Linux Distros のパッチ未適用の脆弱性: CVE-2026-80946

high Nessus プラグイン ID 345290

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- fuse:io-uring 用のスタックバッファを通じてリクエストヘッダーをコピーします fuse-io-uring トランスポートは、req->in.h を fuse_uring_copy_to_ring() のリングにコピーし、req->out.h を fuse_uring_commit() のリングにコピーします。両方のヘッダーはfuse_requestスラブオブジェクト内に存在します。このオブジェクトのキャッシュ(fuse_req_cachep)はusercopyホワイトリストなしで作成されるため、ユーザー空間との間で直接コピーするとCONFIG_HARDENED_USERCOPYになり、パニックになります:usercopy:
SLUB オブジェクト「fuse_request」(オフセット 56、サイズ 40)からカーネルメモリ漏洩の試行が検出されました!mm/usercopy.c:102! でのカーネルバグOops:無効なopcode:0000 [#1] SMP KASAN NOPTI RIP:0010:usercopy_abort(mm/usercopy.c:90) コールトレース:__check_heap_object(mm/slub.c:8268)__check_object_size(mm/usercopy.c:197 mm/usercopy.c:258 mm/usercopy.c:223)copy_header_to_ring(fs/fuse/dev_uring.c:618)fuse_uring_prepare_send(fs/fuse/dev_uring.c:776 fs/fuse/dev_uring.c:785)fuse_uring_send_in_task(fs/fuse/dev_uring.c:1306)tctx_task_work_run(io_uring/tw.c:96)task_work_run(kernel/task_work.c:233)io_run_task_work(io_uring/tw.h:84)io_cqring_wait(io_uring/wait.c:278)__do_sys_io_uring_enter(io_uring/io_uring.c:2685)entry_SYSCALL_64_after_hwframe(arch/x86/entry/entry_64.S:121)usercopyがスタックメモリに触れるように、両方のヘッダーをスタック上のコピーでバウンスします。 スラブオブジェクトではありません。(CVE-2026-80946)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80946

プラグインの詳細

深刻度: High

ID: 345290

ファイル名: unpatched_CVE_2026_80946.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.43

CVSS v2

リスクファクター: Medium

基本値: 6.6

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-80946

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80946