Linux Distros のパッチ未適用の脆弱性: CVE-2026-98229

critical Nessus プラグイン ID 363310

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- xfrm:secpath をリセットする前に入力状態データを保存します xfrm_input() は、受信側の処理を続行する間、現在の xfrm_state を skb secpath に保存します。一部の入力パスは、xfrm_input() が状態の逆参照を完了する前に、その secpath をリセットする可能性があります。VTI および XFRM インターフェイスなどのコールバックを受信するユーザーは、secpath をリセットできます。VTI 受信パスは、パケットがネットワークの名前空間を通過するかどうかをチェックする前に、これを行いますが、XFRM インターフェイスパスは、クロスネットワーク名前空間パケットに対してのみ。XFRM_MAX_DEPTHエラーパスは、最後のドロップコールバックが現在の状態のプロトコルを報告する前に、secpath をリセットすることもできます。状態が同時に削除されているときに secpath_reset() が最後の状態参照をドロップする場合でも、xfrm_input() は、transport_finish() を選択するとき、またはドロップコールバックプロトコルを報告するときに、解放された状態を逆参照する可能性があります。状態がまだ有効なうちにスタック上の状態プロトコルを保存し、transport_finish() には既に保存されているアドレスファミリーを使用します。幼虫XFRM_STATE_ACQ状態には型がないため、プロトコルとして nexthdr を保持します。これにより、既存のドロップパスフォールバックが維持され、受信したすべてのパケットに余分の状態参照を追加することなく、リセット後の状態の逆参照を回避します。
(CVE-2026-98229)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98229

プラグインの詳細

深刻度: Critical

ID: 363310

ファイル名: unpatched_CVE_2026_98229.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98229

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98229