Linux Distros のパッチ未適用の脆弱性: CVE-2026-89550

medium Nessus プラグイン ID 345441

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- SUNRPC:svcauth_gss:krb5 トークンの最小長を強制します svcauth_gss_unwrap_priv() はバッファを gss_unwrap() に渡す前に、ワイヤが供給した不透明な長さの上限のみを検証します: if (len > xdr_stream_remaining(xdr)) goto unwrap_failed;オフセット = xdr_stream_pos(xdr);...maj_stat = gss_unwrap(ctx、オフセット、オフセット + len、buf);ワイヤ値「len」は、krb5 アンラップパスの上限として変化せず流れるため、[0, 16] の len はこのチェックに合格し、gss_unwrap() に渡されます。gss_krb5_unwrap_v2() にある krb5 v2 コンテキストの場合、ptr+4 と ptr+6 で 16 バイトの RFC 4121 トークンヘッダーフィールドを読み取り、整合性チェックの前に rotate_left() を呼び出します。ヘッダーが読み取るサブヘッダーの長さにより、トークンを越えて実行され、buf->len が切り捨てられたトークンによってゼロに駆動されたとき、_rotate_left() の「shift %= buf->len」パスがゼロで除算される可能性があります。ヘッダーのみのトークン(len == 16)も同様に無効です:ゼロでないRRCフィールドとXDRバッファ境界で終わる不透明ブロブがある場合、rotate_left()は長さがゼロのサブバッファを構築し、同じ除算に達します。krb5 unwrap コアに到達する前にサーバーエントリポイントでトークンを拒否します。有効なシールされた RFC 4121 トークンには、16 バイトのヘッダーと少なくとも暗号化されたペイロードが含まれている必要があります。既存の上限チェックの直後に最小長チェックを追加することで修正:
if (len <= GSS_KRB5_TOK_HDR_LEN) goto unwrap_failed;(CVE-2026-89550)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-89550

プラグインの詳細

深刻度: Medium

ID: 345441

ファイル名: unpatched_CVE_2026_89550.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/12

更新日: 2026/9/12

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.62

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS スコアのソース: CVE-2026-89550

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/11

参照情報

CVE: CVE-2026-89550