Ubuntu Pro FIPS-updates 24.04 LTS : Linux カーネル (Azure FIPS) の脆弱性 (USN-8393-1)

high Nessus プラグイン ID 318847

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの Ubuntu Pro FIPS-updates 24.04 LTS ホストには、USN-8393-1のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Linux カーネル algif_aead モジュールがインプレース暗号化操作を適切に処理しないことがわかりました。この欠陥は Copy Fail と呼ばれています。ローカルの攻撃者がこれを悪用し、権限を昇格またはコンテナをエスケープする可能性があります。(CVE-2026-31431)

Linuxカーネルが、ソケットバッファ操作中に共有ページフラグメントを適切に処理しないことがわかりました。これはまとめてDirty Fragと呼ばれています。ページされたフラグメントを処理するときに、XFRM ESP-in-TCP サブシステムおよび RxRPC ネットワーキングサブシステムにロジックの欠陥が存在しました。ローカルの攻撃者がこれを利用して、権限を昇格したり、コンテナを回避したりする可能性があります。(CVE-2026-43284、 CVE-2026-43500、 CVE-2026-45998、 CVE-2026-46000)

ソケットバッファフラグメントを処理するとき、LinuxカーネルのXFRM ESP-in-TCPサブシステムにロジックの欠陥があることがわかりました。この欠陥はフラグネシアと呼ばれています。ローカルの攻撃者がこれを利用して、権限を昇格したり、コンテナを回避したりする可能性があります。(CVE-2026-43503、 CVE-2026-46300)

Qualys は、権限のあるプロセスが終了する際に Linux カーネルの ptrace サブシステムに競合状態が存在することを発見しました。権限のないローカルの攻撃者がこの問題を利用して、秘密情報を漏えいさせる可能性があります。(CVE-2026-46333)

Tristan Madani Ubuntu氏は、AppArmor通知を処理するときに、Linuxカーネル 6.8、 6.17 、 7.0 にメモリリークが発生することを発見しました。ローカルの攻撃者がこれを悪用して、リソースを使い果たす可能性があります。(CVE-2026-47326)

Tristan Madani氏は、AppArmor通知を処理するときに、Ubuntu Linuxカーネル 6.8、 6.17 、 7.0 にNULLポインターデリファレンスが含まれていることを発見しました。ローカルの攻撃者がこれを利用して、カーネル oops を引き起こす可能性があります。
(CVE-2026-47327)

Tristan Madani 氏は、AppArmor 通知を処理する際に、Ubuntu Linux カーネル 6.8、 6.17 、 7.0 に無効な解放が含まれていることを発見しました。ローカルの攻撃者がこれを悪用して、カーネルメモリを破損させる可能性があります。
(CVE-2026-47328)

Tristan Madani 氏は、Ubuntu Linux カーネル 6.8、 6.17 、 7.0 に含まれている AppArmor 通知応答の検証が不十分であることを発見しました。ローカルの攻撃者がこれを悪用して、細工された応答を処理させる可能性があります。(CVE-2026-47329)

Tristan Madani氏は、Ubuntu Linuxカーネル 6.8、 6.17 、 7.0 がAppArmor通知を処理するときに初期化されていない変数を使用することを発見しました。ローカルの攻撃者がこれを悪用して、データを正しくキャッシュしない可能性があります。
(CVE-2026-47330)

Tristan Madani氏はUbuntu Linuxカーネル 6.8 にメモリ解放後使用(Use After Free)のバグが含まれていることを発見しました。ローカルの攻撃者がこれを利用して、メモリ破損や、理論的には任意のコードの実行を引き起こす可能性があります。
(CVE-2026-47331)

Tristan Madani氏は、Ubuntu Linuxカーネル 6.8、 6.17 、 7.0 に、AppArmor通知を処理するときに領域外(OOB)読み取りが含まれていることを発見しました。ローカルの攻撃者がこれを悪用して、カーネルメモリの情報漏えいを引き起こす可能性があります。(CVE-2026-47332)

Tristan Madani Ubuntu氏は、AppArmor通知を処理するときに、Linuxカーネル 6.8、 6.17 、 7.0 に領域外(OOB)読み取りが含まれていることを発見しました。ローカルの攻撃者がこれを悪用して、カーネルメモリを破損させ、理論的にはAppArmorポリシーの処理に影響を与える可能性があります。(CVE-2026-47333)

Tristan Madani 氏は、Ubuntu Linux カーネル 6.8、 6.17 、および 7.0 に、AppArmor 通知を処理する際にロックが正しくない保留が含まれていることを発見しました。ローカルの攻撃者がこれを利用して、カーネルパニックまたはデッドロックを引き起こす可能性があります。
(CVE-2026-47334)

Tristan Madani氏はUbuntu AppArmor通知を処理するときに、Linuxカーネル 6.8 にNULLポインターデリファレンスが含まれることを発見しました。ローカルの攻撃者がこれを利用して、カーネルパニックを引き起こす可能性があります。(CVE-2026-47335)

Tristan Madani 氏はUbuntu Linux カーネ 6.8 ルが、AppArmor AF_INET/AF_INET6 ソケットの仲介を処理する際に、初期化されていない変数を使用することを発見しました。ローカルの攻撃者がこれを利用して、きめ細かいネットワークソケット仲介の処理に影響を与える可能性があります。(CVE-2026-47336)

Tristan Madani 氏および Trevor Lawrence 氏はそれぞれ、AppArmor ネットワークソケットメディエーションを処理する際に、Ubuntu Linux カーネル 6.8、 6.17 、および 7.0 に NULL ポインターデリファレンスが含まれることをそれぞれ独自に発見しました。ローカルの攻撃者がこれを利用して、カーネル oops を引き起こす可能性があります。(CVE-2026-47337)

Linux カーネルで、いくつかのセキュリティ上の問題が検出されました。攻撃者がこれらを使用して、システムを侵害する可能性があります。この更新では、以下のサブシステムの欠陥を修正しました。

- ARM64 アーキテクチャ

- x86 アーキテクチャ

- 暗号化 API

- Compute Acceleration Framework

- ドライバーコア

- Null ブロックデバイスドライバー

- Ublk ユーザー空間ブロックドライバー。

- Bluetooth ドライバー

- カウンターインターフェイスドライバー

- DMA エンジンサブシステム

- DPLL サブシステム

- GPU ドライバー

- HID サブシステム

- Intel Trace Hub HW トレースドライバー

- IIO ADC ドライバー

- IIO サブシステム

- On-Chip Interconnect 管理フレームワーク

- IRQ チップドライバー

- モジュラー ISDN ドライバー

- LED サブシステム

- 複数のデバイスのドライバー

- UACC アクセラレーターフレームワーク

- MMC サブシステム

- イーサネット結合ドライバー

- ネットワークドライバー

- Mellanox network ドライバー

- NVME ドライバー

- PHY ドライバー

- x86 プラットフォームドライバー

- i.MX PM ドメイン

- SCSI サブシステム

- SLIMbus ドライバー

- SPI サブシステム

- TCM サブシステム

- W1 Dallas の 1-wire バスドライバー

- Xen ハイパーバイザードライバー

- BTRFS ファイルシステム

- EFI 変数ファイルシステム

- exFAT ファイルシステム

- Ext4 ファイルシステム

- HFS+ ファイルシステム

- ネットワークファイルシステム (NFS) クライアント

- ネットワークファイルシステム (NFS) サーバーデーモン

- NTFS3 ファイルシステム

- SMB ネットワークファイルシステム

- スケジューラインフラストラクチャ

- Netfilter

- NFC サブシステム

- トレースインフラ

- io_uring サブシステム

- BPF サブシステム

- Perf イベント

- フローティングプロポーションライブラリ。

- メモリ管理

- Bluetooth サブシステム

- CAN ネットワークレイヤー

- Ceph Core ライブラリ

- Networking コア

- IPv4 ネットワーキング

- IPv6 ネットワーキング

- L2TP プロトコル

- MAC80211 サブシステム

- NET/ROM レイヤー

- パケットソケット

- RDS プロトコル

- RxRPC セッションソケット

- ネットワークトラフィックコントロール

- SCTP プロトコル

- TLS プロトコル

- Unix ドメインソケット

- VMware vSockets ドライバー

- ワイヤレスネットワーキング

- ALSA AC97 ドライバー。

- 汎用 PCM ループバック サウンド ドライバー。

- Creative Sound Blaster X-Fi ドライバー

- AMD SoC Alsa ドライバー

- Texas InstrumentS Audio (ASoC/HDA) ドライバー。

- USB サウンドデバイス

- KVM サブシステム; (CVE-2024-50004, CVE-2024-58096, CVE-2024-58097, CVE-2025-37926, CVE-2025-38201, CVE-2025-38591, CVE-2025-40039, CVE-2025-40082, CVE-2025-40149, CVE-2025-68351, CVE-2025-68358, CVE-2025-68365, CVE-2025-68725, CVE-2025-68749, CVE-2025-68803, CVE-2025-68823, CVE-2025-71160, CVE-2025-71162, CVE-2025-71163, CVE-2025-71180, CVE-2025-71182, CVE-2025-71183, CVE-2025-71184, CVE-2025-71185, CVE-2025-71186, CVE-2025-71188, CVE-2025-71189, CVE-2025-71190, CVE-2025-71191, CVE-2025-71192, CVE-2025-71193, CVE-2025-71194, CVE-2025-71195, CVE-2025-71196, CVE-2025-71197, CVE-2025-71198, CVE-2025-71199, CVE-2025-71200, CVE-2025-71220, CVE-2025-71222, CVE-2025-71224, CVE-2025-71225, CVE-2025-71268, CVE-2026-22976, CVE-2026-22977, CVE-2026-22978, CVE-2026-22979, CVE-2026-22980, CVE-2026-22982, CVE-2026-22984, CVE-2026-22990, CVE-2026-22991, CVE-2026-22992, CVE-2026-22994, CVE-2026-22996, CVE-2026-22997, CVE-2026-22998, CVE-2026-22999, CVE-2026-23000, CVE-2026-23001, CVE-2026-23003, CVE-2026-23005, CVE-2026-23006, CVE-2026-23010, CVE-2026-23011, CVE-2026-23019, CVE-2026-23020, CVE-2026-23021, CVE-2026-23025, CVE-2026-23026, CVE-2026-23030, CVE-2026-23031, CVE-2026-23032, CVE-2026-23033, CVE-2026-23035, CVE-2026-23037, CVE-2026-23038, CVE-2026-23047, CVE-2026-23049, CVE-2026-23050, CVE-2026-23053, CVE-2026-23054, CVE-2026-23056, CVE-2026-23057, CVE-2026-23058, CVE-2026-23059, CVE-2026-23061, CVE-2026-23062, CVE-2026-23063, CVE-2026-23064, CVE-2026-23065, CVE-2026-23068, CVE-2026-23069, CVE-2026-23071, CVE-2026-23073, CVE-2026-23075, CVE-2026-23076, CVE-2026-23078, CVE-2026-23080, CVE-2026-23083, CVE-2026-23084, CVE-2026-23085, CVE-2026-23086, CVE-2026-23087, CVE-2026-23088, CVE-2026-23089, CVE-2026-23090, CVE-2026-23091, CVE-2026-23093, CVE-2026-23094, CVE-2026-23095, CVE-2026-23096, CVE-2026-23097, CVE-2026-23098, CVE-2026-23099, CVE-2026-23101, CVE-2026-23102, CVE-2026-23103, CVE-2026-23105, CVE-2026-23107, CVE-2026-23108, CVE-2026-23110, CVE-2026-23113, CVE-2026-23116, CVE-2026-23119, CVE-2026-23120, CVE-2026-23121, CVE-2026-23123, CVE-2026-23124, CVE-2026-23125, CVE-2026-23126, CVE-2026-23128, CVE-2026-23129, CVE-2026-23131, CVE-2026-23133, CVE-2026-23135, CVE-2026-23136, CVE-2026-23139, CVE-2026-23140, CVE-2026-23141, CVE-2026-23142, CVE-2026-23144, CVE-2026-23145, CVE-2026-23146, CVE-2026-23148, CVE-2026-23150, CVE-2026-23151, CVE-2026-23156, CVE-2026-23159, CVE-2026-23160, CVE-2026-23163, CVE-2026-23164, CVE-2026-23166, CVE-2026-23167, CVE-2026-23168, CVE-2026-23170, CVE-2026-23172, CVE-2026-23173, CVE-2026-23176, CVE-2026-23178, CVE-2026-23179, CVE-2026-23180, CVE-2026-23182, CVE-2026-23187, CVE-2026-23190, CVE-2026-23191, CVE-2026-23193, CVE-2026-23198, CVE-2026-23200, CVE-2026-23202, CVE-2026-23204, CVE-2026-23205, CVE-2026-23206, CVE-2026-23212, CVE-2026-23213, CVE-2026-23214, CVE-2026-23215, CVE-2026-23216, CVE-2026-23254, CVE-2026-23256, CVE-2026-23257, CVE-2026-23258, CVE-2026-23260, CVE-2026-23261, CVE-2026-23262, CVE-2026-23264, CVE-2026-23274, CVE-2026-23351, CVE-2026-23394, CVE-2026-31419, CVE-2026-31504, CVE-2026-31533, CVE-2026-31676, CVE-2026-43033, CVE-2026-43077, CVE-2026-43078, CVE-2026-43494, CVE-2026-46028)

Tenable は、前述の説明ブロックを Ubuntu セキュリティアドバイザリからすでに直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるカーネルパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-8393-1

プラグインの詳細

深刻度: High

ID: 318847

ファイル名: ubuntu_USN-8393-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/6/5

更新日: 2026/6/8

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 10.0

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-46300

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.6

Threat Score: 8.6

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-31431

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:pro:-:lts, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1059-azure-fips

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/6/4

脆弱性公開日: 2024/4/9

CISA の既知の悪用された脆弱性の期限日: 2026/5/15

エクスプロイト可能

Core Impact

Metasploit (xfrm-ESP Page-Cache Write via CVE-2026-43284)

参照情報

CVE: CVE-2024-50004, CVE-2024-58096, CVE-2024-58097, CVE-2025-37926, CVE-2025-38201, CVE-2025-38591, CVE-2025-40039, CVE-2025-40082, CVE-2025-40149, CVE-2025-68351, CVE-2025-68358, CVE-2025-68365, CVE-2025-68725, CVE-2025-68749, CVE-2025-68803, CVE-2025-68823, CVE-2025-71160, CVE-2025-71162, CVE-2025-71163, CVE-2025-71180, CVE-2025-71182, CVE-2025-71183, CVE-2025-71184, CVE-2025-71185, CVE-2025-71186, CVE-2025-71188, CVE-2025-71189, CVE-2025-71190, CVE-2025-71191, CVE-2025-71192, CVE-2025-71193, CVE-2025-71194, CVE-2025-71195, CVE-2025-71196, CVE-2025-71197, CVE-2025-71198, CVE-2025-71199, CVE-2025-71200, CVE-2025-71220, CVE-2025-71222, CVE-2025-71224, CVE-2025-71225, CVE-2025-71268, CVE-2026-22976, CVE-2026-22977, CVE-2026-22978, CVE-2026-22979, CVE-2026-22980, CVE-2026-22982, CVE-2026-22984, CVE-2026-22990, CVE-2026-22991, CVE-2026-22992, CVE-2026-22994, CVE-2026-22996, CVE-2026-22997, CVE-2026-22998, CVE-2026-22999, CVE-2026-23000, CVE-2026-23001, CVE-2026-23003, CVE-2026-23005, CVE-2026-23006, CVE-2026-23010, CVE-2026-23011, CVE-2026-23019, CVE-2026-23020, CVE-2026-23021, CVE-2026-23025, CVE-2026-23026, CVE-2026-23030, CVE-2026-23031, CVE-2026-23032, CVE-2026-23033, CVE-2026-23035, CVE-2026-23037, CVE-2026-23038, CVE-2026-23047, CVE-2026-23049, CVE-2026-23050, CVE-2026-23053, CVE-2026-23054, CVE-2026-23056, CVE-2026-23057, CVE-2026-23058, CVE-2026-23059, CVE-2026-23061, CVE-2026-23062, CVE-2026-23063, CVE-2026-23064, CVE-2026-23065, CVE-2026-23068, CVE-2026-23069, CVE-2026-23071, CVE-2026-23073, CVE-2026-23075, CVE-2026-23076, CVE-2026-23078, CVE-2026-23080, CVE-2026-23083, CVE-2026-23084, CVE-2026-23085, CVE-2026-23086, CVE-2026-23087, CVE-2026-23088, CVE-2026-23089, CVE-2026-23090, CVE-2026-23091, CVE-2026-23093, CVE-2026-23094, CVE-2026-23095, CVE-2026-23096, CVE-2026-23097, CVE-2026-23098, CVE-2026-23099, CVE-2026-23101, CVE-2026-23102, CVE-2026-23103, CVE-2026-23105, CVE-2026-23107, CVE-2026-23108, CVE-2026-23110, CVE-2026-23113, CVE-2026-23116, CVE-2026-23119, CVE-2026-23120, CVE-2026-23121, CVE-2026-23123, CVE-2026-23124, CVE-2026-23125, CVE-2026-23126, CVE-2026-23128, CVE-2026-23129, CVE-2026-23131, CVE-2026-23133, CVE-2026-23135, CVE-2026-23136, CVE-2026-23139, CVE-2026-23140, CVE-2026-23141, CVE-2026-23142, CVE-2026-23144, CVE-2026-23145, CVE-2026-23146, CVE-2026-23148, CVE-2026-23150, CVE-2026-23151, CVE-2026-23156, CVE-2026-23159, CVE-2026-23160, CVE-2026-23163, CVE-2026-23164, CVE-2026-23166, CVE-2026-23167, CVE-2026-23168, CVE-2026-23170, CVE-2026-23172, CVE-2026-23173, CVE-2026-23176, CVE-2026-23178, CVE-2026-23179, CVE-2026-23180, CVE-2026-23182, CVE-2026-23187, CVE-2026-23190, CVE-2026-23191, CVE-2026-23193, CVE-2026-23198, CVE-2026-23200, CVE-2026-23202, CVE-2026-23204, CVE-2026-23205, CVE-2026-23206, CVE-2026-23212, CVE-2026-23213, CVE-2026-23214, CVE-2026-23215, CVE-2026-23216, CVE-2026-23254, CVE-2026-23256, CVE-2026-23257, CVE-2026-23258, CVE-2026-23260, CVE-2026-23261, CVE-2026-23262, CVE-2026-23264, CVE-2026-23274, CVE-2026-23351, CVE-2026-23394, CVE-2026-31419, CVE-2026-31431, CVE-2026-31504, CVE-2026-31533, CVE-2026-31676, CVE-2026-43033, CVE-2026-43077, CVE-2026-43078, CVE-2026-43284, CVE-2026-43494, CVE-2026-43500, CVE-2026-43503, CVE-2026-45998, CVE-2026-46000, CVE-2026-46028, CVE-2026-46300, CVE-2026-46333, CVE-2026-47326, CVE-2026-47327, CVE-2026-47328, CVE-2026-47329, CVE-2026-47330, CVE-2026-47331, CVE-2026-47332, CVE-2026-47333, CVE-2026-47334, CVE-2026-47335, CVE-2026-47336, CVE-2026-47337

USN: 8393-1