Linux Distros のパッチ未適用の脆弱性: CVE-2026-89517

medium Nessus プラグイン ID 345269

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- sched_ext:コアスケジューリングの rq->core_pick 破損を修正します。コアスケジューリングの pick_next_task() は共有コア全体の rq ロックの下で、単一パスでコアの SMT 兄弟すべてで何を実行するかを選択します。選択状態はロックが連続的に保持されている場合にのみ一貫するため、->pick_task() はもともとロックを解除できませんでした。ただし、4c95380701f5(sched/ext:balance_scx() を pick_task_scx() に格納)以降、ピックとディスパッチの内側からsched_ext実行すると、rq ロックがドロップされる可能性があります。これをサポートするために、ロックを解放した後にピックがRETRY_TASKを戻すと選択全体が再起動するように pick_next_task() が更新されました。同じコア上の選択がドロップされたロックを通過してインターリーブされると、それらは互いの状態を破損します。一方は他方の rq->core_pick をクリアして NULL デリファレンスを引き起こしたり、またはその keep-the-preepious-task 決定を無効にしてキューから外されたタスクを実行されたまま放置します。これにより、次のウェイクアップでデッドロックが発生し、報告されたハードハングが一致します。SMT マシンでクッキー化されたピンポンをロードすると、インターリーブが頻繁に発生し、数秒でカーネルが強制終了されます。ディスパッチが rq ロックをリリースするたびにピックがRETRY_TASKを返すことでこれを修正し、連続的に保持されているロックの下で行われたピックのみが選択がコミットされるようにします。前のパッチの rq->scx.lock_drop_seq はリリースをカウントします。何も触れなかったディスパッチはロックを決して解放せず、実行するものが何も含まれて、その判定は成り立つ:リトライはバインドされ、それぞれが実際に何かを行ったディスパッチに続いて行われるため、アイドル状態の CPU はループしません。別のディスパッチが rq で既に実行中の場合は、ディスパッチをスキップし、ローカルですでにキューイングされているものからピッキングします。インフライトディスパッチはロックを解放しているため、それ自体の選択がこの rq を再試行して再ピックしますが、ここでRETRY_TASKを返すと、ディスパッチが完了する必要があるロックでのみスピンします。バランスコールバックは、キューに入れたコンテキストで実行する必要があるため、CPU 自身の rq でのみキューに入れることができます。別の rq にディスパッチする場合、代わりに延期作業を直接実行してください - その rq は、core-sched ファストパスを通じてすべてのピックを消費し、コールバック自体をキューイングすることはありません。実行可能なタスクが取り残されることに関する put_prev_task_scx() 警告は、ディスパッチがスイッチアウェイするピックそのものの一部として実行されることを前提としています。これは今では非コアパスでのみ保持されるため、ゲートして、コアスケジューリングなしで常に true である cookie-match テストをその状態からドロップします。
(CVE-2026-89517)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89517

プラグインの詳細

深刻度: Medium

ID: 345269

ファイル名: unpatched_CVE_2026_89517.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.4

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-89517

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89517