Linux Distros のパッチ未適用の脆弱性: CVE-2026-89482

medium Nessus プラグイン ID 345412

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- nvme-tcp:blk_rq_payload_bytes() のみに基づいて C2HData を受け入れません コミット 25e5cb780e62(nvme-tcp:write_zeroes 処理のクラッシュの可能性を修正)は、最初に blk_rq_nr_phys_segments() をチェックせずに blk_rq_payload_bytes() を読みてはならないことを確立し、結果を req->data_len として nvme_tcp_setup_cmd_pdu() に記録しました。レシーブ側はそのまま残した。この 2 つは、物理セグメントを持たず、ゼロではない blk_rq_bytes() を持つ REQ_OP_WRITE_ZEROES では異なります。そのため、設定では req->iter に触れませんが、受信ゲートにより C2HData が通過し、そのタグの以前のコマンドがそこに残したものすべてに nvme_tcp_recv_data() がコピーされます。ドライバープライベート領域は、タグセットが割り当てられている場合にのみゼロになります。タグに残存反復子を残し、同じタグの WRITE_ZEROES コマンドに対して C2HData を送信するテストターゲットで再現:バグ:KASAN:_copy_to_iter+0x642/0x1330 の wild-memory-access タスクによる addr ffe728c2175dfa81 でのサイズ 512 の書き込み kworker/0:1H/103 CPU:0 UID:0 PID:103 通信:kworker/0:1H 汚染されていない 7.2.0-rc5-NVMETCP-gf5098b6bae76 #1 PREEMPT(lazy) ハードウェア名: QEMU Ubuntu 24.04 PC v2(i440FX + PIIX、arch_caps修正、1996)、BIOS 1.16.3-debian-1.16.3-2 2014 年 4 月 1 日 Workqueue:nvme_tcp_wq nvme_tcp_io_work コールトレース: <TASK> dump_stack_lvl+0x53/0x70 kasan_report+0xce/0x100 ? _copy_to_iter+0x642/0x1330 kasan_check_range+0x105/0x1b0 __asan_memcpy+0x3c/0x60 _copy_to_iter+0x642/0x1330 ?
__pfx_sock_has_perm+0x10/0x10 ?worker_thread+0x45b/0xd10 ?__pfx__copy_to_iter+0x10/0x10 ?
_raw_spin_lock_bh+0x83/0xe0 ?__pfx__raw_spin_lock_bh+0x10/0x10 __skb_datagram_iter+0xf3/0x820 ?
__pfx_simple_copy_to_iter+0x10/0x10 ?__asan_memcpy+0x3c/0x60 ?skb_copy_bits+0x58d/0x830 skb_copy_datagram_iter+0x37/0x120 nvme_tcp_recv_skb+0xa07/0x4320 ?__pfx_nvme_tcp_recv_skb+0x10/0x10
__tcp_read_sock+0x1ab/0x810 ?__pfx_nvme_tcp_recv_skb+0x10/0x10 ?__pfx_lock_sock_nested+0x10/0x10 ?
__pfx___tcp_read_sock+0x10/0x10 nvme_tcp_try_recv+0x152/0x1e0 ?__pfx_nvme_tcp_try_recv+0x10/0x10 ?
__pfx_mutex_unlock+0x10/0x10 nvme_tcp_io_work+0x1e4/0x6c0 ?__schedule+0x181a/0x49f0 ?
__pfx_nvme_tcp_io_work+0x10/0x10 process_one_work+0x633/0x1030 blk_rq_payload_bytes() テストを維持し、それに req->data_len を追加します。古いテストは、完了時に rq->__data_len をゼロにするため、blk_update_request() がもはや飛行していないタグに名前を付ける C2HData を拒否します。req->data_len および req->curr_bio はドライバープライベートであり、完了後も存続するため、これらを代用することはできません。セットアップは、req->curr_bio と req->data_len の両方が設定されている場合にのみイテレータを初期化するため、ゲートは同じ 2 つをテストするようになりました。(CVE-2026-89482)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89482

プラグインの詳細

深刻度: Medium

ID: 345412

ファイル名: unpatched_CVE_2026_89482.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.7

パーセンタイル: 96.01

CVSS v2

リスクファクター: Medium

基本値: 6.6

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-89482

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89482