Linux Distros のパッチ未適用の脆弱性: CVE-2026-100079

medium Nessus プラグイン ID 350742

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- usb:typec:ucsi:ティアダウン時に debugfs エントリを登録解除します ucsi_register() はインスタンスごとの debugfs エントリを作成しますが、ucsi_unregister() はそれらを ucsi_destroy() まで保持します。リモートプロセスの再起動で同じ UCSI インスタンスを登録解除/登録する ucsi_glink のようなドライバーは、すでに存在する debugfs ディレクトリの作成を試み、ログ: debugfs:「pmic_glink.ucsi.0」は「ucsi」にすでに存在します debugfs エントリを ucsi_unregister() の一部として登録解除し、解放後に ucsi->debugfs をクリアして、繰り返しの登録解除パスが安全なまま維持されるようにします。(CVE-2026-100079)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-100079

プラグインの詳細

深刻度: Medium

ID: 350742

ファイル名: unpatched_CVE_2026_100079.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.6

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/25

参照情報

CVE: CVE-2026-100079