Linux Distros のパッチ未適用の脆弱性: CVE-2026-98313

critical Nessus プラグイン ID 363232

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- drm/msm/dp:リンクが有効にされていない場合はPUSH_IDLEをスキップします msm_dp_display_atomic_enable() リンクトレーニングが失敗すると早期に返され、->power_on が false になりメインリンクがダウンしたままになります。それにもかかわらず、msm_dp_display_atomic_disable()はDP_STATE_CTRL_PUSH_IDLE書き込みを行い、到着しないアイドルパターンの完了を待機するため、有効化に失敗するたびにパターンタイムアウトPUSH_IDLE続きます。ティアダウンの他のすべてのステップは、すでにそのフラグでゲートされています:.atomic_post_disable()から呼び出されたmsm_dp_display_disable()は、早い時間で!power_onを返します。PUSH_IDLE 書き込みは、この書き込みではない唯一の書き込みであるため、その後、コントローラーの runtime-PM 参照は、リンクが削除されることなく削除されます。glymur(Snapdragon X2 Elite)では、結果は警告ではありません。SoCはそれを乗り越えることができず、TrustZoneはSOCCPとADSPのリモートプロセッサを強制停止し、マシンは約50ms後に、oopsもパニックもなく静かにリセットされます。現在 eDP パネルがトレーニングされない ASUS Zenbook A16 (UX3607OA)では、これはコンポジターや GPU の関与なしで再現されます: # eDP enable has already failed with Failed link training (rc=-104) echo 1 > /sys/class/graphics/fb0/blank [535.645455] === marker === [535.694833] qcom_q6v5_pas d00000.remoteproc:
致命的なエラーを受信しました:\ sys_m_smsm.c:512:TZ 強制停止 [535.694875] remoteproc remoteproc0:soccp でクラッシュを検出しました:致命的なエラーを入力します [535.728857] qcom_q6v5_pas 6800000.remoteproc:致命的なエラーを受信しました:\ sys_m_smsm.c:783:err TZ <SoC reset> Gate から受け取った致命的な通知をPUSH_IDLE書き込み
->power_onし、無効化パスがその他のティアダウンと一致するようにします。これを適用すると、同じシーケンスは無害であり、機械は起動したままになります。これがないと、毎回リセットされます。無条件の書き込みは、元の DP ドライバー(c943b4948b58(drm/msm/dp:displayPort ドライバーサポートを追加))にさかのぼりますが、それ以来、周囲のコードが何度か再構築されたため、Fixes: タグは提供されていません。注意: A16 でこれを露呈する eDP リンクトレーニングの失敗は、glymur eDP PHY の別の問題であり、別途報告されています。この変更は、何らかの理由でトレーニングが失敗した際にマシンに損傷を与えないことに関するものです。ASUS Zenbook A16 (UX3607OA)、Snapdragon X2 Elite Extreme、linux-next next-20260803、next-20260807でテストされました。それ以来、マシンはこのパッチを毎日のドライバーとして使用して、next-20260807 を実行しています。
パッチワーク: https://patchwork.freedesktop.org/patch/745167/ (CVE-2026-98313)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98313

プラグインの詳細

深刻度: Critical

ID: 363232

ファイル名: unpatched_CVE_2026_98313.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.46

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98313

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98313