Linux Distros のパッチ未適用の脆弱性: CVE-2026-89645

high Nessus プラグイン ID 345364

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- btrfs:リカバリエラーで、回復された再配置ルート参照をドロップします。再配置復元中に、各 fs root はその再配置ルートへの参照を取得します。後のルートのロードまたは追加が失敗した場合、または最初のトランザクションのコミットが失敗した場合、btrfs_recover_relocation() は merge_reloc_roots() と clean_dirty_subvols() の前の out_unset にジャンプします。put_reloc_control() は、リスト所有のリロケーションルート参照をドロップしますが、fs_root->reloc_rootをクリアしたり、これらのポインターが所有する参照を削除したりはしません。マウントクリーンアップは、BTRFS_FS_ERROR が設定されている場合にのみこれらをドロップするため、後の root の処理中に -ENOMEM などのエラーが、参照を残す可能性があります。リカバリ中に関連付けられた fs ルートへの一時参照を保持します。エラーが発生した場合は、そのreloc_rootポインターをクリアし、対応する参照を削除します。最初のトランザクションのコミットが成功したら、一時的な fs root 参照のみを削除し、通常のマージおよびクリーンアップパスで再配置ルートを処理させます。保留中の再配置画像への障害注入により、クリーンアップギャップが確認されました。注入された最初のコミットの失敗により、25 fs ルートが fs_error=0 に設定されreloc_root。この修正により、マウントが失敗する前に、同じ失敗パスがカウントをゼロにドロップします。(CVE-2026-89645)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89645

プラグインの詳細

深刻度: High

ID: 345364

ファイル名: unpatched_CVE_2026_89645.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.59

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.1

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-89645

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89645