Linux Distros のパッチ未適用の脆弱性: CVE-2026-84783

high Nessus プラグイン ID 351203

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 問題のサマリー:複数のスレッドが同じ X.509 証明書を初めて同時に使用すると、別のスレッドがまだそれを使用している間に、キャッシュされた拡張データが解放される可能性があります。影響のサマリー:同じ信頼できるCA証明書に対して構築された最初の証明書チェーンが複数の接続で同時に構築されている場合、認証されていないリモートのピアが、マルチスレッドTLSクライアントまたはクライアント証明書を要求するマルチスレッドTLSサーバーをクラッシュさせる可能性があります。これは use-after-free の読み込みであり、プロセスをクラッシュさせ、サービス拒否を引き起こす可能性があります。CWE:CWE-416:use-after-free 説明:OpenSSL は、証明書の X.509v3 拡張のデコードされた値を、最初に必要とされたときに X509 オブジェクト内部にキャッシュします。OpenSSL 4.0 では、このキャッシュは2つのフェーズで構築されます。証明書の読み取りロックを保持しながら拡張値が計算され、その結果は書き込みロックされた状態で証明書にインストールされます。読み取りロックは他のリーダーを除外しないため、複数のスレッドが同時に同じ証明書のキャッシュを計算できます。その後書き込みロックを取得する各スレッドは、それより前のスレッドがキャッシュを完了としてすでにマークしており、呼び出し元にポインターを返している場合でも、独自の結果をインストールし、その前にスレッドによってインストールされた値を解放します。これらのポインターをまだ使用している呼び出し元は、解放されたメモリを読み込みます。スレッド間で共有される証明書は、その拡張が最初にデコードされたときに公開されます。TLS、危険にさらされている証明書は、あらゆる手段でチェーン検証用に提供される信頼できるCA証明書です。これは、これらの証明書はあらゆる接続で共有され、チェーンが最初に構築されるときにその拡張がデコードされ、キャッシュされるためです。ピアによって送信された証明書は、接続ごとに個別にデコードされ共有されないため、影響を受けません。サーバー証明書を検証する TLS クライアント、またはクライアント証明書を要求して検証する TLS サーバーでは、同じ信頼できる CA に構築された最初のチェーンが同時に複数の接続によって構築された場合にのみ、use-after-free が発生する可能性がありました。FIPS の影響:
X.509 証明書処理は OpenSSL FIPS モジュールの境界外にあるため、FIPS モジュールは影響を受けません。OpenSSL 4.0 は、この問題に対して脆弱です。OpenSSL 3.6、 3.5、 3.4、 3.0、 1.1.1 、および 1.0.2 は、この問題の影響を受けません。OpenSSL 4.0 ユーザーは、OpenSSL 4.0.3 にアップグレードする必要があります。この問題は、2026 年 8 月 27 日に Tim Becker 氏(Xint.io)によって、また個別に aydinmercan による 2026 年 8 月 31 日の公開レポートで報告されました。
この修正は、Bob Beck 氏により開発されました。-- cut(内部使用のための非公開メタデータ) -- 報告者:
Tim Becker 氏(Xint.io)、aydinmercan 修正者: Bob Beck 氏(CVE-2026-84783)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://access.redhat.com/security/cve/cve-2026-84783

https://ubuntu.com/security/CVE-2026-84783

プラグインの詳細

深刻度: High

ID: 351203

ファイル名: unpatched_CVE_2026_84783.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/29

更新日: 2026/9/30

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.63

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2026-84783

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:centos:centos:7, cpe:/o:centos:centos:8, cpe:/o:redhat:enterprise_linux:10, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:8, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:canonical:ubuntu_linux:nodejs, p-cpe:/a:centos:centos:aavmf, p-cpe:/a:centos:centos:compat-openssl10, p-cpe:/a:centos:centos:compat-openssl11, p-cpe:/a:centos:centos:edk2-aarch64, p-cpe:/a:centos:centos:edk2-ovmf, p-cpe:/a:centos:centos:edk2-tools-doc, p-cpe:/a:centos:centos:edk2-tools, p-cpe:/a:centos:centos:edk2, p-cpe:/a:centos:centos:mingw-openssl, p-cpe:/a:centos:centos:mingw32-openssl, p-cpe:/a:centos:centos:mingw64-openssl, p-cpe:/a:centos:centos:mokutil, p-cpe:/a:centos:centos:openssl-devel, p-cpe:/a:centos:centos:openssl-libs, p-cpe:/a:centos:centos:openssl-perl, p-cpe:/a:centos:centos:openssl-static, p-cpe:/a:centos:centos:openssl, p-cpe:/a:centos:centos:ovmf, p-cpe:/a:centos:centos:shim-aa64, p-cpe:/a:centos:centos:shim-ia32, p-cpe:/a:centos:centos:shim-signed, p-cpe:/a:centos:centos:shim-unsigned-aarch64, p-cpe:/a:centos:centos:shim-unsigned-x64, p-cpe:/a:centos:centos:shim-x64, p-cpe:/a:centos:centos:shim, p-cpe:/a:redhat:enterprise_linux:aavmf, p-cpe:/a:redhat:enterprise_linux:compat-openssl10, p-cpe:/a:redhat:enterprise_linux:compat-openssl11, p-cpe:/a:redhat:enterprise_linux:edk2-aarch64, p-cpe:/a:redhat:enterprise_linux:edk2-ovmf, p-cpe:/a:redhat:enterprise_linux:edk2-tools-doc, p-cpe:/a:redhat:enterprise_linux:edk2-tools, p-cpe:/a:redhat:enterprise_linux:edk2, p-cpe:/a:redhat:enterprise_linux:mingw-openssl, p-cpe:/a:redhat:enterprise_linux:mingw32-openssl, p-cpe:/a:redhat:enterprise_linux:mingw64-openssl, p-cpe:/a:redhat:enterprise_linux:mokutil, p-cpe:/a:redhat:enterprise_linux:openssl-devel, p-cpe:/a:redhat:enterprise_linux:openssl-libs, p-cpe:/a:redhat:enterprise_linux:openssl-perl, p-cpe:/a:redhat:enterprise_linux:openssl-static, p-cpe:/a:redhat:enterprise_linux:openssl, p-cpe:/a:redhat:enterprise_linux:ovmf, p-cpe:/a:redhat:enterprise_linux:shim-aa64, p-cpe:/a:redhat:enterprise_linux:shim-ia32, p-cpe:/a:redhat:enterprise_linux:shim-signed, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-aarch64, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-x64, p-cpe:/a:redhat:enterprise_linux:shim-x64, p-cpe:/a:redhat:enterprise_linux:shim

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/29

参照情報

CVE: CVE-2026-84783