Linux Distros のパッチ未適用の脆弱性: CVE-2026-95835

medium Nessus プラグイン ID 350724

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 0.49.0 より前の 0.25.0 からの kitty の askpass エスケープコードハンドラーに認証が欠如しているために、端末を実行しているユーザー以外のローカルユーザーが、kitty 自身が表示するプロンプトに入力されたテキストを取得できます。これは、kitty/window.py の handle_remote_askpass() がエスケープコードで名前付き POSIX 共有メモリオブジェクトを開き、そこからプロンプト定義を解析するためです。 そして、そのオブジェクトが kitty を実行しているユーザーによって所有されていることや、そのアクセス許可が他のユーザーを排除していることを一切チェックすることなく、ユーザーの回答を同じ名前のオブジェクトに書き戻します。ssh kitten 内の同じ SharedMemory クラスの同等のコンシューマーが、そのチェックを正確に実行します。askpass パスはそうではありませんでした。ハンドラーは、ウィンドウのバイトストリームから処理されたデバイスコントロール文字列を介して到達されるため、攻撃者は、自分が選択したバイトも被害者の端末に表示させる必要があります。POSIX 共有メモリ名前空間が 2 人のユーザー間で共有される場合、2 番目のローカルユーザーが、被害者に読み書きが許可される権限のあるオブジェクトを作成し、被害者の子猫にマスクされたパスワードプロンプトを含む、攻撃者が選択したプロンプトをレンダリングさせ、その後オブジェクトから入力された秘密を読み戻させる可能性があります。さらに、プロンプトテキストは制御文字のサニタイズなしでディスプレイに渡されるため、その上の警告行 kitty プリントを上書きする可能性があります。応答は、すでに保持されているハンドルではなく、ユーザーが応答したときにその名前のオブジェクトを再度開くことによって書き込まれます。これにより、被害者が入力した秘密が2人目のローカルユーザーに漏えいされ、被害者のアカウントに対する権限は必要ありません。
(CVE-2026-95835)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-95835

https://ubuntu.com/security/CVE-2026-95835

プラグインの詳細

深刻度: Medium

ID: 350724

ファイル名: unpatched_CVE_2026_95835.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/25

更新日: 2026/9/30

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.44

CVSS v2

リスクファクター: Medium

基本値: 5.9

現状値: 5

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:C

CVSS スコアのソース: CVE-2026-95835

CVSS v3

リスクファクター: Medium

基本値: 6.6

現状値: 6.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 5.6

Threat Score: 1.4

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:L/VA:N/SC:H/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:kitty, p-cpe:/a:debian:debian_linux:kitty

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/25

参照情報

CVE: CVE-2026-95835