Oracle Linux 7/8 : Unbreakable Enterprise カーネル (ELSA-2026-50100)

medium Nessus プラグイン ID 298384

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 7/8 ホストに、ELSA-2026-50100 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- crypto:af_alg - af_alg_ctx の不適切なブール値を修正(Eric Biggers 氏)[Orabug: 38879907] {CVE-2025-40022}
- crypto:af_alg - af_alg_sendmsg での同時書き込みを許可しません(Herbert Xu 氏)[Orabug: 38537469] {CVE-2025-39964}
- fs/proc:proc_readdir_de()のUAFを修正(Wei Yang)[Orabug: 38737034、38786776、38787139] {CVE-2025-40271}
- net:netpoll:間違ったクリーンアップを引き起こす間違った refcount 処理を修正(Breno Leitao 氏)[Orabug:
38773510] {CVE-2025-68245}
- vsock:すでに確立されている場合は、connect() のシグナル/タイムアウトを無視します(Michal Luczaj 氏)[Orabug: 38730612] {CVE-2025-40248}
- net:openvswitch:nsh フィールド設定に対してまったく機能しないサポートを削除します(Ilya Maximets 氏)[Orabug: 38730650] {CVE-2025-40254}
- scsi:target:tcm_loop:tcm_loop_tpg_address_show() のセグメンテーション違反を修正(Hamza Mahfooz 氏)[Orabug: 38773441] {CVE-2025-68229}
- scsi:sg:アトミックなコンテキストでスリープしない(Bart van Assche)[Orabug: 38730664] {CVE-2025-40259}
- 入力:cros_ec_keyb - 無効なメモリアクセスを修正します(Tzung-Bi Shih)[Orabug:38730681] {CVE-2025-40263}
- be2net:OS2BMC の場合に wrb_params を渡します(Andrey Vatoropin 氏)[Orabug: 38730691] {CVE-2025-40264}
- isdn: mISDN: hfcsusb: hfcsusb_probe() のメモリリークを修正(Abdun Nihaal 氏)[Orabug: 38798908] {CVE-2025-68734}
- ipv4:route:rt_bind_exception() が古い fnhe を再バインドすることを防ぎます(Chuang Wang 氏)[Orabug: 38773496] {CVE-2025-68241}
- ALSA:usb-audio:snd_usb_mixer_controls_badd の NULL ポインターデリファレンスを修正します(Haein Lee)[Orabug:
38737052] {CVE-2025-40275}
- drm/vmwgfx:SVGA_CMD_MAX_DATASIZEに対してコマンドヘッダーサイズを検証します(Ian Forbes 氏)[Orabug: 38737061] {CVE-2025-40277}
- tipc:tipc_mon_reinit_self() の use-after-free を修正します。(岩島邦之)[Orabug:38737084]{CVE-2025-40280}
- sctp:sctp_transport_update_rto の領域外シフトの可能性を防止します(Eric Dumazet)[Orabug:
38737091] {CVE-2025-40281}
- Bluetooth:btusb:btusb_disconnectでクリーンアップを並び替えて UAF を回避します(Raphael Pinsonneault-Thibeault 氏)[Orabug: 38737104] {CVE-2025-40283}
- net:usb:qmi_wwan:qmimux_rx_fixup における MAC ヘッダーオフセットの初期化(Qendrim Maxhuni 氏)[Orabug: 38773283] {CVE-2025-68192}
- sctp:TOCTOU の領域外書き込みを阻止します(Stefan Wiehler 氏)[Orabug: 38747447] {CVE-2025-40331}
- fbdev: vmalloc-out-of-bounds を修正するために bit_putcs に境界チェックを追加(Albin Babu Varghese 氏)[Orabug:
38737182] {CVE-2025-40304}
- Bluetooth:bcsp:登録されている場合のみデータを受信します(Ivan Pravdin)[Orabug: 38737213] {CVE-2025-40308}
- Bluetooth:SCO:sco_conn_free の UAF を修正(Luiz Augusto von Dentz 氏)[Orabug: 38737224] {CVE-2025-40309}
- nfs4_setup_readdir():->d_parent->d_inode 逆参照に対する不十分なロッキング(Al Viro 氏)[Orabug:
38773245] {CVE-2025-68185}
- media: imon: send_packet() をより堅牢にする (Tetsuo Handa) [Orabug: 38773298] {CVE-2025-68194}
- net:ipv6:AH 出力のフィールドスパン memcpy 警告を修正(Charalampos Mitrodimas 氏)[Orabug: 38773141] {CVE-2025-40363}
- wifi:brcmfmac:スタンドアロン AP モードでアクションフレームを送信する際のクラッシュを修正(Gokul Sivakumar)[Orabug:
38737292] {CVE-2025-40321}
- usbnet:アクティブな kevent の解放を防ぎます(Lizhi Xu 氏)[Orabug: 38773784] {CVE-2025-68312}
- fbdev:bitblit:bit_putcs* におけるグリフインデックスを境界チェックします(Junjie Cao 氏)[Orabug: 38737301] {CVE-2025-40322}
- ACPI:ビデオ:acpi_video_switch_brightness() の use-after-free を修正(Yuhao Jiang 氏)[Orabug: 38687005] {CVE-2025-40211}
- net/sched:sch_qfq:agg_dequeue の null-deref を修正(Xiang Mei 氏)[Orabug: 38597085] {CVE-2025-40083}
- NFSD:FlexFiles レイアウトタイプのproc_layoutcommitを定義します(Chuck Lever)[Orabug: 38601819] {CVE-2025-40087}
- vfs:umount で切断されている dentry を漏洩しません(Jan Kara 氏)[Orabug: 38601924] {CVE-2025-40105}
- ext4:無効な INLINE_DATA + EXTENTS フラグの組み合わせを検出(Deepanshu Kartikey 氏)[Orabug: 38649223] {CVE-2025-40167}
- ext4:parse_apply_sb_mount_options() における潜在的なバッファオーバーリードを回避します(Theodore Ts'O) [Orabug:
38649412] {CVE-2025-40198}
- ocfs2:エクステントの移動/デフラグ後にエクステントキャッシュをクリア(Deepanshu Kartikey 氏)[Orabug: 38730547] {CVE-2025-40233}
- sctp:チャンクデータバッファがない場合の NULL デリファレンスを回避します(Alexey Simakov 氏)[Orabug: 38730567] {CVE-2025-40240}
- net/ip6_tunnel:永続的なトンネルの成長を防止します(Dmitry Safonov 氏)[Orabug: 38649261] {CVE-2025-40173}
- btrfs:btrfs_encode_fh() の領域外の可能性を回避します(Anderson Nascimento 氏)[Orabug: 38649463] {CVE-2025-40205}
- pid:pid_nr_ns の ns null に対する判定を追加(Gaoxiang17)[Orabug: 38649276] {CVE-2025-40178}
- tracing:NULLポインターデリファレンスを引き起こすkprobe初期化の競合状態を修正(Yuan Chen)[Orabug: 38592033] {CVE-2025-40042}
- dm:__dm_suspend() の NULL ポインターデリファレンスを修正します(Zheng Qixing 氏)[Orabug: 38649057] {CVE-2025-40134}
- Squashfs:squashfs_read_inode() 内のマイナスのファイルサイズを拒否します(Phillip Lougher 氏)[Orabug: 38649425] {CVE-2025-40200}
- media: mc: デバイスを配置する前にマイナー番号を消去します(Edward Adam Davis 氏)[Orabug: 38649399] {CVE-2025-40197}
- fs:udf:lengthAllocDescs 処理における OOB 読み取りを修正(Larshin Sergey 氏)[Orabug: 38592048] {CVE-2025-40044}
- KVM:x86:ユーザー空間 I/O を完了する際に L1 傍受を(再)チェックしません(Sean Christopherson)[Orabug:
38591959] {CVE-2025-40026}
- net/9p:p9_fd_cancelled で入力される二重リクエストを修正(Nalivayko Sergey 氏)[Orabug: 38591965] {CVE-2025-40027}
- ext4: xattr 更新における EA inode refcount アンダーフローを防ぎます(Ahmet Eray Karadag 氏)[Orabug: 38649330] {CVE-2025-40190}
- PCI/IOV: SR-IOV を有効化/無効化するときに PCI の再スキャン-削除ロッキングを追加(Niklas Schnelle 氏)[Orabug:
38730513] {CVE-2025-40219}
- sctp:一定時間になるように MAC 比較を修正します(Eric Biggers 氏)[Orabug: 38649451] {CVE-2025-40204}
- cpufreq:intel_pstate:update_qos_request() のオブジェクトのライフサイクルの問題を修正します(Rafael J. Wysocki)[Orabug:
38649367] {CVE-2025-40194}
- crypto:essiv - 復号化およびインプレース暗号化の ssize をチェックします(Herbert Xu 氏)[Orabug:
38581456、38705546] {CVE-2025-40019}
- tcp:tcp_conn_request() で reqsk_fastopen_remove() を呼び出しません。(岩島邦之)[Orabug:38649579]{CVE-2025-40186}
- net/sctp:sctp_disposition sctp_sf_do_5_1D_ce() の NULL 逆参照を修正します(Alexandr Sapozhnikov 氏)[Orabug: 38649313] {CVE-2025-40187}
- drm/vmwgfx:検証における use-after-free を修正します(Ian Forbes 氏)[Orabug: 38643546] {CVE-2025-40111}
- scsi:mvsas:mvs_work_queue における use-after-free のバグを修正(Duoming Zhou 氏)[Orabug: 38557654] {CVE-2025-40001}
- pinctrl:pinmux_ops::get_function_name() の戻り値をチェック(Bartosz Golaszewski)[Orabug:
38591981] {CVE-2025-40030}
- 入力:uinput - 情報漏洩を回避するためのゼロ初期化uinput_ff_upload_compat(Zhen Ni)[Orabug: 38592002] {CVE-2025-40035}
- mm:hugetlb:大きなメモリ領域に mprotect を行う際にソフトロックアップを回避します(Yang Shi 氏)[Orabug: 38649150] {CVE-2025-40153}
- uio_hv_generic:ユーザー空間に割り込みマスクを任せる(Naman Jain)[Orabug: 38592067] {CVE-2025-40048}
- Squashfs:squashfs_get_parentの初期化されていない値を修正(Phillip Lougher 氏)[Orabug: 38592077] {CVE-2025-40049}
- ocfs2:user_cluster_connect() での二重解放を修正します(Dan Carpenter 氏)[Orabug: 38592110] {CVE-2025-40055}
- net:usb:rtl8150_set_multicast における破壊的なnetif_wake_queueを削除します(I Viswanath 氏)[Orabug: 38649096] {CVE-2025-40140}
- scsi:mpt3sas:ioc_info()を使用したトランスポート削除のクラッシュを修正(Ranjan Kumar)[Orabug: 38648982] {CVE-2025-40115}
- ipvs:netns クリーンアップ中の登録解除ip_vs_ftp延期(Slavin Liu 氏)[Orabug: 38581446] {CVE-2025-40018}
- pps:登録デバイスが失敗したときの pps_register_cdev の警告を修正します(Wang Liang 氏)[Orabug: 38592170] {CVE-2025-40070}
- scsi:pm80xx:rmmod の array-index-out-of-of-bounds を修正(Niklas Cassel 氏)[Orabug: 38649567] {CVE-2025-40118}
- bpf:bpf_sock_addrへのアクセスを明示的にチェックします(Paul Chaignon 氏)[Orabug: 38592205] {CVE-2025-40078}
- blk-mq:blk_mq_unregister_hctx で削除する前に kobject state_in_sysfsをチェックします(Li Nan)[Orabug:
38649026] {CVE-2025-40125}
- perf:arm_spe:PERF_IDX2OFF() でのオーバーフローを防止します(Leo Yan 氏)[Orabug: 38592223] {CVE-2025-40081}
- media: rc: imon_disconnect() との競合を修正(Larshin Sergey 氏)[Orabug: 38548027] {CVE-2025-39993}
- メディア:i2c:tc358743:プローブのオーファンタイマーによって引き起こされる use-after-free バグを修正(Duoming Zhou)[Orabug:
38548044] {CVE-2025-39995}
- media:tuner:xc5000:xc5000_release の use-after-free を修正(Duoming Zhou 氏)[Orabug: 38548037] {CVE-2025-39994}
- udp: メモリアカウント漏洩を修正します。(岩島邦之)[Orabug:37844325]{CVE-2025-22058}
- メディア:b2c2:flexcop_pci_removeのirq_check_workによる use-after-free を修正(Duoming Zhou 氏)[Orabug:
38548051] {CVE-2025-39996}
- scsi:target:target_core_configfs:バッファオーバーフローを回避するために長さチェックを追加します(Wang Haoran)[Orabug:
38548059] {CVE-2025-39998}
- mm/hugetlb:削除したときに folio がまだマッピングされる問題を修正します(Tu Jinjiang 氏)[Orabug: 38560482] {CVE-2025-40006}
- i40e:get resources の VF 状態の検証を修正します(Lukasz Czapnik 氏)[Orabug: 38547929] {CVE-2025-39969}
- i40e:構成キュー msg の idx 検証を修正します(Lukasz Czapnik 氏)[Orabug: 38547938] {CVE-2025-39971}
- i40e: ring_len param の検証を追加 (Lukasz Czapnik) [Orabug: 38547952、38604168、38604171] {CVE-2025-39973}
- fbcon:fbcon_do_set_font の整数オーバーフローを修正(Samasth Norway Ananda)[Orabug: 38547913] {CVE-2025-39967}
- i40e:VF フィルターの最大境界検査を追加します(Lukasz Czapnik 氏)[Orabug: 38547923] {CVE-2025-39968}
- i40e:action_metaの入力検証ロジックを修正(Lukasz Czapnik)[Orabug: 38547933] {CVE-2025-39970}
- i40e:i40e_validate_queue_map の idx 検証を修正(Lukasz Czapnik 氏)[Orabug: 38547946] {CVE-2025-39972}
- drm/gma500:hdmi ティアダウンの NULL 逆参照を修正(Zabelin Nikita 氏)[Orabug: 38560496] {CVE-2025-40011}
- can:peak_usb:shift-out-of-bounds の問題を修正します(Stephane Grosjean 氏)[Orabug: 38581463] {CVE-2025-40020}
- cnic:cnic_delete_task の use-after-free バグを修正(Duoming Zhou 氏)[Orabug: 38503849] {CVE-2025-39945}
- tcp: tcp_disconnect() の tcp_sk(sk)->fastopen_rsk を消去します。(岩島邦之)[Orabug:38526388]{CVE-2025-39955}
- cgroup:cgroup_destroy_wqを 3 つのワークキューに分割します(Chen Ridong 氏)[Orabug: 38503892] {CVE-2025-39953}
- mm/memory-failure:メモリのポイズニングを解除するときの VM_BUG_ON_PAGE(PagePoisoned(page)) を修正します(Miaohe Lin 氏)[Orabug:
38461848] {CVE-2025-39883}
- dmaengine:qcom:bam_dma:num-channels/ees の DT エラー処理を修正します(Stephan Gerhold 氏)[Orabug:
38494822] {CVE-2025-39923}
- i40e:エラーパスの IRQ 解放を修正i40e_vsi_request_irq_msix(Michal Schmidt 氏)[Orabug: 38494787] {CVE-2025-39911}
- ocfs2:fiemap 呼び出しでの再帰セマフォデッドロックを修正します(Mark Tinguely 氏)[Orabug: 38461859] {CVE-2025-39885}
- tcp_bpf:tcp_bpf_send_verdict() が psock->cork の割り当てに失敗する場合、sk_msg_free() を呼び出します。(岩島邦之)[Orabug:38494797]{CVE-2025-39913}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-50100.html

プラグインの詳細

深刻度: Medium

ID: 298384

ファイル名: oraclelinux_ELSA-2026-50100.nasl

バージョン: 1.4

タイプ: Local

エージェント: unix

公開日: 2026/2/9

更新日: 2026/9/18

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2025-39964

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:7, cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek

必要な KB アイテム: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/2/7

脆弱性公開日: 2025/6/10

CISA の既知の悪用された脆弱性の期限日: 2026/9/21

参照情報

CVE: CVE-2025-39964, CVE-2025-40022, CVE-2025-40083, CVE-2025-40211, CVE-2025-40248, CVE-2025-40254, CVE-2025-40259, CVE-2025-40263, CVE-2025-40264, CVE-2025-40271, CVE-2025-40275, CVE-2025-40277, CVE-2025-40280, CVE-2025-40281, CVE-2025-40283, CVE-2025-40304, CVE-2025-40308, CVE-2025-40309, CVE-2025-40321, CVE-2025-40322, CVE-2025-40331, CVE-2025-40363, CVE-2025-68185, CVE-2025-68192, CVE-2025-68194, CVE-2025-68229, CVE-2025-68241, CVE-2025-68245, CVE-2025-68312, CVE-2025-68734