Linux Distros のパッチ未適用の脆弱性: CVE-2026-89507

medium Nessus プラグイン ID 345301

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- RDMA/ucma:ucma_write_cm_event() ctx->file のハンドラーロックは、ハンドラーロックおよび xa_lock 下でのみ変更できます。これにより、ucma_migrate_id() が別のファイルに移動する間、uevents が ctx のキューに入れられるのを停止します。CM コアは ucma_event_handler() を呼び出す前にそのロックを取りますが、uevents 自体をキューに入れる write() パスはそうしません。ucma_write_cm_event() は ctx->file をその 4 つの逆参照のそれぞれで再読み取りするため、ucma_migrate_id() はシーケンスの途中でそれを交換できます: mutex_lock(&ctx->file->mut);/* ファイル A */ list_add_tail(&uevent->list, &ctx->file->event_list);/* ファイル B */ mutex_unlock(&ctx->file->mut);/* ファイル B */ wake_up_interruptible(&ctx->file->poll_wait);/* ファイル B */ このウィンドウは mutex_lock() そのものです。移行が ctx->file を再割り当てしている間、ライターはその中でスリープ状態になります。その後、list_add_tail() はファイル A の mutex: list_add破損のみを保持するファイル B のevent_listで実行されます。prev->next は次であるべきです(ffff888101320f30)が、ffff88814a08c418 でした。(prev=ffff88814a075c18).lib/list_debug.c:32! 呼び出しトレース:
ucma_write_cm_event+0x36e/0x5e0 され、ファイル A の mut は恒久的に保持されたままになり、次のライターを D 状態にウェッジします。
また、uevent は ucma_cleanup_ctx_events() が歩かないリストで立ち往生するため、そのコンテキストよりも長持ちします。
/dev/infiniband/rdma_cm は 0666 で、RDMA デバイスは関係ないため、権限のないユーザーがこれらすべてに到達します。ucma_cleanup_mc_events() が行うように、ハンドラーロックを取得します。ctx->cm_id は ucma_get_ctx() 参照により固定されています。(CVE-2026-89507)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89507

プラグインの詳細

深刻度: Medium

ID: 345301

ファイル名: unpatched_CVE_2026_89507.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.43

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.9

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-89507

CVSS v3

リスクファクター: Medium

基本値: 6.6

現状値: 6.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89507