Ubuntu 14.04 LTS/ 16.04 LTS/ 18.04 LTS/ 20.04 LTS/ 22.04 LTS/ 24.04 LTS/ 26.04 LTS:Erlangの脆弱性(USN-8827-1)

critical Nessus プラグイン ID 350965

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの Ubuntu 14.04 LTS / 16.04 LTS / 18.04 LTS / 20.04 LTS / 22.04 LTS / 24.04 LTS / 26.04 LTS ホストには、USN-8827-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Erlang Port Mapper Daemon が低速接続を適切に処理しないことが判明しました。リモートの攻撃者がこの問題を悪用し、サービス拒否を引き起こす可能性があります。(CVE-2026-42792)

Erlang が特定の外部用語形式のデータを不適切に処理することが判明しました。これにより、ヒープ破損が引き起こされます。攻撃者がこの問題を悪用してErlangをクラッシュさせ、サービス拒否を引き起こす可能性があります。この問題の影響を受けるのは、Ubuntu 24.04 LTS と Ubuntu 26.04 LTS のみです。(CVE-2026-55737)

Erlang が無効な外部用語形式データを不適切に処理していることが判明しました。攻撃者がこの問題を悪用してErlangをクラッシュさせ、サービス拒否を引き起こす可能性があります。この問題の影響を受けるのは、Ubuntu 26.04 LTS のみです。(CVE-2026-54890)

Erlangが特定のパケット長を不適切に処理し、バッファオーバーフローを引き起こすことがわかりました。リモートの攻撃者がこの問題を悪用して、Erlangをクラッシュさせたり、任意のコードを実行したりする可能性があります。
(CVE-2026-75538)

Erlang Megaco flex スキャナーが特定の入力を不適切に処理し、バッファオーバーフローが発生することが判明しました。リモートの攻撃者がこの問題を悪用して、Erlangをクラッシュさせたり、任意のコードを実行したりする可能性があります。(CVE-2026-59250)

Erlang TLSクライアントが、提供されていない暗号スイートを不適切に受け入れることがわかりました。リモートの攻撃者がこの問題を悪用して、TLS通信を傍受して変更する可能性があります。(CVE-2026-55953)

Erlangが特定の証明書チェーンを不適切に処理することがわかりました。リモートの攻撃者がこの問題を悪用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS、Ubuntu 24.04 LTS、Ubuntu 26.04 LTS のみです。(CVE-2026-58227)

Erlangが特定の証明書ポリシーを不適切に処理することがわかりました。リモートの攻撃者がこの問題を悪用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。この問題の影響を受けるのは、Ubuntu 26.04 LTS のみです。(CVE-2026-59251)

Erlang HTTP サーバーが、競合している特定の HTTP フレーミングヘッダーを不適切に処理していることが判明しました。リモートの攻撃者がこの問題を利用して、HTTPリクエストをスマグリングする可能性があります。(CVE-2026-23941、 CVE-2026-73812)

Erlang HTTP サーバーが特定の無効な形式のチャンクサイズを不適切に処理していることが判明しました。リモートの攻撃者がこの問題を悪用してErlangをクラッシュさせ、サービス拒否を引き起こす可能性があります。
(CVE-2026-69664)

Erlang HTTP サーバーが、チャンクされたリクエスト本文のサイズを適切に制限していないことが判明しました。リモートの攻撃者がこの問題を悪用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。(CVE-2026-74835)

Erlang HTTP サーバーが、特定の等価リクエストパスおよび大文字小文字の違いを不適切に処理することが判明しました。リモートの攻撃者がこの問題を悪用して、認証をバイパスし、不正アクセスを取得する可能性があります。(CVE-2026-66835、 CVE-2026-73270)

Erlang HTTP サーバーが同時接続を適切に制限していないことが判明しました。リモートの攻撃者がこの問題を悪用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。この問題の影響を受けるのは、Ubuntu 16.04 LTS、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS、Ubuntu 22.04 LTS、Ubuntu 24.04 LTS、Ubuntu 26.04 LTS のみです。(CVE-2026-70399)

Erlang HTTP サーバーがヘッダーの継続行を不適切に処理していることが判明しました。リモートの攻撃者がこの問題を利用して、HTTPリクエストをスマグリングする可能性があります。(CVE-2026-66357)

Erlang HTTP サーバーが特定の無効な形式のヘッダー名を不適切に処理していることが判明しました。リモートの攻撃者がこの問題を利用して、HTTPリクエストをスマグリングする可能性があります。この問題は、Ubuntu 20.04 LTS、Ubuntu 22.04 LTS、Ubuntu 24.04 LTS、および Ubuntu 26.04 LTS にのみ影響を与えます。(CVE-2026-73276)

Erlang HTTPサーバーが不完全なリクエスト本文を不適切に処理することがわかりました。リモートの攻撃者がこの問題を悪用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。(CVE-2026-71380)

Erlang HTTP クライアントが HTTP 応答ヘッダーのサイズを適切に制限していないことが判明しました。悪意のあるHTTPサーバーがこの問題を利用して、Erlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。(CVE-2026-55951)

Erlang が URI を解析する際にポート番号の長さを適切に制限していないことが判明しました。リモートの攻撃者がこの問題を悪用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。この問題は、Ubuntu 20.04 LTS、Ubuntu 22.04 LTS、Ubuntu 24.04 LTS、および Ubuntu 26.04 LTS にのみ影響を与えます。(CVE-2026-59696)

Erlang SNMPアプリケーションが特定の整数値のサイズを適切に制限しないことがわかりました。リモートの攻撃者がこの問題を悪用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。(CVE-2026-70405)

Erlang LDAP クライアントが、照会 URL のポート番号の長さを適切に制限していないことが判明しました。悪意のあるLDAPサーバーがこの問題を利用してErlangに過剰なリソースを使用させ、サービス拒否を引き起こす可能性があります。(CVE-2026-70409)

Tenable は、前述の説明ブロックを Ubuntu セキュリティアドバイザリからすでに直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-8827-1

プラグインの詳細

深刻度: Critical

ID: 350965

ファイル名: ubuntu_USN-8827-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.63

CVSS v2

リスクファクター: High

基本値: 9.7

現状値: 7.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:P

CVSS スコアのソース: CVE-2026-23941

CVSS v3

リスクファクター: Critical

基本値: 9.4

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.1

Threat Score: 6.9

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-55953

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:erlang-appmon, p-cpe:/a:canonical:ubuntu_linux:erlang-asn1, p-cpe:/a:canonical:ubuntu_linux:erlang-base-hipe, p-cpe:/a:canonical:ubuntu_linux:erlang-base, p-cpe:/a:canonical:ubuntu_linux:erlang-common-test, p-cpe:/a:canonical:ubuntu_linux:erlang-corba, p-cpe:/a:canonical:ubuntu_linux:erlang-crypto, p-cpe:/a:canonical:ubuntu_linux:erlang-debugger, p-cpe:/a:canonical:ubuntu_linux:erlang-dialyzer, p-cpe:/a:canonical:ubuntu_linux:erlang-diameter, p-cpe:/a:canonical:ubuntu_linux:erlang-edoc, p-cpe:/a:canonical:ubuntu_linux:erlang-eldap, p-cpe:/a:canonical:ubuntu_linux:erlang-et, p-cpe:/a:canonical:ubuntu_linux:erlang-eunit, p-cpe:/a:canonical:ubuntu_linux:erlang-examples, p-cpe:/a:canonical:ubuntu_linux:erlang-ftp, p-cpe:/a:canonical:ubuntu_linux:erlang-gs, p-cpe:/a:canonical:ubuntu_linux:erlang-ic-java, p-cpe:/a:canonical:ubuntu_linux:erlang-ic, p-cpe:/a:canonical:ubuntu_linux:erlang-inets, p-cpe:/a:canonical:ubuntu_linux:erlang-jinterface, p-cpe:/a:canonical:ubuntu_linux:erlang-manpages, p-cpe:/a:canonical:ubuntu_linux:erlang-megaco, p-cpe:/a:canonical:ubuntu_linux:erlang-mnesia, p-cpe:/a:canonical:ubuntu_linux:erlang-mode, p-cpe:/a:canonical:ubuntu_linux:erlang-nox, p-cpe:/a:canonical:ubuntu_linux:erlang-observer, p-cpe:/a:canonical:ubuntu_linux:erlang-odbc, p-cpe:/a:canonical:ubuntu_linux:erlang-os-mon, p-cpe:/a:canonical:ubuntu_linux:erlang-parsetools, p-cpe:/a:canonical:ubuntu_linux:erlang-percept, p-cpe:/a:canonical:ubuntu_linux:erlang-pman, p-cpe:/a:canonical:ubuntu_linux:erlang-public-key, p-cpe:/a:canonical:ubuntu_linux:erlang-reltool, p-cpe:/a:canonical:ubuntu_linux:erlang-runtime-tools, p-cpe:/a:canonical:ubuntu_linux:erlang-snmp, p-cpe:/a:canonical:ubuntu_linux:erlang-src, p-cpe:/a:canonical:ubuntu_linux:erlang-ssh, p-cpe:/a:canonical:ubuntu_linux:erlang-ssl, p-cpe:/a:canonical:ubuntu_linux:erlang-syntax-tools, p-cpe:/a:canonical:ubuntu_linux:erlang-test-server, p-cpe:/a:canonical:ubuntu_linux:erlang-tftp, p-cpe:/a:canonical:ubuntu_linux:erlang-toolbar, p-cpe:/a:canonical:ubuntu_linux:erlang-tools, p-cpe:/a:canonical:ubuntu_linux:erlang-tv, p-cpe:/a:canonical:ubuntu_linux:erlang-typer, p-cpe:/a:canonical:ubuntu_linux:erlang-webtool, p-cpe:/a:canonical:ubuntu_linux:erlang-wx, p-cpe:/a:canonical:ubuntu_linux:erlang-x11, p-cpe:/a:canonical:ubuntu_linux:erlang-xmerl, p-cpe:/a:canonical:ubuntu_linux:erlang

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2026/3/13

参照情報

CVE: CVE-2026-23941, CVE-2026-42792, CVE-2026-54890, CVE-2026-55737, CVE-2026-55951, CVE-2026-55953, CVE-2026-58227, CVE-2026-59250, CVE-2026-59251, CVE-2026-66357, CVE-2026-66835, CVE-2026-69664, CVE-2026-70399, CVE-2026-71380, CVE-2026-73270, CVE-2026-73276, CVE-2026-73812, CVE-2026-74835, CVE-2026-75538

IAVA: 2026-A-0309-S, 2026-A-0785-S, 2026-A-0928-S

USN: 8827-1