Amazon Linux 2:カーネル、 --advisory ALAS2KERNEL-5。10-2026-123 (ALASKERNEL-5.10-2026-123)

high Nessus プラグイン ID 321988

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.10.258-257.1041より前のものです。したがって、ALAS2KERNEL-5.10-2026-123 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

IB/mad:アトミックコンテキストの際にスリープ状態になる可能性がある関数を呼び出しません(CVE-2022-50472)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:qla2xxx:I/O 中止タイムアウト時のクラッシュを修正(CVE-2022-50493)

Linux カーネルで、以下の脆弱性が解決されています。

blk-mq:キューの再初期化時に静止中のエレベータースイッチを使用します(CVE-2022-50552)

Linux カーネルで、以下の脆弱性が解決されています。

mm:zswap writeback の競合状態を修正します(CVE-2023-53178)

Linux カーネルで、以下の脆弱性が解決されています。

blk-cgroup:blkcg_reset_stats() でのクリア後に blkg_iostat_set を再初期化します(CVE-2023-53421)

Linux カーネルで、以下の脆弱性が解決されています。

page_pool: page_pool_recycle_in_ring の use-after-free を修正 (CVE-2025-38129)

Linux カーネルで、以下の脆弱性が解決されています。

gfs2:exhash ディレクトリのi_depthを検証します(CVE-2025-38710)

Linux カーネルで、以下の脆弱性が解決されています。

mm/damon/sysfs:state_show() での use-after-free を修正します(CVE-2025-39877)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_u32:skb_header_pointer_careful() を使用します(CVE-2026-23204)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables:挿入前に無条件に set->nelems を更新します(CVE-2026-23272)

Linux カーネルで、以下の脆弱性が解決されています。

net:sched:ロックレス qdisc に対する qdisc_reset_all_tx_gt() と dequeue の競合を回避します(CVE-2026-23340)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:SRv6 パスで idev の NULL チェックを追加します(CVE-2026-23442)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:conntrack:欠落している netlink ポリシー検証を追加します(CVE-2026-31407)

Linux カーネルで、以下の脆弱性が解決されています。

net:bonding:bond_xmit_broadcast() の use-after-free を修正します(CVE-2026-31419)

Linux カーネルで、以下の脆弱性が解決されています。

can:raw:raw_rcv() の ro->uniq use-after-free を修正します(CVE-2026-31532)

Linux カーネルで、以下の脆弱性が解決されています。

nilfs2:nilfs_mdt_save_to_shadow_map での NULL i_assoc_inode逆参照を修正します(CVE-2026-31577)

Linux カーネルで、以下の脆弱性が解決されています。

bcache:cached_dev.sb_bio の use-after-free およびクラッシュを修正します(CVE-2026-31580)

Linux カーネルで、以下の脆弱性が解決されています。

mm:blk-cgroup:cgwb_release_workfn() での use-after-free を修正します(CVE-2026-31586)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:MMIO フラグメントのスクラッチフィールドを使用して、小さな書き込み値を保持します(CVE-2026-31588)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:KVM_MEMORY_ENCRYPT_REG_REGION 用の大きなサイズでの WARN をドロップします(CVE-2026-31590)

Linux カーネルで、以下の脆弱性が解決されています。

usbip:usbip_pack_ret_submit() でnumber_of_packetsを検証します(CVE-2026-31607)

Linux カーネルで、以下の脆弱性が解決されています。

HID:コア:定義されていないシフトを避けるために s32ton() でreport_sizeをクランプします(CVE-2026-31624)

Linux カーネルで、以下の脆弱性が解決されています。

rxrpc:rxrpc_server_keyring() の参照カウント漏洩を修正します(CVE-2026-31634)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/gt:intel_engine_park_heartbeat における refcount アンダーフローを修正します(CVE-2026-31656)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:dev ref をtransport_finish NF_HOOK後まで保留します(CVE-2026-31663)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:build_polexpire() の末尾のパディングをクリアします(CVE-2026-31664)

Linux カーネルで、以下の脆弱性が解決されています。

af_unix:unix_state_lock下のUNIX_DIAG_VFSデータを読み取る(CVE-2026-31673)

Linux カーネルで、以下の脆弱性が解決されています。

rxrpc:サービスチャレンジ中にのみ RESPONSE を処理します(CVE-2026-31676)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_multiport:checkentry の範囲エンコーディングを検証します(CVE-2026-31681)

Linux カーネルで、以下の脆弱性が解決されています。

net:sched:act_csum:ネスト化された VLAN ヘッダーを検証します(CVE-2026-31684)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ip6t_eui64:すべてのパケットの無効な MAC ヘッダーを拒否します(CVE-2026-31685)

Linux カーネルで、以下の脆弱性が解決されています。

rtnetlink:ピア netns に対して欠落している netlink_ns_capable() チェックを追加します(CVE-2026-31692)

Linux カーネルで、以下の脆弱性が解決されています。

net/packet:tpacket_snd() の mmap vnet_hdrでの TOCTOU 競合を修正します(CVE-2026-31700)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nfnetlink_log:NLMSG_DONE ターミネータの nfgenmsg を初期化します(CVE-2026-43085)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm_user:build_mapping() での情報漏洩を修正します(CVE-2026-43089)

Linux カーネルで、以下の脆弱性が解決されています。

xsk:tailroom と min フレームを考慮して UMEM ヘッドルーム検証を強化します(CVE-2026-43093)

Linux カーネルで、以下の脆弱性が解決されています。

HID:roccat:roccat_report_event の use-after-free を修正します(CVE-2026-43111)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_set_pipapo_avx2:有効期限切れ時に一致しないエントリを返しません(CVE-2026-43114)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ctnetlink:マスター conntrack への安全なアクセスを確保します(CVE-2026-43116)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:tracepoints:イベント btrfs_sync_file() の dentry から適切なスーパーブロックを取得します(CVE-2026-43117)

Linux カーネルで、以下の脆弱性が解決されています。

mailbox:fw_mbox_index_xlate() での領域外アクセスを防止します(CVE-2026-43281)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:pcrypt - MAY_BACKLOG リクエストの処理を修正します(CVE-2026-43493)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_red:直接 dequeue 呼び出しをピークと qdisc_dequeue_peeked で置換(CVE-2026-43496)

Linux カーネルで、以下の脆弱性が解決されています。

net/rds:メッセージがキューに入れられる前に、zerocopy 送信クリーンアップを処理します(CVE-2026-43502)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:cgroup_storage_get_next_key() でリストの終わりの検出を修正します(CVE-2026-45838)

Linux カーネルで、以下の脆弱性が解決されています。

openvswitch:アップコール PID 配列サイズと事前サイズ vport 応答を制限します(CVE-2026-45840)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nfnetlink_osf:OSF_WSS_MODULO でのゼロ除算を修正します(CVE-2026-45841)

Linux カーネルで、以下の脆弱性が解決されています。

slip:rstate 配列がないインスタンス上の VJ 受信パケットを拒否します(CVE-2026-45842)

Linux カーネルで、以下の脆弱性が解決されています。

slip:圧縮されたパケット長に対する decode() 読み取りを制限します(CVE-2026-45843)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:arp_tables: IEEE1394 ARP ペイロード解析を修正します(CVE-2026-45844)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:nSVM:L2のVMRUN後にキャッシュされたvmcb12に割り込みシャドウを同期します(CVE-2026-45987)

Linux カーネルで、以下の脆弱性が解決されています。

ext2:ext2_iget() の 0 i_nlink および有効なモードの inode を拒否します(CVE-2026-46002)

Linux カーネルで、以下の脆弱性が解決されています。

dm ミラー:create_dirty_log() での整数オーバーフローを修正します(CVE-2026-46023)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:authencesn - インスタンス作成中に短い ahash ダイジェストを拒否します(CVE-2026-46033)

Linux カーネルで、以下の脆弱性が解決されています。

inotify:fsnotify_add_inode_mark_locked() が失敗した場合のウォッチカウント漏洩を修正します(CVE-2026-46040)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/rxe:rxe_rcv の payload_size() の前に pad および ICRC を検証します(CVE-2026-46043)

Linux カーネルで、以下の脆弱性が解決されています。

ext4:ext4_xattr_inode_dec_ref_all() に欠落している brelse() を修正します(CVE-2026-46046)

Linux カーネルで、以下の脆弱性が解決されています。

md/raid5:retry_aligned_read() でのソフトロックアップを修正します(CVE-2026-46051)

Linux カーネルで、以下の脆弱性が解決されています。

net:rds:コピーエラーの MR クリーンアップを修正します(CVE-2026-46053)

Linux カーネルで、以下の脆弱性が解決されています。

md/raid5:ジャーナルメタデータにアクセスする前にペイロードサイズを検証します(CVE-2026-46070)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_bitwise のゼロシフトを拒否します(CVE-2026-46101)

Linux カーネルで、以下の脆弱性が解決されています。

net:strparser:strp_abort_strp() でのskb_head漏洩を修正します(CVE-2026-46102)

Linux カーネルで、以下の脆弱性が解決されています。

ipmi:si:メッセージ割り当てが失敗した場合に状態を通常に戻します(CVE-2026-46108)

Linux カーネルで、以下の脆弱性が解決されています。

usb:ulpi:ulpi_register() エラーパスのメモリ漏洩を修正します(CVE-2026-46109)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:予期しない GFN によるシャドウページングの use-after-free を修正します(CVE-2026-46113)

Linux カーネルで、以下の脆弱性が解決されています。

ip6_gre:ip6erspan_changelink() でキャッシュされた t->net を使用します。(CVE-2026-46120)

Linux カーネルで、以下の脆弱性が解決されています。

isofs:isofs_export_iget の NFS ファイルハンドルからのブロック番号を検証します(CVE-2026-46124)

Linux カーネルで、以下の脆弱性が解決されています。

ipmi:不良データのイベントメッセージバッファ応答をチェックします(CVE-2026-46128)

Linux カーネルで、以下の脆弱性が解決されています。

net:rtnetlink:rtnl_fill_vfinfo でのスタック情報漏洩を回避するためのゼロifla_vf_broadcast(CVE-2026-46132)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/rxe:ICRC 処理前に不明なオペコードを拒否します(CVE-2026-46133)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:configfs:tg_pt_gp_members_show() の snprintf() リターンをバインドします(CVE-2026-46149)

Linux カーネルで、以下の脆弱性が解決されています。

fanotify:権限イベントの誤検出を修正します(CVE-2026-46150)

Linux カーネルで、以下の脆弱性が解決されています。

usb:usblp:ショートレスポンスで IEEE 1284 デバイス ID のヒープ漏洩を修正します(CVE-2026-46151)

Linux カーネルで、以下の脆弱性が解決されています。

md/raid10:ゼロfar_copiesで setup_geo() のゼロ除算を修正します(CVE-2026-46161)

Linux カーネルで、以下の脆弱性が解決されています。

usb:usblp:LPGETSTATUS ioctl を介した初期化されていないヒープ漏洩を修正します(CVE-2026-46167)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:xfrm6:xfrm6_rcv_encap() でのエラー時に dst をリリースします(CVE-2026-46172)

Linux カーネルで、以下の脆弱性が解決されています。

ipmi:イベントおよび受信メッセージリクエストに制限を追加します(CVE-2026-46177)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/mlx4:mlx4_ib_create_srq() のエラーにおけるリソース漏洩を修正します(CVE-2026-46178)

Linux カーネルで、以下の脆弱性が解決されています。

drm/gem:drm_gem_fb_init_with_funcs() における一貫性のない平面寸法計算を修正します(CVE-2026-46209)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:トランスポートの不一致での許容キューカウント漏洩を修正します(CVE-2026-46214)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:SCTP_SENDALL の sctp_sendmsg_to_asoc() 後にリストカーソルを再検証します(CVE-2026-46227)

Linux カーネルで、以下の脆弱性が解決されています。

vsock:バッファサイズのクランプ順序を修正します(CVE-2026-46234)

Linux カーネルで、以下の脆弱性が解決されています。

io-wq:先行タスクが io_wq_remove_pending() でハッシュされていることをチェックします(CVE-2026-46274)

Linux カーネルで、以下の脆弱性が解決されています。

dm:ioctl 処理でのバッファオーバーフローを修正します(CVE-2026-46294)

Linux カーネルで、以下の脆弱性が解決されています。

nvmet:nvmet_ctrl_free における再帰 nvmet-wq フラッシュを回避します(CVE-2026-46304)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ip6t_hbh:サイズが大きすぎるオプションリストを拒否します(CVE-2026-52915)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_policy:厳格モードのインバウンドポリシーマッチングを修正します(CVE-2026-52920)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:終了時のハッシュ:* 範囲反復を停止(CVE-2026-52921)

Linux カーネルで、以下の脆弱性が解決されています。

vrf:VRF からポートを削除する際の NPD の可能性を修正します(CVE-2026-52925)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_choose_args() の rbtree 挿入エラーを処理します(CVE-2026-52954)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:crush_decode() で発生する可能性のある領域外アクセスを修正します(CVE-2026-52955)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_choose_args() で発生する可能性のある null-ptr-deref を修正します(CVE-2026-52957)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:osdmap_decode() で発生する可能性のある領域外アクセスを修正します(CVE-2026-52958)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:__ceph_setxattr() でのバッファ漏洩を修正します(CVE-2026-52962)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_ct:obj eval での expect put の欠落を修正します(CVE-2026-52970)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:af_alg - AEAD AD の長さを 0x80000000 に制限します(CVE-2026-52972)

Linux カーネルで、以下の脆弱性が解決されています。

net:usb:rtl8150:rtl8150_start_xmit() の use-after-free を修正します(CVE-2026-52982)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:netem:並べ替えたパケットを含めるためにキュー制限チェックを修正します

netem_enqueue() のキュー制限チェックは、内部 tfifo のパケットのみをカウントする q->t_len を使用します。
並べ替えパス(__qdisc_enqueue_head)によってsch->qに配置されたパケットはカウントされないため、並べ替え時に合計キュー占有率がsch->limitを超える可能性があります。

制限チェックに sch->q.qlen を含めます。(CVE-2026-52984)

Linux カーネルで、以下の脆弱性が解決されています。

netdevsim:ダミー sk_buffの iphdr 構造体をゼロ初期化します(CVE-2026-52985)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:simple_strtoulを使用しません(CVE-2026-52986)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_buf_append() での二重解放を修正します(CVE-2026-52993)

Linux カーネルで、以下の脆弱性が解決されています。

net/rds:訪問者に渡す前のゼロアイテムごとの情報バッファ(CVE-2026-52995)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nfnetlink_osf:ttl チェックの NULL 逆参照の可能性を修正します(CVE-2026-52998)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nfnetlink_osf:オプションマッチングでの領域外読み取りを修正します(CVE-2026-52999)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xtables:いくつかの一致を inet ファミリーに制限します(CVE-2026-53001)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:conntrack:sprintf 使用率を削除します(CVE-2026-53002)

Linux カーネルで、以下の脆弱性が解決されています。

pppoe:PFC フレームをドロップします(CVE-2026-53003)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_getsockopt_peer_auth_chunks のユーザー空間への OOB 書き込みを修正します(CVE-2026-53004)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:icmpv6_rcv() での潜在的な UAF を修正します(CVE-2026-53006)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:taprio:スケジュール切り替えで advance_sched() の use-after-free を修正します(CVE-2026-53011)

Linux カーネルで、以下の脆弱性が解決されています。

nexthop:IPv4 nexthop を参照する IPv6 ルートを修正します(CVE-2026-53012)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:ccp - skcipher ivsize を使用した IV のコピー(CVE-2026-53016)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:core:UNMAP バインドチェックの整数オーバーフローを修正します(CVE-2026-53021)

Linux カーネルで、以下の脆弱性が解決されています。

HID:usbhid:hid_post_reset() のデッドロックを修正(CVE-2026-53037)

Linux カーネルで、以下の脆弱性が解決されています。

efi/capsule-loader:phys 配列の再割り当てで不適切な sizeof を修正します(CVE-2026-53047)

Linux カーネルで、以下の脆弱性が解決されています。

quota:クォータ無効化で dquot_scan_active() の競合を修正します(CVE-2026-53050)

Linux カーネルで、以下の脆弱性が解決されています。

dm log:region_countオーバーフローによる領域外書き込みを修正します(CVE-2026-53059)

Linux カーネルで、以下の脆弱性が解決されています。

dm キャッシュメタデータ:メタデータ中止再試行時のメモリリークを修正します(CVE-2026-53060)

Linux カーネルで、以下の脆弱性が解決されています。

dm cache:パススルーモード切り替えでダーティマッピングチェックを修正します(CVE-2026-53061)

Linux カーネルで、以下の脆弱性が解決されています。

dm キャッシュポリシー smq:キャッシュブロック無効化でロックがない問題を修正します(CVE-2026-53062)

Linux カーネルで、以下の脆弱性が解決されています。

dm cache:パススルーモードでの同時書き込みの null-deref を修正します(CVE-2026-53064)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:bpf_prog_test_run_skb 内の短い IPv4/IPv6 入力を拒否します(CVE-2026-53074)

Linux カーネルで、以下の脆弱性が解決されています。

ppp:未添付の ioctl の場合、ターゲット netns に CAP_NET_ADMIN が必要です(CVE-2026-53075)

Linux カーネルで、以下の脆弱性が解決されています。

net/rds:RDS/IB の使用を初期ネットワーク名前空間(CVE-2026-53077)に制限します

Linux カーネルで、以下の脆弱性が解決されています。

drbd:drbd_adm_dump_devices() における RCU 呼び出しのバランスを取ります(CVE-2026-53128)

Linux カーネルで、以下の脆弱性が解決されています。

audit:CAPSET レコードの間違った継承機能を修正

__audit_log_capset() は、コピーと貼り付けのエラーにより、継承可能なフィールドに設定された有効な機能を記録します。したがって、すべてのCAPSET監査レコードは、cap_inheritableではなくcap_effectiveの値でcap_pi(プロセス継承可能)を報告します。

これにより、コンプライアンスとフォレンジック分析に使用される監査データが警告なしで破損します。継承可能な機能を変更して権限昇格の実行に備える攻撃者は、監査証跡で変更をマスクします。

このバグは、2008 年に CAPSETaudit レコードが最初に導入されて以来存在します。(CVE-2026-53287)

Linux カーネルで、以下の脆弱性が解決されています。

mailbox:チャネル配列のサニティチェックを追加します

mailboxcontroller に接続されたチャネル配列がない場合、正常に失敗します。そうでなければ、後の逆参照によって OOPS が発生します。これは、メールボックスコントローラーが定期的にインスタンス化される可能性があるため、表示されない可能性があります。ここにいる間、明白なことを説明するコメントを削除します。(CVE-2026-53295)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:sg:/dev/sgX を開く際でのソフトロックアップの問題を解決します(CVE-2026-53304)

Linux カーネルで、以下の脆弱性が解決されています。

nilfs2:nilfs_ioctl_mark_blocks_dirty() でゼロbd_oblocknrを拒否します

nilfs_ioctl_mark_blocks_dirty()はbd_oblocknrを使用して、現在のブロック番号bd_blocknrと比較することでデッドブロックを検出します。これらが異なる場合、ブロックは停止していると見なされ、スキップされます。

ただし、ブロック0は通常プライマリスーパーブロックを格納し、有効なGCターゲットブロックではないため、bd_oblocknrを0にしないでください。bd_oblocknr が 0 に設定された破損した ioctlrequest により、検索が -ENOENT を返し、bd_blocknr を 0 に設定する際に、比較が不適切に一致し、デッドブロックチェックをバイパスし、存在しないブロックで nilfs_bmap_mark() を呼び出します。これにより、nilfs_btree_do_lookup() が返されます
-ENOENT、WARN_ON(ret == -ENOENT)をトリガーします。

各反復の最初に bd_oblocknr を 0 に設定して ioctl リクエストを拒否することで、これを修正します。

[Ryusuke:正確性のためにコミットメッセージとコメントを少し修正しました](CVE-2026-53320)

Linux カーネルで、以下の脆弱性が解決されています。

udf:CRC の長さが過大な記述子を拒否します

descCRCLength +sizeof(struct tag) がブロックサイズを超えると、udf_read_tagged() は CRC 検証をスキップします。細工された UDF 画像は、CRC 検証を完全にバイパスするために、オーバーサイズの値に descCRCLength を descCRCLength を canset できます。記述子は、8ビットタグのチェックサムのみに基づいて受け入れられ、これは簡単に再コンパイル可能です。

こうした記述子を黙って受け入れるのではなく、拒否します。正当な単一ブロック記述子は、ブロックを超える CRC の長さを決して持つべきではありません。(CVE-2026-53369)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/core:NLA_NUL_STRING を優先

これらの属性は c-string(strcmp に渡される)として評価されますbutNLA_STRING、終端子が \0 であるかどうかをチェックしません。

これは nla_strcmp() に切り替える必要があり、プレーンな %s を使用しないように printf fmtspecifier を調整する必要があるか、NLA_NUL_STRING を使用する必要があります。

コードは長い間このようになっているので、ユーザー空間には終端の nul が含まれているように思えますが、これまで強制されていませんが、NLA_NUL_STRINGを使用する方が簡単な解決策です。
(CVE-2026-63860)

Linux カーネルで、以下の脆弱性が解決されています。

arm64:tlb:PMD テーブルの共有を解除する際にキャッシュをフラッシュウォークします(CVE-2026-63875)

Linux カーネルで、以下の脆弱性が解決されています。

net:tls:平文テキスト SG での chain-after-chain を防止します(CVE-2026-64046)

Linux カーネルで、以下の脆弱性が解決されています。

net:tls:ラップされた sk_msg リングのエントリカウントsg_chain off-by-one を修正します

sk_msg scatterlist リングがラップするとき (sg.end < sg.start)、tls_push_record() はリングの末尾部分を headusing sg_chain() にチェーンします。sg配列の追加エントリは、このために予約されています:

構造体 sk_msg_sg {[...]/* 追加の 2 つの要素:* 1)は、リストが* パーティション化される(例:終了<開始)ときに前面とセクションを連鎖させるために使用されます。crypto API には、メッセージの後にテーラー SG エントリをチェーンするために、*チェーンが必要です。*/struct scatterlist data[MAX_MSG_FRAGS + 2];

現在のコードは、リングサイズとして MAX_SKB_FRAGS + 1 を使用しています。

sg_chain(&msg_pl->sg.data[msg_pl->sg.start],MAX_SKB_FRAGS - msg_pl->sg.start + 1,msg_pl->sg.data);

これにより、チェーンポインターが

sg_chain(data[start], (MAX_SKB_FRAGS - msg_start + 1) .. =&data[start] + (MAX_SKB_FRAGS - msg_start + 1) - 1 =data[start + (MAX_SKB_FRAGS - start + 1) - 1] =data[MAX_SKB_FRAGS]

真の最後のエントリの代わりに。これは、コミット 031097d9e079 に近い着地を修正する際のコミットの競合が原因である可能性があります(bpf:sk_msg、psock down での zap イングレスキュー)

ARRAY_SIZE に変換し、data[start] / - start をドロップします(Sabrina の提案通り)。(CVE-2026-64047)

Linux カーネルで、以下の脆弱性が解決されています。

ixgbevf:VEPA マルチキャストソースのプルーニングで use-after-free を修正します

ixgbevf_clean_rx_irq() は、ソース MAC が VF の sown アドレスと一致するフレームを取り除き(VEPA マルチキャストの回避策)、skb を解放し、次の記述子に進みます:

dev_kfree_skb_irq(skb);続ける;

skb ポインターは while ループの外側で宣言され、acrossiterations を保持します。continueはループの一番下でskb = NULLリセットをスキップするため、次の反復はelse if(skb)パスに入り、解放されたskbでixgbevf_add_rx_frag()を呼び出します、dereferencingskb_shinfo(skb)->nr_frags - NAPI softirqコンテキストでのメモリ解放後使用(Use After Free)。

兄弟ドライバー iavf は、続行する前にポインターを null にすることで、すでにこれを正しく処理しています。ここでも同じパターンを適用します。

ixgbevf ハードウェアを持っていません。このバグは、静的分析(scan_drop_continue_loops.py + semgrep drop_continue_in_loop、スキャンで最高スコアのマルチツール補足)により見つかりました。正確なコードパターンを再現するテストモジュールをロードすることにより、KASAN で UAF が確認されました(alloc skb、kfree_skb、次に skb_shinfo(skb)->nr_frags を読み取り):

バグ:KASAN:タスク insmod/30freed 208 バイト領域による addr 000000006163ae78 でのサイズ 8 の ixgbevf_uaf_test_init+0x100/0x1000Read における slab-use-after-free [0000000006163adc0, 000000006163ae90)

QEMU は igb(82576)をエミュレートしますが ixgbe(82599)はエミュレートしません。また、igbvf VFdriver は VEPA ソースプルーニングパスを含んでいないため、エミュレートされたハードウェアによるフルエンドツーエンドの再現ができませんでした。(CVE-2026-64113)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:raw:IHL < 5 でIP_HDRINCLパケットを拒否します

raw_send_hdrinc() は、呼び出し元指定の IPv4 ヘッダーがメッセージ長に収まるかどうかを検証します。

iphlen = iph->ihl * 4;err = -EINVAL;if (iphlen > length)goto error_free;

if (iphlen >= sizeof(*iph)) {/* saddr, tot_len, id, csum, transport_header を修正 */}

ただし、ihl < 5 を拒否するものではありません。このようなパケットの場合、theif (iphlen >= sizeof(*iph)) ブランチはスキップされ、細工された iphdr はそのまま残りますが、パケットは引き続き to__ip_local_out() 以降に渡されます。
readiph->ihl が正当な値を想定するダウンストリームのコンシューマー: net/ipv4/ah4.c:ah_output() は、top_iph->ihl * 4 から特に sizeof(struct iphdr) を減算し、(signed-int-negative, then cast to size_t)result を memcpy() に渡すことで、長さが近いtoSIZE_MAX長さの OOB アクセスを発生させ、ホストカーネルパニックを発生させます。

ihl < 5 の IPv4 ヘッダーは、定義により無効な形式です(RFC 791:インターネットヘッダー長は、32 ビットワードのインターネットヘッダーの長さです。正しいヘッダーの最小値は 5 であることに注意してください。カーネルは、そのようなパケットを自身の出力パスに挿入することをいとわないはずです。

既存の iphlen > 長さチェックとともに、iphlen < sizeof(*iph) を拒否します。これは、IP スタックに再入るローカル構築されたパケットが、 ...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.10-2026-123」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.10-2026-123.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2022-50472.html

https://explore.alas.aws.amazon.com/CVE-2022-50493.html

https://explore.alas.aws.amazon.com/CVE-2022-50552.html

https://explore.alas.aws.amazon.com/CVE-2023-53178.html

https://explore.alas.aws.amazon.com/CVE-2023-53421.html

https://explore.alas.aws.amazon.com/CVE-2025-38129.html

https://explore.alas.aws.amazon.com/CVE-2025-38710.html

https://explore.alas.aws.amazon.com/CVE-2025-39877.html

https://explore.alas.aws.amazon.com/CVE-2026-23204.html

https://explore.alas.aws.amazon.com/CVE-2026-23272.html

https://explore.alas.aws.amazon.com/CVE-2026-23340.html

https://explore.alas.aws.amazon.com/CVE-2026-23442.html

https://explore.alas.aws.amazon.com/CVE-2026-31407.html

https://explore.alas.aws.amazon.com/CVE-2026-31419.html

https://explore.alas.aws.amazon.com/CVE-2026-31532.html

https://explore.alas.aws.amazon.com/CVE-2026-31577.html

https://explore.alas.aws.amazon.com/CVE-2026-31580.html

https://explore.alas.aws.amazon.com/CVE-2026-31586.html

https://explore.alas.aws.amazon.com/CVE-2026-31588.html

https://explore.alas.aws.amazon.com/CVE-2026-31590.html

https://explore.alas.aws.amazon.com/CVE-2026-31607.html

https://explore.alas.aws.amazon.com/CVE-2026-31624.html

https://explore.alas.aws.amazon.com/CVE-2026-31634.html

https://explore.alas.aws.amazon.com/CVE-2026-31656.html

https://explore.alas.aws.amazon.com/CVE-2026-31663.html

https://explore.alas.aws.amazon.com/CVE-2026-31664.html

https://explore.alas.aws.amazon.com/CVE-2026-31673.html

https://explore.alas.aws.amazon.com/CVE-2026-31676.html

https://explore.alas.aws.amazon.com/CVE-2026-31681.html

https://explore.alas.aws.amazon.com/CVE-2026-31684.html

https://explore.alas.aws.amazon.com/CVE-2026-31685.html

https://explore.alas.aws.amazon.com/CVE-2026-31692.html

https://explore.alas.aws.amazon.com/CVE-2026-31700.html

https://explore.alas.aws.amazon.com/CVE-2026-43085.html

https://explore.alas.aws.amazon.com/CVE-2026-43089.html

https://explore.alas.aws.amazon.com/CVE-2026-43093.html

https://explore.alas.aws.amazon.com/CVE-2026-43111.html

https://explore.alas.aws.amazon.com/CVE-2026-43114.html

https://explore.alas.aws.amazon.com/CVE-2026-43116.html

https://explore.alas.aws.amazon.com/CVE-2026-43117.html

https://explore.alas.aws.amazon.com/CVE-2026-43281.html

https://explore.alas.aws.amazon.com/CVE-2026-43493.html

https://explore.alas.aws.amazon.com/CVE-2026-43496.html

https://explore.alas.aws.amazon.com/CVE-2026-43502.html

https://explore.alas.aws.amazon.com/CVE-2026-45838.html

https://explore.alas.aws.amazon.com/CVE-2026-45840.html

https://explore.alas.aws.amazon.com/CVE-2026-45841.html

https://explore.alas.aws.amazon.com/CVE-2026-45842.html

https://explore.alas.aws.amazon.com/CVE-2026-45843.html

https://explore.alas.aws.amazon.com/CVE-2026-45844.html

https://explore.alas.aws.amazon.com/CVE-2026-45987.html

https://explore.alas.aws.amazon.com/CVE-2026-46002.html

https://explore.alas.aws.amazon.com/CVE-2026-46023.html

https://explore.alas.aws.amazon.com/CVE-2026-46033.html

https://explore.alas.aws.amazon.com/CVE-2026-46040.html

https://explore.alas.aws.amazon.com/CVE-2026-46043.html

https://explore.alas.aws.amazon.com/CVE-2026-46046.html

https://explore.alas.aws.amazon.com/CVE-2026-46051.html

https://explore.alas.aws.amazon.com/CVE-2026-46053.html

https://explore.alas.aws.amazon.com/CVE-2026-46070.html

https://explore.alas.aws.amazon.com/CVE-2026-46101.html

https://explore.alas.aws.amazon.com/CVE-2026-46102.html

https://explore.alas.aws.amazon.com/CVE-2026-46108.html

https://explore.alas.aws.amazon.com/CVE-2026-46109.html

https://explore.alas.aws.amazon.com/CVE-2026-46113.html

https://explore.alas.aws.amazon.com/CVE-2026-46120.html

https://explore.alas.aws.amazon.com/CVE-2026-46124.html

https://explore.alas.aws.amazon.com/CVE-2026-46128.html

https://explore.alas.aws.amazon.com/CVE-2026-46132.html

https://explore.alas.aws.amazon.com/CVE-2026-46133.html

https://explore.alas.aws.amazon.com/CVE-2026-46149.html

https://explore.alas.aws.amazon.com/CVE-2026-46150.html

https://explore.alas.aws.amazon.com/CVE-2026-46151.html

https://explore.alas.aws.amazon.com/CVE-2026-46161.html

https://explore.alas.aws.amazon.com/CVE-2026-46167.html

https://explore.alas.aws.amazon.com/CVE-2026-46172.html

https://explore.alas.aws.amazon.com/CVE-2026-46177.html

https://explore.alas.aws.amazon.com/CVE-2026-46178.html

https://explore.alas.aws.amazon.com/CVE-2026-46209.html

https://explore.alas.aws.amazon.com/CVE-2026-46214.html

https://explore.alas.aws.amazon.com/CVE-2026-46227.html

https://explore.alas.aws.amazon.com/CVE-2026-46234.html

https://explore.alas.aws.amazon.com/CVE-2026-46274.html

https://explore.alas.aws.amazon.com/CVE-2026-46294.html

https://explore.alas.aws.amazon.com/CVE-2026-46304.html

https://explore.alas.aws.amazon.com/CVE-2026-52915.html

https://explore.alas.aws.amazon.com/CVE-2026-52920.html

https://explore.alas.aws.amazon.com/CVE-2026-52921.html

https://explore.alas.aws.amazon.com/CVE-2026-52925.html

https://explore.alas.aws.amazon.com/CVE-2026-52954.html

https://explore.alas.aws.amazon.com/CVE-2026-52955.html

https://explore.alas.aws.amazon.com/CVE-2026-52957.html

https://explore.alas.aws.amazon.com/CVE-2026-52958.html

https://explore.alas.aws.amazon.com/CVE-2026-52962.html

https://explore.alas.aws.amazon.com/CVE-2026-52970.html

https://explore.alas.aws.amazon.com/CVE-2026-52972.html

https://explore.alas.aws.amazon.com/CVE-2026-52982.html

https://explore.alas.aws.amazon.com/CVE-2026-52984.html

https://explore.alas.aws.amazon.com/CVE-2026-52985.html

https://explore.alas.aws.amazon.com/CVE-2026-52986.html

https://explore.alas.aws.amazon.com/CVE-2026-52993.html

https://explore.alas.aws.amazon.com/CVE-2026-52995.html

https://explore.alas.aws.amazon.com/CVE-2026-52998.html

https://explore.alas.aws.amazon.com/CVE-2026-52999.html

https://explore.alas.aws.amazon.com/CVE-2026-53001.html

https://explore.alas.aws.amazon.com/CVE-2026-53002.html

https://explore.alas.aws.amazon.com/CVE-2026-53003.html

https://explore.alas.aws.amazon.com/CVE-2026-53004.html

https://explore.alas.aws.amazon.com/CVE-2026-53006.html

https://explore.alas.aws.amazon.com/CVE-2026-53011.html

https://explore.alas.aws.amazon.com/CVE-2026-53012.html

https://explore.alas.aws.amazon.com/CVE-2026-53016.html

https://explore.alas.aws.amazon.com/CVE-2026-53021.html

https://explore.alas.aws.amazon.com/CVE-2026-53037.html

https://explore.alas.aws.amazon.com/CVE-2026-53047.html

https://explore.alas.aws.amazon.com/CVE-2026-53050.html

https://explore.alas.aws.amazon.com/CVE-2026-53059.html

https://explore.alas.aws.amazon.com/CVE-2026-53060.html

https://explore.alas.aws.amazon.com/CVE-2026-53061.html

https://explore.alas.aws.amazon.com/CVE-2026-53062.html

https://explore.alas.aws.amazon.com/CVE-2026-53064.html

https://explore.alas.aws.amazon.com/CVE-2026-53074.html

https://explore.alas.aws.amazon.com/CVE-2026-53075.html

https://explore.alas.aws.amazon.com/CVE-2026-53077.html

https://explore.alas.aws.amazon.com/CVE-2026-53128.html

https://explore.alas.aws.amazon.com/CVE-2026-53287.html

https://explore.alas.aws.amazon.com/CVE-2026-53295.html

https://explore.alas.aws.amazon.com/CVE-2026-53304.html

https://explore.alas.aws.amazon.com/CVE-2026-53320.html

https://explore.alas.aws.amazon.com/CVE-2026-53369.html

https://explore.alas.aws.amazon.com/CVE-2026-63860.html

https://explore.alas.aws.amazon.com/CVE-2026-63875.html

https://explore.alas.aws.amazon.com/CVE-2026-64046.html

https://explore.alas.aws.amazon.com/CVE-2026-64047.html

https://explore.alas.aws.amazon.com/CVE-2026-64113.html

https://explore.alas.aws.amazon.com/CVE-2026-64114.html

https://explore.alas.aws.amazon.com/CVE-2026-64115.html

https://explore.alas.aws.amazon.com/CVE-2026-64185.html

プラグインの詳細

深刻度: High

ID: 321988

ファイル名: al2_ALASKERNEL-5_10-2026-123.nasl

バージョン: 1.7

タイプ: Local

エージェント: unix

公開日: 2026/6/22

更新日: 2026/7/31

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.8

パーセンタイル: 99.33

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53059

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.10.258-257.1041, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/6/22

脆弱性公開日: 2023/6/27

参照情報

CVE: CVE-2022-50472, CVE-2022-50493, CVE-2022-50552, CVE-2023-53178, CVE-2023-53421, CVE-2025-38129, CVE-2025-38710, CVE-2025-39877, CVE-2026-23204, CVE-2026-23272, CVE-2026-23340, CVE-2026-23442, CVE-2026-31407, CVE-2026-31419, CVE-2026-31532, CVE-2026-31577, CVE-2026-31580, CVE-2026-31586, CVE-2026-31588, CVE-2026-31590, CVE-2026-31607, CVE-2026-31624, CVE-2026-31634, CVE-2026-31656, CVE-2026-31663, CVE-2026-31664, CVE-2026-31673, CVE-2026-31676, CVE-2026-31681, CVE-2026-31684, CVE-2026-31685, CVE-2026-31692, CVE-2026-31700, CVE-2026-43085, CVE-2026-43089, CVE-2026-43093, CVE-2026-43111, CVE-2026-43114, CVE-2026-43116, CVE-2026-43117, CVE-2026-43281, CVE-2026-43493, CVE-2026-43496, CVE-2026-43502, CVE-2026-45838, CVE-2026-45840, CVE-2026-45841, CVE-2026-45842, CVE-2026-45843, CVE-2026-45844, CVE-2026-45987, CVE-2026-46002, CVE-2026-46023, CVE-2026-46033, CVE-2026-46040, CVE-2026-46043, CVE-2026-46046, CVE-2026-46051, CVE-2026-46053, CVE-2026-46070, CVE-2026-46101, CVE-2026-46102, CVE-2026-46108, CVE-2026-46109, CVE-2026-46113, CVE-2026-46120, CVE-2026-46124, CVE-2026-46128, CVE-2026-46132, CVE-2026-46133, CVE-2026-46149, CVE-2026-46150, CVE-2026-46151, CVE-2026-46161, CVE-2026-46167, CVE-2026-46172, CVE-2026-46177, CVE-2026-46178, CVE-2026-46209, CVE-2026-46214, CVE-2026-46227, CVE-2026-46234, CVE-2026-46274, CVE-2026-46294, CVE-2026-46304, CVE-2026-52915, CVE-2026-52920, CVE-2026-52921, CVE-2026-52925, CVE-2026-52954, CVE-2026-52955, CVE-2026-52957, CVE-2026-52958, CVE-2026-52962, CVE-2026-52970, CVE-2026-52972, CVE-2026-52982, CVE-2026-52984, CVE-2026-52985, CVE-2026-52986, CVE-2026-52993, CVE-2026-52995, CVE-2026-52998, CVE-2026-52999, CVE-2026-53001, CVE-2026-53002, CVE-2026-53003, CVE-2026-53004, CVE-2026-53006, CVE-2026-53011, CVE-2026-53012, CVE-2026-53016, CVE-2026-53021, CVE-2026-53037, CVE-2026-53047, CVE-2026-53050, CVE-2026-53059, CVE-2026-53060, CVE-2026-53061, CVE-2026-53062, CVE-2026-53064, CVE-2026-53074, CVE-2026-53075, CVE-2026-53077, CVE-2026-53128, CVE-2026-53287, CVE-2026-53295, CVE-2026-53304, CVE-2026-53320, CVE-2026-53369, CVE-2026-63860, CVE-2026-63875, CVE-2026-64046, CVE-2026-64047, CVE-2026-64113, CVE-2026-64114, CVE-2026-64115, CVE-2026-64185