Linux Distros のパッチ未適用の脆弱性: CVE-2026-98273

critical Nessus プラグイン ID 363330

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- x86/kprobes:CS CALL 命令をプローブする際のクラッシュを修正します eBPF を使用して関数内の CS CALL 命令をプローブする際、クラッシュが発生する可能性があります。eBPF ツールが __hrtimer_run_queues() 関数のオフセット 257 をプローブします: <__hrtimer_run_queues+249>:nopl 0x0(%rax,%rax,1) <__hrtimer_run_queues+254>:mov %r14,%rdi <__hrtimer_run_queues+257>:cs 呼び出し <__x86_indirect_thunk_r12> <__hrtimer_run_queues+263>:mov %eax,%r12d <__hrtimer_run_queues+266>:xchg %ax,%ax <__hrtimer_run_queues+268>:mov %r13,%rdi このクラッシュを発生させます: BUG:アドレスのページフォールトを処理できません:00000000000f41c9 #PF:カーネルモードにおけるスーパーバイザーの書き込みアクセス #PF:error_code(0x0002) - ページが存在しません PGD 0 P4D 0 Oops: 0002 [#1] SMP NOPTI CPU:1 PID:0 通信:スワッパー/1 Kdump:ロード済み汚染:P RIP:0010:__hrtimer_run_queues+0x106/0x230 注意:
__hrtimer_run_queues+0x106 は __hrtimer_run_queues+262 で、上記の CS CALL 命令の 6 番目のバイトです。CS CALL 命令は 6 バイトを占有するため、その呼び出し命令の途中で例外が発生しました。根本的な原因は、eBPF ツールを使用して関数の途中でプローブするとき、INT3 を持つ kprobe が基礎実装として使用されていることです。元のCALL命令のシングルステップエミュレーション中、int3_emulate_call()はプローブされたCALL命令の長さが5バイトであると想定します。ただし、実際の CS プレフィックス付き CALL 命令は 6 バイトを占有するため、正しくない例外戻りアドレスを構築します。CPUがkprobeハンドラーから戻ったとき、次に実行される命令は、そのCS CALL命令の最後のバイトのアドレスです。偶然にも、そのアドレスから始まるCPUは全く異なる命令をフェッチしてデコードし、最終的にカーネルクラッシュを引き起こします。ハードコードされた CALL_INSN_SIZE マクロに依存せずに、例外戻りアドレスを構築するときに命令デコーダーから取得された実際の命令長を使用することで、この問題を修正します。[ mingo:変更ログを改良しました ](CVE-2026-98273)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-98273

プラグインの詳細

深刻度: Critical

ID: 363330

ファイル名: unpatched_CVE_2026_98273.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.66

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-98273

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/10/6

参照情報

CVE: CVE-2026-98273