Amazon Linux 2023bpftool6.12、kernel6.12、kernel6.12-develALAS2023-2025-1254]

medium Nessus プラグイン ID 271737

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2025-1254 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/kbufバッファ長が提供されたリングを読み取るために、常に READ_ONCE() を使用しますCVE-2025-39816]

Linux カーネルで、以下の脆弱性が解決されています。

cryptof_alg - af_alg_sendmsg でゼロへのマージを早期に設定しますCVE-2025-39931

Linux カーネルで、以下の脆弱性が解決されています。

dm-stripe潜在的な整数オーバーフローを修正しますCVE-2025-39940

Linux カーネルで、以下の脆弱性が解決されています。

tlsヘッダーが偽造されている場合にストリームを中止するようにしますCVE-2025-39946

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5eデバイスのバインド解除に対してアップリンク netdev アクセスを強化しますCVE-2025-39947

Linux カーネルで、以下の脆弱性が解決されています。

cgroupcgroup_destroy_wq を 3 つの作業キューに分割しますCVE-2025-39953

Linux カーネルで、以下の脆弱性が解決されています。

tcptcp_disconnect() の tcp_sk(sk)->fastopen_rsk を消去します。CVE-2025-39955

Linux カーネルで、以下の脆弱性が解決されています。

igcLED セットアップエラーで igc_probe() が失敗しませんCVE-2025-39956

Linux カーネルで、以下の脆弱性が解決されています。

iommu/amd/pgtblページテーブルレベルを引き上げる際の競合の可能性を修正しますCVE-2025-39961

Linux カーネルで、以下の脆弱性が解決されています。

io_uringio_link_skb の不適切な io_kiocb 参照を修正しますCVE-2025-39963

Linux カーネルで、以下の脆弱性が解決されています。

cryptof_alg - af_alg_sendmsg の同時書き込みを許可しませんCVE-2025-39964

Linux カーネルで、以下の脆弱性が解決されています。

xfrmxfrm_alloc_spi は 0 を SPI として使用すべきではありませんCVE-2025-39965

Linux カーネルで、以下の脆弱性が解決されています。

fbconfbcon_do_set_font での整数オーバーフローを修正しますCVE-2025-39967

Linux カーネルで、以下の脆弱性が解決されています。

smbclientsmb2_compound_op() の間違ったインデックス参照を修正しますCVE-2025-39975

Linux カーネルで、以下の脆弱性が解決されています。

futexrequeue-PI 中の use-after-free を防止しますCVE-2025-39977

Linux カーネルで、以下の脆弱性が解決されています。

nexthopnexthop がグループ内にある際の FDB ステータス変更を禁止しますCVE-2025-39980

Linux カーネルで、以下の脆弱性が解決されています。

nettunXDP プロセスの後に napi->skb を更新しますCVE-2025-39984

Linux カーネルで、以下の脆弱性が解決されています。

bpfget_helper_proto でヘルパー関数が有効であることをチェックCVE-2025-39990

Linux カーネルで、以下の脆弱性が解決されています。

mmswapVMA で操作する前に安定したアドレス空間をチェックしますCVE-2025-39992]

Linux カーネルで、以下の脆弱性が解決されています。

scsiターゲットtarget_core_configfsバッファオーバーフローを回避するために長さチェックを追加しますCVE-2025-39998

Linux カーネルで、以下の脆弱性が解決されています。

mm/hugetlb削除時に folio がまだマッピングされるのを修正しますCVE-2025-40006

Linux カーネルで、以下の脆弱性が解決されています。

fs/proc/task_mmuNULL 用の p->vec_buf をチェックしますCVE-2025-40009

Linux カーネルで、以下の脆弱性が解決されています。

ipvsnetns クリーンアップ中に ip_vs_ftp の登録解除を延期しますCVE-2025-40018

Linux カーネルで、以下の脆弱性が解決されています。

tracingdyneventdynevent で欠落したロックダウンチェックを追加しますCVE-2025-40021

Linux カーネルで、以下の脆弱性が解決されています。

vhostvhost_task 構造体のタスクで参照を利用します。CVE-2025-40024

Linux カーネルで、以下の脆弱性が解決されています。

pinctrlpinmux_ops::get_function_name() の戻り値をチェックしますCVE-2025-40030]

Linux カーネルで、以下の脆弱性が解決されています。

Inputuinput - uinput_ff_upload_compat をゼロ初期化して、情報漏洩を回避しますCVE-2025-40035

Linux カーネルで、以下の脆弱性が解決されています。

fsudflengthAllocDescs 処理の OOB 読み取りを修正しますCVE-2025-40044

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/waitidio_waitid_wait() の待機キューエントリを常に取り除くCVE-2025-40047

Linux カーネルで、以下の脆弱性が解決されています。

uio_hv_genericユーザー空間に割り込みマスクの管理を行わせますCVE-2025-40048

Linux カーネルで、以下の脆弱性が解決されています。

squashfssquashfs_get_parent の uninit-value を修正しますCVE-2025-40049

Linux カーネルで、以下の脆弱性が解決されています。

smbclient非線形メモリの暗号バッファを修正CVE-2025-40052

Linux カーネルで、以下の脆弱性が解決されています。

ptpmax_vclocks に上限を追加CVE-2025-40057

Linux カーネルで、以下の脆弱性が解決されています。

iommu/vt-d首尾一貫しないページウォークを行う場合はダーティトラッキングを許可しませんCVE-2025-40058

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3 $BITMAP は空であるがブロックが存在する場合、インデックス割り当てを拒否しますCVE-2025-40067

Linux カーネルで、以下の脆弱性が解決されています。

fsntfs3run_unpack() での整数オーバーフローを修正しますCVE-2025-40068

Linux カーネルで、以下の脆弱性が解決されています。

ppsデバイス登録が失敗した際の pps_register_cdev の警告を修正しますCVE-2025-40070

Linux カーネルで、以下の脆弱性が解決されています。

bpfbpf_sock_addr へのアクセスを明示的にチェックしますCVE-2025-40078

Linux カーネルで、以下の脆弱性が解決されています。

nbdTCP および UDP へのソケットを制限しますCVE-2025-40080

Linux カーネルで、以下の脆弱性が解決されています。

perfarm_spePERF_IDX2OFF() のオーバーフローを防ぎますCVE-2025-40081]

Linux カーネルで、以下の脆弱性が解決されています。

cryptorng - set_ent が常に存在することを確認しますCVE-2025-40109

Linux カーネルで、以下の脆弱性が解決されています。

scsimpt3sasioc_info() を使用したトランスポートポート削除のクラッシュを修正しますCVE-2025-40115

Linux カーネルで、以下の脆弱性が解決されています。

bpftailcall の互換性のために expected_attach_type を強制しますCVE-2025-40123

Linux カーネルで、以下の脆弱性が解決されています。

blk-mqblk_mq_unregister_hctx で削除する前に kobject state_in_sysfs をチェックしますCVE-2025-40125

Linux カーネルで、以下の脆弱性が解決されています。

sunrpcゼロレングスチェックサムの NULL ポインターデリファレンスを修正しますCVE-2025-40129

Linux カーネルで、以下の脆弱性が解決されています。

dm__dm_suspend() での NULL ポインターデリファレンスを修正しますCVE-2025-40134]

Linux カーネルで、以下の脆弱性が解決されています。

mmhugetlb大きなメモリ領域を mprotect する際にソフトロックアップを回避しますCVE-2025-40153

Linux カーネルで、以下の脆弱性が解決されています。

bpfALU ops に対する負のオフセットを拒否しますCVE-2025-40169

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.12 --releasever 2023.9.20251027」または「dnf update --advisory ALAS2023-2025-1254 --releasever 2023.9.20251027」を実行して、お使いのシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2025-1254.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-39816.html

https://explore.alas.aws.amazon.com/CVE-2025-39931.html

https://explore.alas.aws.amazon.com/CVE-2025-39940.html

https://explore.alas.aws.amazon.com/CVE-2025-39946.html

https://explore.alas.aws.amazon.com/CVE-2025-39947.html

https://explore.alas.aws.amazon.com/CVE-2025-39953.html

https://explore.alas.aws.amazon.com/CVE-2025-39955.html

https://explore.alas.aws.amazon.com/CVE-2025-39956.html

https://explore.alas.aws.amazon.com/CVE-2025-39961.html

https://explore.alas.aws.amazon.com/CVE-2025-39963.html

https://explore.alas.aws.amazon.com/CVE-2025-39964.html

https://explore.alas.aws.amazon.com/CVE-2025-39965.html

https://explore.alas.aws.amazon.com/CVE-2025-39967.html

https://explore.alas.aws.amazon.com/CVE-2025-39975.html

https://explore.alas.aws.amazon.com/CVE-2025-39977.html

https://explore.alas.aws.amazon.com/CVE-2025-39980.html

https://explore.alas.aws.amazon.com/CVE-2025-39984.html

https://explore.alas.aws.amazon.com/CVE-2025-39990.html

https://explore.alas.aws.amazon.com/CVE-2025-39992.html

https://explore.alas.aws.amazon.com/CVE-2025-39998.html

https://explore.alas.aws.amazon.com/CVE-2025-40006.html

https://explore.alas.aws.amazon.com/CVE-2025-40009.html

https://explore.alas.aws.amazon.com/CVE-2025-40018.html

https://explore.alas.aws.amazon.com/CVE-2025-40021.html

https://explore.alas.aws.amazon.com/CVE-2025-40024.html

https://explore.alas.aws.amazon.com/CVE-2025-40030.html

https://explore.alas.aws.amazon.com/CVE-2025-40035.html

https://explore.alas.aws.amazon.com/CVE-2025-40044.html

https://explore.alas.aws.amazon.com/CVE-2025-40047.html

https://explore.alas.aws.amazon.com/CVE-2025-40048.html

https://explore.alas.aws.amazon.com/CVE-2025-40049.html

https://explore.alas.aws.amazon.com/CVE-2025-40052.html

https://explore.alas.aws.amazon.com/CVE-2025-40057.html

https://explore.alas.aws.amazon.com/CVE-2025-40058.html

https://explore.alas.aws.amazon.com/CVE-2025-40067.html

https://explore.alas.aws.amazon.com/CVE-2025-40068.html

https://explore.alas.aws.amazon.com/CVE-2025-40070.html

https://explore.alas.aws.amazon.com/CVE-2025-40078.html

https://explore.alas.aws.amazon.com/CVE-2025-40080.html

https://explore.alas.aws.amazon.com/CVE-2025-40081.html

https://explore.alas.aws.amazon.com/CVE-2025-40109.html

https://explore.alas.aws.amazon.com/CVE-2025-40115.html

https://explore.alas.aws.amazon.com/CVE-2025-40123.html

https://explore.alas.aws.amazon.com/CVE-2025-40125.html

https://explore.alas.aws.amazon.com/CVE-2025-40129.html

https://explore.alas.aws.amazon.com/CVE-2025-40134.html

https://explore.alas.aws.amazon.com/CVE-2025-40153.html

https://explore.alas.aws.amazon.com/CVE-2025-40169.html

プラグインの詳細

深刻度: Medium

ID: 271737

ファイル名: al2023_ALAS2023-2025-1254.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2025/10/28

更新日: 2025/12/8

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.1

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2025-39816

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:amazon:linux:python3-perf6.12, p-cpe:/a:amazon:linux:kernel6.12-libbpf, p-cpe:/a:amazon:linux:kernel6.12, p-cpe:/a:amazon:linux:kernel6.12-libbpf-static, p-cpe:/a:amazon:linux:kernel6.12-tools-devel, p-cpe:/a:amazon:linux:kernel-livepatch-6.12.53-69.119, p-cpe:/a:amazon:linux:kernel6.12-libbpf-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-headers, p-cpe:/a:amazon:linux:kernel6.12-modules-extra, p-cpe:/a:amazon:linux:kernel6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:perf6.12, p-cpe:/a:amazon:linux:perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.12-modules-extra-common, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:kernel6.12-devel, p-cpe:/a:amazon:linux:kernel6.12-tools-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-libbpf-devel, p-cpe:/a:amazon:linux:kernel6.12-tools

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/10/27

脆弱性公開日: 2025/9/16

参照情報

CVE: CVE-2025-39816, CVE-2025-39931, CVE-2025-39940, CVE-2025-39946, CVE-2025-39947, CVE-2025-39953, CVE-2025-39955, CVE-2025-39956, CVE-2025-39961, CVE-2025-39963, CVE-2025-39964, CVE-2025-39965, CVE-2025-39967, CVE-2025-39975, CVE-2025-39977, CVE-2025-39980, CVE-2025-39984, CVE-2025-39990, CVE-2025-39992, CVE-2025-39998, CVE-2025-40006, CVE-2025-40009, CVE-2025-40018, CVE-2025-40021, CVE-2025-40024, CVE-2025-40030, CVE-2025-40035, CVE-2025-40044, CVE-2025-40047, CVE-2025-40048, CVE-2025-40049, CVE-2025-40052, CVE-2025-40057, CVE-2025-40058, CVE-2025-40067, CVE-2025-40068, CVE-2025-40070, CVE-2025-40078, CVE-2025-40080, CVE-2025-40081, CVE-2025-40109, CVE-2025-40115, CVE-2025-40123, CVE-2025-40125, CVE-2025-40129, CVE-2025-40134, CVE-2025-40153, CVE-2025-40169