Linux Distros のパッチ未適用の脆弱性: CVE-2026-80997

medium Nessus プラグイン ID 345381

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- net:ipa:ランタイム再開後のストール状態のモデム TX キューを修正します ipa_start_xmit() は pm_runtime_get() を呼び出す前に無条件に TX キューを停止し、ランタイム再開(ipa_modem_wake_queue_work())でスケジュールされたウェイクに依存して、電源がアクティブになると再起動します。ただし、その作業は、デバイスの電源状態がRPM_ACTIVEに達する前に、ランタイム再開コールバック内からキューに入れられるため、デバイスがまだRPM_RESUMINGている間に実行できます。その後、ウェイクの消費が早すぎます。再起動する送信によりキューが再び停止され、pm_runtime_get() が将来のウェイクを手配せずに -EINPROGRESS を返し (deferred_resumeは RPM_SUSPENDING にのみ存在します)、再開が完了した後、キューをウェイク解除するものは何も残りません。
送信が恒久的にストールします:パケットが停止されたキューの後ろの qdisc に蓄積され、デバイスのランタイムが一時停止します。また、netdev がndo_tx_timeoutを登録しないため、ウォッチドッグは決して起動しません。SM7635(Fairphone 6)では、セルラーデータパスが数時間以内に永久に聴覚不能になることが観測されました(RXも含む)。これは、中断されたエンドポイントを何も再開しないためです。キューをウェイクアップする前に、ウェイクワークにレジュームが完了するまで待機(pm_runtime_get_sync())させて、ウィンドウを閉じます。その後、すべてのキューの停止は、電源がアクティブである間に発生する後のウェイクが保証されます。新しい中断/再開サイクルを競合している送信は、作業のスケジュールを変更します。デバイスが再開できなかった場合は、保留中のパケットがストランドされるのではなく伝送パスによりドロップされるように、キューをスリープ解除してください。STARTED 電源フラグは、このウィンドウを狭めるために使用されました:送信パスの停止の前に実行中のウェイクは、その停止を抑制しましたが、フラグが吸収した最初の停止によってクリアされたため、1 回のみでした。フラグを削除すると、インフライトの再開中の 1 回の送信が、観測されたフォームでキューをストランドするのに十分になりました。加速されたリプリケーター(オートサスペンドの遅延が 5 ms、~20 packet/s の TX に短縮された)では、パッチ未適用のカーネルが 230 秒 / 4380 パケットで 3 回ストールしました。このパッチを使用することで、同じテストで 3601 s / 70298 パケットがストールすることなく実行されました。(CVE-2026-80997)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80997

プラグインの詳細

深刻度: Medium

ID: 345381

ファイル名: unpatched_CVE_2026_80997.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-80997

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80997