Linux Distros のパッチ未適用の脆弱性: CVE-2026-98299

critical Nessus プラグイン ID 363246

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- tcp:tcp_rmem を 4096 より下回らないようにします ゼロ除算をヒットできます tcp_rcvbuf_grow() と tcp_rcv_space_adjust() のクラッシュ:除算エラー:0000 [#1] プリエンプト SMP RIP:0010:tcp_rcvbuf_grow+0x187/0x450 net/ipv4/tcp_input.c:939 ...grow = div_u64(((u64)rcvwin << 1) * (newval - oldval)、oldval);除算は除数として oldval = tp->rcvq_space.space を使用します。tp->rcvq_space.space がゼロの場合、これはゼロ除算の例外につながります。tp->rcvq_space.space は tcp_init_buffer_space() で初期化されます: tp->rcvq_space.space = min3(tp->rcv_ssthresh, tp->rcv_wnd, (u32)TCP_INIT_CWND * tp->advmss);tcp_rmem[1] が非常に小さい値(1 など)に設定されている場合、sk->sk_rcvbuf は 1 に初期化されます。次に、(sk->sk_rcvbuf * scaling_ratio) >> 8 を計算する tcp_full_space(sk) は 0 に切り捨てられます。これは、tp->window_clamp = 0、tp->rcv_ssthresh = 0、tp->rcvq_space.space = 0 を設定します。その後、データが到着し、DRS が呼び出されると、tcp_rcvbuf_grow() は oldval == 0 で除算します。2015 年に遡ると、コミット b1cb59cf2efe(net:sysctl_net_core:SNDBUF および RCVBUF の最小長をチェック)は、net.core.rmem_default および net.core.rmem_max を SOCK_MIN_RCVBUF 未満に設定できないようにしていました。
同様に、SO_RCVBUF setsockopt は max_t(int, val * 2, SOCK_MIN_RCVBUF) を強制します。しかし、net.ipv4.tcp_rmem は依然として .extra1 = SYSCTL_ONE であり、任意の小さい値を許容していました。SOCK_MIN_RCVBUF は sizeof(struct sk_buff) とキャッシュラインの配置に依存するため、その値はアーキテクチャと構成オプションによって異なります。4096という固定定数を使用すると、予測可能でアーキテクチャに依存しない下限が保証され、どこでも安全にSOCK_MIN_RCVBUFを上回り、文書化された4Kデフォルトと一致します。tcp_rmem.extra1 を 4096 に設定し、ドキュメントを更新することで、これを修正してください。(CVE-2026-98299)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98299

プラグインの詳細

深刻度: Critical

ID: 363246

ファイル名: unpatched_CVE_2026_98299.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98299

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98299