Linux Distros のパッチ未適用の脆弱性: CVE-2026-89541

medium Nessus プラグイン ID 345388

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- SUNRPC:gss_unwrap_resp_priv長さチェックを強化しますgss_unwrap_resp_priv() はRPCSEC_GSS、オフセット = (u8 *)(p) - (u8 *)head->iov_base;if (オフセット + opaque_len > rcv_buf->len) goto unwrap_failed;maj_stat = gss_unwrap(ctx->gc_gss_ctx、オフセット、オフセット + opaque_len、rcv_buf);両方のオペランドは u32 であり、合計は u32 で計算されます。0xffffffff に近い opaque_len の返信により、offset + opaque_len は rcv_buf->len 未満の小さな値にラップされます。このため、境界チェックが通過し、gss_unwrap() が end < begin で呼び出されます。また、このチェックには下限がないため、[0, GSS_KRB5_TOK_HDR_LEN)にあるopaque_lenはすべて受け入れられ、gss_krb5_unwrap_v2()に転送されます。()の復号化前のヘッダーはptr+4とptr+6で読み取り、トークンを通り過ぎて実行されます。細工された RPCSEC_GSS 返信を返す krb5p NFS サーバーが、クライアントを gss_krb5_unwrap_v2() とそれに続く rotate_left() ループの領域外読み取りに追い込む可能性があります。単一の結合チェックを、u32 算術で安全で、RFC 4121 の最小外部トークン長を強制する 3 つのガードに置き換えることで修正:if (offset > rcv_buf->len) goto unwrap_failed;if (opaque_len > rcv_buf->len - offset) goto unwrap_failed;if (opaque_len < GSS_KRB5_TOK_HDR_LEN) goto unwrap_failed;最初のガードは、2番目のガードの減算を無条件に安全にします。オフセットは、ヘッドKVECの成功したxdr_inline_decode()から派生するため、実際にはすでにバインドを満たしています。このフロアは、コミット 5b757c2e57a5 で追加されたサーバー側のチェックを反映します(SUNRPC:svcauth_gss:krb5 トークンの最小長を強制します)。
(CVE-2026-89541)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89541

プラグインの詳細

深刻度: Medium

ID: 345388

ファイル名: unpatched_CVE_2026_89541.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.6

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-89541

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89541