Linux Distros のパッチ未適用の脆弱性: CVE-2026-71888

high Nessus プラグイン ID 362874

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- 1.86 より前の Bouncy Castle for Java では、ストリーミング CMS AuthenticatedData パーサーが、digestAlgorithm フィールドと authAttrs フィールドが、認証された属性が存在するかどうかについて一致しないメッセージを受け入れました。RFC 5652 sec. 9.1 は 2 つをペアにし、digestAlgorithm 9.2 があるときはいつでも authAttrs が存在する必要があります。authAttrs が存在する時は MAC に DER エンコーディングを、そうでない時は eContent OCTET STRING を直接カバーさせます。CMSAuthenticatedDataParser は、SEQUENCE の後半に来る authAttrs に到達する前に、コンストラクターでこれら 2 つの中から選択する必要があるため、digestAlgorithm のみで選択しました。
digestAlgorithm がないが authAttrs が存在するメッセージでは、MAC がコンテンツ MAC を検証してから、MAC が属性をカバーしていないときに、認証されたかのように getAuthAttrs() を通じて属性を返しました。転送中のメッセージを変更できる攻撃者が、RFC 2634 ESSSecurityLabel などの認証された属性を、key-encryption キーも content-MAC キーも保持せずに、別の有効なメッセージに挿入する可能性があります。そして、これらの属性から承認、ルーティング、またはラベリングの決定を行うアプリケーションは、攻撃者が選択した値に基づいて動作します。コンテンツ自体は、MAC バインドのままになりました。asn1.cms.AuthenticatedData は解析時に一致しないペアリングを拒否するようになり、authAttrs が読み込まれると CMSAuthenticatedDataParser が 2 つのフィールドをクロスチェックします。これは CVE-2026-59642 の変種で、正当に authAttrs を運ぶメッセージのコンテンツを MAC にバインドしますが、このケースには対処しません。この問題は、 2.73.13 より前の Java LTS の Bouncy Castle、bcpkix-fips 1.0.13 (1.0.X シリーズ)より前の Java FIPS(BC-FJA)、 2.0.13 (2.0.X シリーズ)と 2.1.13 (2.1.X シリーズ)、bcutil-fips 2.0.8 (2.0.X シリーズ)と 2.1.8 (2.1.X シリーズ)の Bouncy Castle にも影響を与えます。(CVE-2026-71888)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-71888

https://ubuntu.com/security/CVE-2026-71888

プラグインの詳細

深刻度: High

ID: 362874

ファイル名: unpatched_CVE_2026_71888.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/3

更新日: 2026/10/5

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.38

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2026-71888

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:canonical:ubuntu_linux:bouncycastle, p-cpe:/a:debian:debian_linux:bouncycastle

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/3

参照情報

CVE: CVE-2026-71888