Linux Distros のパッチ未適用の脆弱性: CVE-2026-98234

critical Nessus プラグイン ID 363323

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- net/sched:hhf:変更時に cap hh_flows_limit hhf_change() が上限なしでTCA_HHF_HH_FLOWS_LIMITを保存します。巨大なhh_flows_limitにより、新しいヘビーヒッターフローはそれぞれ alloc_new_hh() のhh_flows_current_cntチェックを通過し、偽装されたトラフィックの下ではフローごとに固定サイズの kzalloc(GFP_ATOMIC) を強制して、際限のないメモリ増加を実現します。属性を 2*HH_FLOWS_CNT(hhf_init() のデフォルト)で NLA_POLICY_MAX() でバインドし、extack を介して拒否された値を報告します。廃止されたネスト化された解析は保持されます:レガシー tc は TCA_OPTIONS で NLA_F_NESTED を設定しません。デフォルト以上のhh_limitに依存する構成は、際限のない安全でない挙動に依存していたため、今後はサポートされません。hhf_init() は、デフォルトのhh_flows_limitを設定する前に hhf_change() も実行したため、追加時のユーザー指定のhh_limitは 2048 に返されていました。設定された値が固定されるように、hhf_change() の前にデフォルトを設定します。これは、同じ qdisc の量子をバウンドしていた、eb56a495f59b(net/sched:hhf:change および init パスのクランプクォンタム)のコミットのフォローアップです。
hh_flows_limitバウンドは、そのシリーズのスコープの残りのバインドなしノブです。バグを再現するための条件:ユーザーの名前空間にCAP_NET_ADMINします。tc qdisc change dev X root hhf hh_limit 4294967295が成功し、値が tc qdisc show によってエコーされ、制限のない強打者フロー割り当てが実行されます。また、tc qdisc は、dev X root hhf を追加hh_limit、500 は 500 ではなく 2048 を保存します。(CVE-2026-98234)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98234

プラグインの詳細

深刻度: Critical

ID: 363323

ファイル名: unpatched_CVE_2026_98234.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.46

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98234

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98234