Linux Distros のパッチ未適用の脆弱性: CVE-2026-98307

critical Nessus プラグイン ID 363272

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- wifi:ath11k:ath11k_mac_peer_cleanup_all() の arsta をクリーンアップします mac80211 が sta を削除すると、.sta_state() が呼び出されて、それが次に ath11k_mac_station_remove() を呼び出します。この関数では、ピアとarsta関連の両方のリソースをクリーンアップします。しかし、ファームウェアがクラッシュすると、ath11k は ieee80211_restart_hw() を呼び出します。これは、ドライバー関連のリソースはすべて事前にクリーンアップされていると想定しています。このクリーンアップは、ath11k_mac_peer_cleanup_all() によって行われると考えられていますが、実際には arsta->rx_stats/tx_stats を解放しません。arsta クリーンアップを ath11k_mac_station_remove() から新しい ath11k_mac_station_cleanup() から抽出し、そこと ath11k_mac_peer_cleanup_all() の両方から呼び出します。これは、次のような kmemleaks レポートを処理するはずです: 参照されていないオブジェクト0xffffff801ae66400(サイズ 1024):comm hostapd、pid 1306、jiffies 4295011565 hex ダンプ(最初の 32 バイト): 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................バックトレース(CRC d61c08ec):kmemleak_alloc+0x3c/0x50 __kmalloc_cache_noprof+0x2b0/0x3e0 ath11k_mac_op_sta_state+0x1dc/0xb10 drv_sta_state+0xac/0x6f8 sta_info_insert_rcu+0x314/0x5e0 sta_info_insert+0x14/0x38 ieee80211_add_station+0x10c/0x1a0 nl80211_new_station+0x3e8/0x680 genl_family_rcv_msg_doit+0xc0/0x120 genl_rcv_msg+0x1b4/0x258 netlink_rcv_skb+0x4c/0x108 genl_rcv+0x38/0x60 netlink_unicast+0x190/0x278 netlink_sendmsg+0x15c/0x370 ____sys_sendmsg+0x120/0x290
___sys_sendmsg+0x70/0xa0 テスト済み: QCN9074 hw1.0 PCI WLAN。HK.2.9.0.1-01977-QCAHKSWPL_SILICONZ-1(CVE-2026-98307)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98307

プラグインの詳細

深刻度: Critical

ID: 363272

ファイル名: unpatched_CVE_2026_98307.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98307

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98307