Linux Distros のパッチ未適用の脆弱性: CVE-2026-80926

high Nessus プラグイン ID 345331

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ksmbd:oplock ブレーク通知の use-after-free を修正します smb2_oplock_break_noti() はロックなしで opinfo->conn を読み取り、スリープの可能性がある 2 回の割り当て後に逆参照します。oplock を所有する永続的なハンドルが切断されると、session_fd_check() は opinfo->conn をクリアし、その conn 参照を ci->m_lock の下にドロップし、最後の ksmbd_conn_put() は接続を解放します。ティアダウンと競合する別の接続によってトリガーされた破損は、解放された接続を復活させる可能性があります:ksmbd_conn_get() はプレーンなatomic_incであり、キューに入れられた中断作業は、後で ksmbd_conn_write() を介して古い conn を逆参照します。これは、永続バッチ oplock を保持する認証されたクライアントが到達可能な use-after-free です。呼び出し元の inode を、新しい参照を取得するのではなく、通知パスにスレッドします。oplock_break() のすべての呼び出し元は、ブレークターゲットの oplock リストを所有する inode ですでにライブksmbd_file(または親リースブレースパスの明示的な ksmbd_inode_lookup_lock() 参照)を保持しているため、呼び出し中に ci を解放することはできず、同時クローズが解放する可能性のある opinfo->o_fp を逆参照せずにそのロックを取得することができます。opinfo->conn の更新に使用するのと同じロック session_fd_check() と ksmbd_reopen_durable_fd() が使用する ci->m_lock 下の接続を選択して固定します。これにより、同時デタッチはクリアとの競合を失うか、通知作業が接続をリリースするまで接続を維持します。作業項目への参照を転送し、割り当てエラー時にリリースします。(CVE-2026-80926)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80926

プラグインの詳細

深刻度: High

ID: 345331

ファイル名: unpatched_CVE_2026_80926.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.23

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2026-80926

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80926