Linux Distros のパッチ未適用の脆弱性: CVE-2026-98358

critical Nessus プラグイン ID 363253

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- IB/iser:未登録ディレクションのリモート無効化を拒否します データが完全に即時データとして送信される書き込みコマンドは登録されません。iser_reg_mem_fastreg() は DMA キーパスを受け取り、rdma_reg[ISER_DIR_OUT].desc を NULL のままにしますが、iser_dma_map_task_data() はすでに dir[ISER_DIR_OUT] を設定しています。
iser_check_remote_inv() は dir[] だけを見て、記述子を iser_inv_desc() に渡します。これは、desc->sig_protected と読み取られます。そのようなコマンドにIB_WR_SEND_WITH_INVで応答するターゲットは、イニシエーターを誤らせます。
これらのコマンドを未登録のままにしておくのは意図的なものです。イニシエーターが要求していないリモート無効化をターゲットが送信すると、同じ関数はすでに接続を終了しています。登録されていない方向を無効にするターゲットは同じクラスにあるので、同じ答えを与えます。Oops:おそらく非標準的なアドレスに対する一般保護違反 0xdffffc0000000004:0000 [#1] SMP KASAN NOPTI KASAN:
範囲内のnull-ptr-deref [0x0000000000000020-0x0000000000000027] CPU:0 UID:0 PID:40 通信:kworker/u8:2 汚染されていません 7.2.0-rc5-ISERHOST-gf5098b6bae76-dirty #3 PREEMPT(lazy) ハードウェア名:QEMU Ubuntu 24.04 PC v2(i440FX + PIIX、arch_caps修正、1996)、BIOS 1.16.3-debian-1.16.3-2 04/01/2014 Workqueue:rxe_wq do_work RIP:0010:iser_task_rsp+0x6d6/0xec0 コード: 48 c1 ea 03 80 3c 02 00 0f 85 ba 06 00 00 48 8b 9b 78 01 00 00 48 b8 00 00 0000 00 fc ff df 48 8d 7b 20 48 89 fa 48 c1 ea 03 <0f> b6 04 02 84 c0 74 06 0f 8e 76 06 00 00 80 7b 20 00 0f 84 3d 04 RSP: 0018:ffff88811b008db8 EFLAGS: 00010202 RAX: dffffc00000000000 RBX:
00000000000000000 RCX: 0000000000001848 RDX: 0000000000000004 RSI: 1ffff11021587b12 RDI: 0000000000000020 RBP: ffff88810adc1ae4 R08: ffff888109b7f860 R09: ffffffff90a922c0 R10: ffff88810adc1a1c R11:
000000000000003c R12: ffff888109b7f800 R13: ffff88810adc1acc R14: ffff888109b7f820 R15: 0000000000000000000 FS: 00000000000000000(0000) GS:ffff88818a676000(0000) knlGS:00000000000000000 CS:0010 DS:0000 ES:0000 CR0:0000000080050033 CR2:00000000005afe2b CR3:0000000010af23005 CR4:0000000000770ef0 PKRU:55555554コールトレース: <IRQ> __ib_process_cq+0xe1/0x390 ib_poll_handler+0x6e/0x200 irq_poll_softirq+0x1df/0x480 ? clockevents_program_event+0x2ba/0x860 ? __pfx_irq_poll_softirq+0x10/0x10 handle_softirqs+0x18e/0x590 ?
__pfx_handle_softirqs+0x10/0x10 ?__hrtimer_rearm_deferred+0x156/0x450 do_softirq+0x3b/0x60 </IRQ> <TASK>
__local_bh_enable_ip+0x61/0x70 __alloc_skb+0x732/0x890 ?_raw_spin_lock_irqsave+0x85/0xe0 ?
__pfx___alloc_skb+0x10/0x10 ?_raw_read_unlock_irqrestore+0x16/0x50 rxe_init_packet+0x16b/0x4f0 prepare_ack_packet+0xb8/0x830 rxe_receiver+0x499/0x9980 ?__pfx_rxe_receiver+0x10/0x10 ?rxe_completer+0x29e5/0x38c0 ?hrtimer_start_range_ns_common+0x75f/0x1730 ?hrtimer_start_range_ns+0xa6/0x2c0 ?__pfx__raw_spin_lock_irqsave+0x10/0x10 ?__pfx_rxe_receiver+0x10/0x10 do_work+0x144/0x470 process_one_work+0x633/0x1030 ?assign_work+0x11d/0x370 worker_thread+0x45b/0xd10 ?
__pfx_worker_thread+0x10/0x10 kthread+0x2c6/0x3b0 ?recalc_sigpending+0x15c/0x1e0 ?
__pfx_kthread+0x10/0x10 ret_from_fork+0x36e/0x5a0 ?__pfx_ret_from_fork+0x10/0x10 ?
__switch_to+0x572/0xdd0 ?__pfx_kthread+0x10/0x10 ret_from_fork_asm+0x1a/0x30 </TASK> リンクされているモジュール:
---[ end trace 000000000000000000 ]--- (CVE-2026-98358)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98358

プラグインの詳細

深刻度: Critical

ID: 363253

ファイル名: unpatched_CVE_2026_98358.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.7

パーセンタイル: 95.89

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98358

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98358