Linux Distros のパッチ未適用の脆弱性: CVE-2026-98260

critical Nessus プラグイン ID 363165

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- exec:de_thread() の直後に POSIX タイマーをクリーンアップします スレッドごとの CPU タイマーは、接続先のスレッドの PID への参照を保持し、アコードされている間、そのノードはそのスレッドの posix_cputimers のキューに入れられます。
タスクはその PID によって検索されます。非リーダースレッドが exec() を実行すると、de_thread() はその PID を所有するタスクを変更します。pid_task(timer->it.cpu.pid, PIDTYPE_PID) はその後 NULL を返しますが、ノードは依然としてアクティブな tsk のキューに残っています。timer_lock_sighand() は、ノードがすでに dequeue されているため、元に戻すことはできません。begin_new_exec()はexec_task_namespaces()の直後にposix_cpu_timers_exit(me)を呼び出すと、残りのノードが削除されるため、状態は通常は見えません。ただし、bprm->point_of_no_return は de_thread() の前に設定されているため、unshare_files()、set_mm_exe_file()、exec_mmap() または exec_task_namespaces() が失敗すると、タスクはそこに到達する前に停止します。その後、exit_itimers() はノードがまだキューにある間に k_itimer を解放し、後で tsk を刈り取ると、そのノードを rbtree から消去します。要するに、非リーダースレッドB 親 timer_create(CLOCK_THREAD_CPUTIME_ID) timer_settime() arm_timer() // ノードは B でキューに入れられています execve() de_thread(B) exchange_tids(B, leader) // B の PID はリーダーに属します release_task(leader) __exit_signal(leader) posix_cpu_timers_exit(leader) // B の __unhash_process(leader) ではなく、リーダーのキューを消去します // PID にはタスクが存在しなくなったこと exec_mmap() mmap_read_lock_killable(old_mm) kill(B, SIGKILL) // -EINTR get_signal() do_exit() exit_itimers() posix_timer_delete() posix_cpu_timer_del() posix_timer_unhash_and_free() // キューに残っている間に解放されます wait4() release_task(B) posix_cpu_timers_exit(B) cleanup_timerqueue() timerqueue_del() // use-after-free それ以降のエラー状態のいずれかがタスクを do_exit() に持ち込む前に、POSIX タイマークリーンアップを de_thread() の直後に移動します。[ tglx:de_thread() の直後にクリーンアップを移動](CVE-2026-98260)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98260

プラグインの詳細

深刻度: Critical

ID: 363165

ファイル名: unpatched_CVE_2026_98260.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98260

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98260