケジュールできませんでした。このバグは静的分析により見つかりました。(CVE-2026-80947)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80947

プラグインの詳細

深刻度: Medium

ID: 345239

ファイル名: unpatched_CVE_2026_80947.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: Medium

基本値: 5.6

現状値: 4.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-80947

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80947