Linux Distros のパッチ未適用の脆弱性: CVE-2026-89533

medium Nessus プラグイン ID 345417

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- svcrdma:read_chunk_range svc_rdma_read_chunk_range() のオフセット算術演算を修正し、読み取りチャンクのセグメントリストを移動して、位置ゼロまたは呼び出しチャンクのバイトオフセットから始まり、長さバイトを測定するサブ範囲を構築します。セグメントごとのループにある 2 つの算術の欠陥により、間違った DMA 長と u32 アンダーフローが発生します:
pcl_for_each_segment(segment, chunk) { if (offset > segment->rs_length) { offset -= segment->rs_length;
続ける;} dummy.rs_handle = セグメント>rs_handle;dummy.rs_length = min_t(u32, length, segment->rs_length)
- オフセット;dummy.rs_offset = セグメント>rs_offset + オフセット;まず、skip 述語が '>=' の代わりに「>」を使用します。オフセットがセグメントの完全なrs_lengthと等しい場合、セグメントは完全に消費され、スキップする必要がありますが、ループは本文に落ちます。結果として生じるdummy.rs_lengthは min_t(u32, length, rs_length) - rs_length であり、長さが rs_length より小さい場合は UINT_MAXに近い u32 にアンダーフローし、それ以外の場合はゼロになります。次に、長さの式は、capの前のセグメント>rs_lengthではなく、min_t()の結果からオフセットを減算します。0>オフセットの場合、セグメントの残差はrs_lengthではなくオフセットrs_lengthであるため、残差にキャップを適用する必要があります。現在の括弧では、長さが rs_length より短い場合はいつでも - オフセット、セグメントごとの長さは長さの代わりに長さ - オフセットになり、再構築されたチャンクからオフセットバイトが警告なしでドロップされます。上記の境界のケースと組み合わせることで、巨大な nr_bvec を svc_rdma_build_read_segment() に伝播し、マルチ MiB kmalloc_array_node() を svc_rdma_get_rw_ctxt() に伝播する u32 アンダーフロー経路も有効になります。さらに、最後の Read チャンクが Call チャンクのちょうど最後に終了する場合、svc_rdma_read_call_chunk() は length == 0 でこの関数を呼び出すことができます。訂正された >= 述語を使用すると、すべてのセグメントがスキップされ、関数は最初の -EINVAL を返して有効なリクエストを拒否します。長さがゼロの場合は成功をただちに戻します。また、長さが完全に消費されたらループから抜け出し、長さゼロのセグメントが svc_rdma_build_read_segment() へ渡されることを回避します。'>='を使用して完全に消費されたセグメントをスキップし、min_t() 内で「- offset」を移動してセグメントの残りの長さにキャップが適用されるように修正し、ゼロレングスのリクエストに成功を返し、リクエストされた範囲が消費されたときに反復を停止することで修正します。(CVE-2026-89533)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89533

プラグインの詳細

深刻度: Medium

ID: 345417

ファイル名: unpatched_CVE_2026_89533.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.8

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-89533

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 6

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89533