Linux Distros のパッチ未適用の脆弱性: CVE-2026-98276

critical Nessus プラグイン ID 363192

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- net:sock_set_flag() および sock_reset_flag() は非アトミック演算(__set_bit() および __clear_bit())を使用するため、sock_gettstamp() sk->sk_flags 内のソケットは、ソケットロックを保持している間のみ変更する必要があります。
sock_gettstamp() は、ソケットロックを所有せずに syscall から sk->sk_flags のビットが sock_enable_timestamp(sk, SOCK_TIMESTAMP) を通じて変更される最後の場所の 1 つです。sk_set_memalloc() と sk_clear_memalloc() もソケットロックなしで sk->sk_flags を変更しますが、呼び出し元(nbd、iscsi_tcp、nvme-tcp、sunrpc、wireguard)には慎重な監査が必要です。これは別のパッチで対処されます。Jungwoo Lee 氏と Wongi Lee 氏は、このバグによって引き起こされる UDP ソケットの use-after-free を報告しました。両方のスレッドが同じ単語に対して読み込み-修正-書き込みを実行するため、bind() と SIOCGSTAMPNS_NEW ioctl 競合が udp_lib_get_port() が設定したばかりの SOCK_RCU_FREE ビットをキャンセルする可能性があります。CPU 0 (バインド) CPU 1 (SIOCGSTAMPNS_NEW)
-------------------------------- ---------------------------- 読み取り sk_flags = F 読み取り sk_flags = F 計算 F |BIT(SOCK_RCU_FREE) 計算 F |BIT(SOCK_TIMESTAMP)ストアF |BIT(SOCK_RCU_FREE) sk_add_node_rcu(sk, ...) store F |BIT(SOCK_TIMESTAMP) 更新が失われた後、ロックレス UDP 受信検索に対してソケットを可視化している間は、SOCK_RCU_FREEはクリアされます。受信パスがソケットへの参照のないポインターを保持する間、sk_destruct() は RCU 猶予期間を待たずにすぐにソケットを解放します: バグ:
KASAN:ipv4_pktinfo_prepare+0x30/0x410 の slab-use-after-free タスクによる addr ffff888008806610 でのサイズ 8 の読み取り CPU:0 UID:1000 PID:207 通信:悪用 汚染されていない 6.12.95+ #1 ipv4_pktinfo_prepare+0x30/0x410 udp_queue_rcv_one_skb+0x51c/0x1180 udp_unicast_rcv_skb+0x109/0x350 ip_protocol_deliver_rcu+0x14b/0x310 ip_local_deliver_finish+0x29d/0x390 ip_local_deliver+0x24d/0x2a0 SOCK_TIMESTAMPが必要な場合にのみソケットロックを取得します設定し、一般的なケースをロックレスに保ちます。(CVE-2026-98276)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98276

プラグインの詳細

深刻度: Critical

ID: 363192

ファイル名: unpatched_CVE_2026_98276.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98276

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98276