Linux Distros のパッチ未適用の脆弱性: CVE-2026-98173

critical Nessus プラグイン ID 363312

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- smb:クライアント:cifs_try_adding_channels() の iface の use-after-free を修正します cifs_try_adding_channels() は、iface_lock 下の次のエントリ(niface)をキャプチャする list_for_each_entry_safe_from() で ses->iface_list を反復します。その後、ループ本体は cifs_ses_add_channel() の全期間にわたってiface_lockをドロップします。同時インターフェイスのリフレッシュ(SMB3_request_interfaces() -> parse_server_interfaces())により、すべての iface が無効とマークされ、list_del() + kref_put() により再アドバタイズされないものをすべて削除および解放します(release_iface() はベア kfree() です)。niface には通常、参照を保持するチャネルがないため、リスト参照はその最後であり、ロック解除されたウィンドウ内で解放できます。続行時に、反復子の進むステップは次に niface->iface_head.next を逆参照し、ループ本体は解放されたメモリで iface->rdma_capable/is_active を読み取ります。ロック解除されたウィンドウ上で参照されていないリストポインターを決して保持しないことで、これを修正します。
各チャネル試行は、iface_lock の下のヘッドからリストを再スキャンし、選択された候補で kref を取得し、参照された候補だけを cifs_ses_add_channel() に渡すようになりました。weight_fulfilled は選択の進行状況を追跡し続けるため、スキャンを再起動しても、元の重み付けされた分布と、失敗経路の weight_fulfilled-before-kref_put の順序が保持されます。インターフェイスのリフレッシュによって内部ループが 1 回の試行増分内で回転し続けることができないように、パスごとの試行回数の上限を追加します。(CVE-2026-98173)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98173

プラグインの詳細

深刻度: Critical

ID: 363312

ファイル名: unpatched_CVE_2026_98173.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98173

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98173