Linux Distros のパッチ未適用の脆弱性: CVE-2026-98254

critical Nessus プラグイン ID 363291

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- swiotlb:highmem ページ検索に調整されたアドレスを使用します swiotlb_bounce() は、スロットの記録されたorig_addrからページフレーム番号を読み取り、tlb_offsetごとにorig_addr進めて、呼び出し元が尋ねたアドレスに到達します。highmem ブランチは 2 つを混合しています: ページ内のオフセットは、調整されたアドレス、その前の値からのページです。調整がページの境界を越えると、ペアは 1 つの場所を説明しなくなり、コピー全体が、ポジティブなtlb_offsetの場合は意図したページより 1 ページ下、ネガティブなの場合は 1 ページ上に配置されます。DMA_FROM_DEVICE、デバイスデータを間違ったページに書き込み、意図したページを古いページに放置DMA_TO_DEVICE、マッピングがカバーできないページからデバイスにフィードします。
dma_sync_single_range_for_*() による部分的な同期が、tlb_offset をゼロ以外にします。ブランチテストは同じ方法で選択されるため、lowmem に記録されたスロットを highmem に調整し、lowmem パスは highmem アドレスを phys_to_virt() に渡すことができます。finalになったらorig_addrから両方を取得し、それを使用するブランチにpfnを保持します。PhysHighMem() は、dma-debug がすでに行っているように、アドレスから直接質問します。
(CVE-2026-98254)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98254

プラグインの詳細

深刻度: Critical

ID: 363291

ファイル名: unpatched_CVE_2026_98254.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.41

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98254

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98254