RHEL 7: kernel-rt(RHSA-2026:10756)

high Nessus プラグイン ID 310413

概要

リモートの Red Hat ホストに 1 つ以上の kernel-rt 用セキュリティ更新プログラムがありません。

説明

リモートRedhat Enterprise Linux 7 ホストに、RHSA-2026:10756アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

kernel-rt パッケージは、リアルタイム Linux カーネルを提供します。これにより、適切に設定することを高度に要求されるシステムの微調整が可能になります。

セキュリティ修正プログラム:

* kernel: Linux kernel: 任意のコードの実行を引き起こす可能性のある RDMA/rxe メモリ解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-38024)

* カーネル:IAVF:修正リセットエラー処理(CVE-2022-50053)

* kernel: Linux kernel: ATM サブシステムにおけるメモリ解放後使用 (Use-After-Free) の脆弱性 (CVE-2025-38180)

* kernel: RDMA/rxe: rxe_requester() での不完全な状態保存を修正 (CVE-2023-53539)

* kernel: scsi: target: iscsi: iscsit_dec_session_usage_count() におけるメモリ解放後使用 (Use-After-Free) を修正します (CVE-2026-23193)

* kernel: net/sched: cls_u32: skb_header_pointer_careful() を使用します (CVE-2026-23204)

* カーネル:scsi: target: iscsi: fix use-after-free in iscsit_dec_conn_usage_count() (CVE-2026-23216)

* kernel: kernel: nf_tables_addchain() のメモリ解放後使用 (use-after-free) を介した権限昇格またはサービス拒否 (CVE-2026-23231)

* kernel: Linux kernel (qla2xxx): 二重解放の脆弱性により、サービス拒否や権限昇格が引き起こされる可能性があります。(CVE-2025-71238)

影響、CVSS スコア、謝辞、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されている CVE のページを参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL kernel-rt パッケージを、RHSA-2026:10756 のガイダンスに基づいて更新してください。

参考資料

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=2373354

https://bugzilla.redhat.com/show_bug.cgi?id=2373553

https://bugzilla.redhat.com/show_bug.cgi?id=2376376

https://bugzilla.redhat.com/show_bug.cgi?id=2401510

https://bugzilla.redhat.com/show_bug.cgi?id=2439887

https://bugzilla.redhat.com/show_bug.cgi?id=2439931

https://bugzilla.redhat.com/show_bug.cgi?id=2440630

https://bugzilla.redhat.com/show_bug.cgi?id=2444376

https://bugzilla.redhat.com/show_bug.cgi?id=2444398

http://www.nessus.org/u?aefb6cf3

https://access.redhat.com/errata/RHSA-2026:10756

プラグインの詳細

深刻度: High

ID: 310413

ファイル名: redhat-RHSA-2026-10756.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/4/27

更新日: 2026/4/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-23231

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:kernel-rt, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-doc, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace-devel

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/4/27

脆弱性公開日: 2022/11/8

参照情報

CVE: CVE-2022-50053, CVE-2023-53539, CVE-2025-38024, CVE-2025-38180, CVE-2025-71238, CVE-2026-23193, CVE-2026-23204, CVE-2026-23216, CVE-2026-23231

CWE: 1285, 364, 413, 416, 672, 825, 833, 911

RHSA: 2026:10756