Linux Distros のパッチ未適用の脆弱性: CVE-2026-84784

high Nessus プラグイン ID 351242

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 問題のサマリー:悪意のあるリモートピアが、リモート QUIC スタックが使用できる接続 ID の数の制限チェックを回避することで、ローカルの QUIC スタックを NEW_CONNECTION_ID フレームで溢れさせる可能性があります。影響のサマリー:ローカルのQUICスタックは、受信したNEW_CONNECTION_IDフレームごとにRETIRE_CONN_IDフレームを送信します。RETIRE_CONN_IDフレームは、コントロールフレームキュー(CFQ)を介してディスパッチされます。リモートピアもACKを保留する場合は、ローカルスタックに~400MBを割り当てるように強制できます(ACKの遅延に依存)。CWE:CWE-770:制限やスロットリングのないリソースの割り当て説明:RFC 9000のセクション 5.1.1 および 5.1.2 [1]では、リモートピアがローカルQUICスタックに宛先接続ID(別名CID)を変更するように通知するメカニズムについて説明しています。各 CID は、シーケンス番号に関連付けられています。シーケンス番号は NEW_CONNECTION_ID フレームと RETIRE_CONNECTION_ID フレームで送信され、接続に関連付けられているか、リタイアされている CID を識別します。リモートピアはNEW_CONNECTION_IDフレームを送信して、新しいCIDが既存の接続に関連付けられていることをローカルスタックに知らせます。NEW_CONNECTION_ID フレームには、新しい CID、そのシーケンス番号、および retire-prior-to 番号が記載されています。retire-prior-toは、廃止する既存のCIDを識別します。ローカルの QUIC スタックは、シーケンス番号が retire-prior-to より小さいすべての宛先 CID に対してRETIRE_CONNECTION_IDを送信する必要があります。
CID は、ローカルスタックがその RETIRE_CONNECTION_ID フレームの ACK を受け取った後に廃止されます。OpenSSL QUIC スタックは各接続に対して最大 1 つの宛先 CID をサポートしますが、1 つの接続にあたり 1 つ以上の RETIRE_CONNECTION_ID フレームを処理するように誘導される可能性があります。OpenSSL QUIC スタックは現在、NEW_CONNECTION_IDを受信するとすぐに宛先 CID を廃止しますが、実際には、RETIRE_CONNECTION_ID フレームの ACK を受信した後に宛先 CID を廃棄する必要があります。欠陥のあるロジックを修正することで、バックログの増加も修正されます。[1] https://datatracker.ietf.org/doc/html/rfc9000#name-issuing-connection-ids FIPS の影響:いいえ QUIC 実装が OpenSSL FIPS モジュールの境界外にあるため、FIPS モジュールは影響を受けません。(CVE-2026-84784)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-84784

https://ubuntu.com/security/CVE-2026-84784

プラグインの詳細

深刻度: High

ID: 351242

ファイル名: unpatched_CVE_2026_84784.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

パーセンタイル: 96.09

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-84784

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:canonical:ubuntu_linux:edk2-hwe, p-cpe:/a:canonical:ubuntu_linux:edk2, p-cpe:/a:canonical:ubuntu_linux:nodejs, p-cpe:/a:debian:debian_linux:openssl

必要な KB アイテム: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/9/29

参照情報

CVE: CVE-2026-84784