Linux Distros のパッチ未適用の脆弱性: CVE-2026-80943

medium Nessus プラグイン ID 345270

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- wifi: rtlwifi: rtl8192du:tid をインデックス化する前に QoS TID をチェックします rtl92du_tx_fill_desc() は ieee80211_get_tid() を使用して 802.11 ヘッダーから QoS TID を読み取り、それを sta_entry->tids[] へのインデックスとして使用します。 ieee80211_get_tid() は 4 ビットの低い QoS TID 値を返すため、結果は 0..15 の範囲になる可能性があります。 rtlwifi は sta_entry->tids[] に対してのみ MAX_TID_COUNT エントリを割り当てます、 MAX_TID_COUNTは9です。したがって、QoS TID が 8 を超えると、集約状態配列を超えてインデックスが作成されます。範囲外の TID に対してデフォルトの RTL_AGG_STOP 状態を維持し、rtl92cu_tx_fill_desc() に一致します。この問題は、当社の静的分析ツールによって検出され、手動監査で確認されました。同じバグパターンの UBSAN 検証が、タイプ「rtl_tid_data [9]」に対するインデックス 10 の array-index-out-of-bounds アクセスを報告します。(CVE-2026-80943)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80943

プラグインの詳細

深刻度: Medium

ID: 345270

ファイル名: unpatched_CVE_2026_80943.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.9

パーセンタイル: 52.45

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80943