Linux Distros のパッチ未適用の脆弱性: CVE-2026-98228

critical Nessus プラグイン ID 363239

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- mips:CONFIG_EYEQからCONFIG_WEAK_REORDERING_BEYOND_LLSCを選択します I6500 CPU コアでは、lld および scd は順序付けの保証を行いません(他のすべての命令と同じ)。arch_cmpxchg()が完全に順序付けられているという仮定を尊重するには、すでに配置されているWEAK_REORDERING_BEYOND_LLSCインフラストラクチャを使用して、lld/scdループの上下に同期命令を挿入する必要があります。そうしないと、悪いことが起こる可能性があります:[ 34.054496] CPU 3 仮想アドレス 00000000000000000000、epc == a80000080838e01c、ra == a80000080838dfc4 [ 34.054559] Oops[#1]: [ 34.069561] CPU:3 UID:0 PID:170 通信:pipe_race汚染されていない 7.7.2.0-rc6-01553-gb73c35220968-dirty #103 VOLUNTARY [ 34.079932] ハードウェア名: Mobile EyeQ5 MP5 評価ボード [ 34.085592] $ 0 : 00000000000000000 0000000000000001 00 34.0936160000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000] $ 4 : a800000808ee2618 0000000000b7a879d 0000000000001000 00000000000000000 [ 34.101638] $ 8 :
00000000000e3f2c9 0000000000000000000 a8000000808a2a9f8 00000000000000000000 [ 34.109660] $12 : a8000008139ffcd8 ffffffff84080018 a8000000837fae0 7878787878787878 [ 34.117682] $16 : a80000000007e82940 0000000000001000 00000000000000000000000000000000000000 [ ] $16 : a8000000000000000000000000000 [ ] $16 : a800000000000000000000000000000 [ ] $16 : a80000000000000000000000000000 [ ] $16 : a800000000000000000000000000000 [ ] $16 : a8000000000000000000000000 [ 0000000000000000000000 [ ] $16 : a800000000000000000000000 [ 000000000000000000000 [ ] $16 : a800000000000000000000000000000000000000000 [ ] $16 : a8000000000000000000、 34.125704] $20 : a800000802920e00 a8000008139ffdf8 a800000802649400 0000000000e3f2c9 [ 34.133726] $24 : 0000000000000006 00000001200406e0 [ 34.141783] $28 : a80000008139fc000 a80000008139ffd10 0000000000e3f2c8 a800000080838dfc4 [ 34.149837] EPC:a80000080838e01c anon_pipe_read+0xd4/0x428 [ 34.155697] RA:a80000080838dfc4 anon_pipe_read+0x7c/0x428 [ 34.161549] ステータス:140000e3 KX SX UX カーネル EXL IE [ 34.166551] 原因:40800408(ExcCode 02) [ 34.170574] BadVA:
00000000000000000000 [ 34.174161] PrId:0001b028 (MIPS I6500) [ 34.178183] プロセス pipe_race (pid:170、 threadinfo=000000005ca35720、 task=00000000e1013890、 tls=000000014ebbb780) [ 34.188568] スタック:
a800000802649400 00034.19662300000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000034.2046760000000000000001 0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000001dd500 [ 34.212729] a800000802649400 a800000808ee0000 fffffffea 0000000000000001 [ 34.220783] 0000000000001000 00000000000000000000000000001200ae518 ffffff [34.228836] 0000000fffbe0e530 a800000080837edf4 0000000fffbe0e530 0000000000000000000 [ 34.236890] 000034.252996000000000000000134.2449430000000000001000 0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000 0000400400000000 000000000000000000000 1dbd2b22ea1dd500 [ 34.261049] 000000000140000e3 a8000000802649400 a80000080808ee0000 [ 34.269103] ...[ 34.271568] 呼び出しトレース: [ 34.274026] [<a80000080838e01c>] anon_pipe_read+0xd4/0x428 [ 34.279533] [<a80000080837edf4>] vfs_read+0x25c/0x318 [ 34.284607] [<a80000080837faac>] ksys_read+0x104/0x138 [ 34.289763] [<a80000080802b9cc>] syscall_common+0x44/0x68 [34.295187] [ 34.296689] コード: f84000cf 02209825 de020010 <dc420000> d8400004 02002825 0040f809 02802025 f84000c3 [ 34.306504] [ 34.308099] ---[ 終了トレース 00000000000000000 ]--- 私の最初の再生者は、xdp-tools テストパッケージでした。スタンドアロンのリプリケーターは lld/scd ループであり、CPU によって読み取りの順序が変更されると障害が発生します。これは、mutex を使用する匿名パイプにストレスを与えることで、ユーザー空間から実現できます。使用プログラム: // spdx-License-Identifier: GPL-2.0 // pipe_race.c - MIPS LL/SC のリプロデューサー 対 fs/pipe.c // // 匿名パイプ上の 2 つのユーザー空間プロセス: // parent = writer: tight write() loop // child = reader: tight read() loop #define _GNU_SOURCE #include <assert.h> #include <errno.h> #include <sched.h> #include <signal.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include < sys/types.h> #include ---truncated--- (CVE-2026-98228)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98228

プラグインの詳細

深刻度: Critical

ID: 363239

ファイル名: unpatched_CVE_2026_98228.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.41

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98228

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98228