Linux Distros のパッチ未適用の脆弱性: CVE-2026-98284

critical Nessus プラグイン ID 363178

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- netlink:ロックのないリーダーが使用できる間は、nlk->groups を解放しませんnetlink_realloc_groups() は netlink_table_grab() で krealloc() を使用します。NLGRPSZ(groups) が異なる kmalloc バケットに着地するたびに、古いビットマップはすぐに解放されます。nlk->groups/nlk->ngroups の 2 つのリーダーが、netlink テーブルロックを保持しません:1) sk_diag_dump_groups()。ハッシュされた(バインドされた)ソケットは、rhashtable ウォークインからダンプされます
__netlink_diag_dump() は RCU のみを保持します。ダンプのmc_list部分のみがnl_table_lockを取得します。2) netlink_native_seq_show()(/proc/net/netlink)。コミット 21e4902aea80 以来、ウォークはロックレスになっています(netlink:ソケットリリースの RCU 猶予期間付きロックレス検索)。どちらも解放されたバッファを読み取ることができ、sk_diag_dump_groups()は古い(小さい)バッファの終端を超えて読み込むこともできます。古い@groupsポインターを新しい@ngroups値と一緒に読み込むと、結果がNETLINK_DIAG_GROUPS属性にコピーされます。これは、f773608026ee(netlink:netlink bind and getname で nlk グループに安全にアクセスします)をコミットするのと同じクラスのバグで、bind() および getname() に対して修正されました。この二人の読者は見逃されました。ダンプのmc_listセクションからすでに保持されているnl_table_lockでも呼び出されるため、単に sk_diag_dump_groups() のテーブルロックを取得することはできません。代わりに、ロックレスリーダーを安全にします: - 新しいビットマップを割り当て、RCU 猶予期間が経過したら、krealloc() による暗黙の kfree() に依存するのではなく、古いビットマップを解放します。- リリースセマンティックの両方で、@ngroups前に@groupsをパブリッシュし、ロックレスリーダーを最初にロード@ngroupsようにします。その結果、リーダーは新しい(より大きい)サイズを古い(より小さい)バッファと決して組み合わせることができず、古いサイズを見ながら新しいポインターをピックアップしたリーダーは、必ず初期化されたビットマップを見ることができます。netlink_realloc_groups()はプロセスコンテキスト(bind()およびsetsockopt())から呼び出されるため、テーブルがリリースされると、kfree_rcu_mightsleep()を使用できます。(CVE-2026-98284)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98284

プラグインの詳細

深刻度: Critical

ID: 363178

ファイル名: unpatched_CVE_2026_98284.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98284

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98284