Linux Distros のパッチ未適用の脆弱性: CVE-2026-98231

critical Nessus プラグイン ID 363226

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- xfrm:状態 GC をデバイス状態フラッシュでシリアル化 xfrm_dev_state_flush() の deferred-device パスは xfrm_state_dev_gc_lock 下の状態を検出しますが、ドライバーコールバックがスリープ状態になる可能性があるため、xfrm_dev_state_free() を呼び出す前にロックをドロップします。デバイス GC リストはxfrm_state参照を保持しないため、状態 GC ワーカーは同じ状態を同時に破壊できます。競合は次のように進めることができます:CPU 0 CPU 1 デバイス GC リストで x を見つけます 読み取り x->xso.dev xfrm_state_gc_destroy(x) をドロップxfrm_state_dev_gc_lock読み取り xfrm_dev_state_free(x) xfrm_state_free(x) 続ける xfrm_dev_state_free(x) どちらのパスもドライバー コールバックを呼び出し、デバイス参照をドロップできます。CPU 0 は、CPU 1 がxfrm_stateを解放した後も、にアクセスすることができます。KASAN による報告:バグ:
KASAN:xfrm_dev_state_free+0x24c/0x2a0 の slab-use-after-free タスク poc/102 による addr ffff88810bbaa960 でのサイズ 8 の読み取り コールトレース: xfrm_dev_state_free+0x24c/0x2a0 xfrm_dev_state_flush+0x353/0x400 xfrm_dev_event+0x26d/0x3a0 notifier_call_chain+0xc0/0x280 __dev_notify_flags+0x169/0x250 netif_change_flags+0xe7/0x160 dev_change_flags+0x96/0x220 devinet_ioctl+0x7f4/0x1880 タスク 87 により割り当て:
xfrm_state_alloc+0x1e/0x5c0 xfrm_add_sa+0xe7f/0x5820 xfrm_user_rcv_msg+0x4f3/0x940 タスク 57 により解放されます。
kmem_cache_free+0xcb/0x3d0 xfrm_state_gc_task+0x4a8/0x650 process_one_work+0x63a/0x1070 mutex を使用した遅延デバイスパスに対して xfrm_state 破壊をシリアル化します。xfrm_state_dev_gc_lockリスト操作に限定し、既存のコールバックとデバイス参照のリリース順序を保持します。
(CVE-2026-98231)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98231

プラグインの詳細

深刻度: Critical

ID: 363226

ファイル名: unpatched_CVE_2026_98231.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.46

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98231

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98231