Linux Distros のパッチ未適用の脆弱性: CVE-2026-80944

high Nessus プラグイン ID 345411

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- wifi:mwifiex:割り込まれた待機時に同期 cmd バッファをデタッチします mwifiex 同期コマンドは、呼び出し元が提供したデータバッファを cmd_node->data_buf に保持します。いくつかの呼び出し元が、スタック割り当てオブジェクトをそこに渡します。wait_event_interruptible_timeout() が中断されると、ファームウェアコマンドが現在のコマンドのままである間、呼び出し元はスタックオブジェクトを戻してリリースできます。その後、ファームウェア応答が遅れた場合、通常の応答ハンドラーに到達し、cmd_node->data_bufを介して古いスタックアドレスにデータをコピーする可能性があります。これは、関連付けと関連付け解除のサイクルを繰り返す過程で観察されるスタック破損を修正します。パニックトレースは、不適切なポインターデリファレンスの直前に、コマンド待機が中断されることを示していました:cmd_wait_q終了:
-512 仮想アドレス 002c583837384662 でカーネルページングリクエストを処理できません カーネルパニック - 同期していない:stack-protector:カーネルスタックが破損しています... 汚染:[M]=MACHINE_CHECK 障害アドレスは、リトルエンディアン ASCII としてデコードします: 0x002c583837384662 -> bF878X,\0 は、debugfs verext として公開されている VERSION_EXT ファームウェア文字列のフラグメントです。 verext:w8997o-V4、RF878X、 FP92、16.92.21.p153.7 同じ実行では、次のものを含む破損したコントロールデータも示されました:0x2400372e333531 -> 153.7\0$ は同じVERSION_EXT文字列の末尾です。これは、中断された待機が返された後に古いスタックバックdata_bufを通して書き込むVERSION_EXT応答が遅れていることを示しています。割り込まれた、またはタイムアウトした待機中に保留中のコマンドを取り消した後、呼び出し元所有のデータバッファを現在のコマンドから分離してください。これにより、既存のコマンドキャンセル動作が維持され、遅延応答が、待機中の呼び出し元で有効期間が終了したポインターに書き込まれないようにします。88W8997 を使用する i.MX8MP ボード上でテスト済み。
(CVE-2026-80944)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80944

プラグインの詳細

深刻度: High

ID: 345411

ファイル名: unpatched_CVE_2026_80944.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.43

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.1

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-80944

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-80944