Linux Distros のパッチ未適用の脆弱性: CVE-2026-71887

high Nessus プラグイン ID 362871

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 1.86より前のJavaのBouncy Castleでは、高レベルのOpenPGP APIは、バインディングがKey Flagsサブパケットを省略する場合、サブキーバインディング署名に埋め込まれたプライマリキーバインディング(クロス認証)署名が含まれていない署名サブキーによって作成されたデータ署名を受け入れました。RFC 9580 秒
5.2.1.8 およびセクション 10.1.3 署名を発行できるサブキーに埋め込まれた主キーバインディング署名が必要です。これは、バインドされているプライマリキーに属しているというサブキー自体のステートメントです。
OpenPGPCertificate は、サブキーのキーフラグを 2 つの異なる方法で解決しました。isSigningKey() は getKeyFlags() および getApplyingSubpacket() を通過しますが、バインディング署名がサブパケットを省略すると、プライマリキーのダイレクトキーまたはプライマリユーザー ID 自己署名にフォールバックします。このため、サブキーはプライマリのSIGN_DATAを継承し、署名可能としてカウントされます。verifyEmbeddedPrimaryKeyBinding() は、要件を強制し、バインディング署名の自身のハッシュされたサブパケットを読み取り、そこにSIGN_DATAを見つけられず、バック署名を要求することなく非署名キーとして早期に返します。したがって、同じサブキーは署名可能であったため、その署名は証明書に帰属し、OpenPGPSignature.OpenPGPDocumentSignature.isValid() は真を返しましたが、GnuPG が同一の証明書とメッセージを拒否するクロス認証から除外されます。攻撃者に必要なのは、被害者の公開署名サブキーのみであり、これは公開素材です。攻撃者は、キーフラグも埋め込まれた主キーバインディング署名も持たない、自分が作成できるサブキーのプライマリキーにそれをバインドします。これはサブキーの秘密鍵なしでは作成できません。そして、その証明書に対して被害者の本物の署名されたメッセージの1つを検証する証明書当事者は、その署名が有効であると通知され、発行者としての攻撃者の証明書。証明書のユーザー ID は自己アサーションであるため、同封の証明書から ID を取得しながらサブキーの指紋またはキー ID にピン留めする検証機能は、攻撃者が選択した ID に基づく実際の署名を報告します。これは、新しい署名の偽造ではなく、本物の署名の誤った帰属です。秘密鍵は復元されず、署名は接ぎ木されたサブキーが実際に作成したものでなければなりません。低レベルのPGPSignature/PGPPublicKeyRing APIは、設計上バインディングチェックを行わず、影響を受けません。キーフラグは、キャリング署名が参照するキーに関するステートメント(RFC 9580秒 5.2.3.29)であるため、サブキーはプライマリキーの証明書全体の署名からそれらを継承しなくなりました。サブパケットを省略するサブキーバインディング署名は、サブキーにプライマリではなく機能を持たないままになります。これにより、クロス認証チェックが参照するフラグは、他のすべての決定が参照するのと同じフラグになります。ダイレクトキー署名が伝送するプリファレンスおよびその他のサブパケットは以前と同様に継承され、フラグがそれ自体のダイレクトキーまたはユーザー ID 自己署名に由来するプライマリキー自体は影響を受けません。(CVE-2026-71887)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-71887

https://ubuntu.com/security/CVE-2026-71887

プラグインの詳細

深刻度: High

ID: 362871

ファイル名: unpatched_CVE_2026_71887.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/3

更新日: 2026/10/5

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.67

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2026-71887

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.9

ベクトル: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.2

Threat Score: 4.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:bouncycastle, p-cpe:/a:debian:debian_linux:bouncycastle

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/3

参照情報

CVE: CVE-2026-71887