Amazon Linux 2023 : bpftool6.18、kernel6.18、kernel6.18-devel (ALAS2023-2026-1866)

high Nessus プラグイン ID 322020

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-1866 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

bpf:cgroup_storage_get_next_key() でリストの終わりの検出を修正します(CVE-2026-45838)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:bpf_core_parse_spec() の負の CO-RE アクセサーインデックスを拒否します(CVE-2026-45839)

Linux カーネルで、以下の脆弱性が解決されています。

openvswitch:アップコール PID 配列サイズと事前サイズ vport 応答を制限します(CVE-2026-45840)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nfnetlink_osf:OSF_WSS_MODULO でのゼロ除算を修正します(CVE-2026-45841)

Linux カーネルで、以下の脆弱性が解決されています。

slip:rstate 配列がないインスタンス上の VJ 受信パケットを拒否します(CVE-2026-45842)

Linux カーネルで、以下の脆弱性が解決されています。

slip:圧縮されたパケット長に対する decode() 読み取りを制限します(CVE-2026-45843)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:arp_tables: IEEE1394 ARP ペイロード解析を修正します(CVE-2026-45844)

Linux カーネルで、以下の脆弱性が解決されています。

bareudp:bareudp_fill_metadata_dst() での NULL ポインターデリファレンスを修正します(CVE-2026-45846)

Linux カーネルで、以下の脆弱性が解決されています。

sched_ext:cgroup セッターの scx_cgroup_ops_rwsem でのscx_rootの読み取り(CVE-2026-46154)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:情報漏洩の原因となる可能性がある btrfs_ioctl_space_info() slot_count TOCTOU を修正します(CVE-2026-46159)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:create_space_info_sub_group() エラーパスの二重解放を修正します(CVE-2026-46164)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:非線形バッファ用の tap skb での空のペイロードを修正します(CVE-2026-46207)

Linux カーネルで、以下の脆弱性が解決されています。

drm/gem:drm_gem_fb_init_with_funcs() における一貫性のない平面寸法計算を修正します(CVE-2026-46209)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:トランスポートの不一致での許容キューカウント漏洩を修正します(CVE-2026-46214)

Linux カーネルで、以下の脆弱性が解決されています。

drm:change_handle でのプライムスワップの前に古いハンドルを NULL に設定します(CVE-2026-46215)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:SCTP_SENDALL の sctp_sendmsg_to_asoc() 後にリストカーソルを再検証します(CVE-2026-46227)

Linux カーネルで、以下の脆弱性が解決されています。

vsock:バッファサイズのクランプ順序を修正します(CVE-2026-46234)

Linux カーネルで、以下の脆弱性が解決されています。

media:rc:xbox_remote:DMA 制限に注意します(CVE-2026-46236)

Linux カーネルで、以下の脆弱性が解決されています。

eventpoll:ep_remove struct eventpoll / struct file UAF を修正します(CVE-2026-46242)

Linux カーネルで、以下の脆弱性が解決されています。

io-wq:先行タスクが io_wq_remove_pending() でハッシュされていることをチェックします(CVE-2026-46274)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables:netlink フックに対して list_del_rcu を使用します(CVE-2026-46324)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_policy:厳格モードのインバウンドポリシーマッチングを修正します(CVE-2026-52920)

Linux カーネルで、以下の脆弱性が解決されています。

vrf:VRF からポートを削除する際の NPD の可能性を修正します(CVE-2026-52925)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:jitterentropy - 長期保持されたスピンロックを mutex で置換(CVE-2026-52936)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/vt-d:範囲外アクセスによる oops を修正します(CVE-2026-52953)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_choose_args() の rbtree 挿入エラーを処理します(CVE-2026-52954)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:crush_decode() で発生する可能性のある領域外アクセスを修正します(CVE-2026-52955)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_choose_args() で発生する可能性のある null-ptr-deref を修正します(CVE-2026-52957)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:osdmap_decode() で発生する可能性のある領域外アクセスを修正します(CVE-2026-52958)

Linux カーネルで、以下の脆弱性が解決されています。

virt:sev-guest:クリーンアップパスでホスト制御のページ順を使用しません(CVE-2026-52959)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:ブロブサイズが古いことによる __ceph_build_xattrs_blob() でのBUG_ONを修正します(CVE-2026-52961)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:__ceph_setxattr() でのバッファ漏洩を修正します(CVE-2026-52962)

Linux カーネルで、以下の脆弱性が解決されています。

smb/client:symlink_data() での無限ループと OOB 読み取りの可能性を修正します(CVE-2026-52967)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:kvm_reset_dirty_gfn() のラップされたオフセットを拒否します(CVE-2026-52969)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_ct:obj eval での expect put の欠落を修正します(CVE-2026-52970)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:af_alg - AEAD AD の長さを 0x80000000 に制限します(CVE-2026-52972)

Linux カーネルで、以下の脆弱性が解決されています。

futex:プライベートデフォルトハッシュ割り当てのCLONE_THREAD要件をドロップします(CVE-2026-52973)

Linux カーネルで、以下の脆弱性が解決されています。

net:tls:オフロード RX セットアップ失敗時の strparser アンカーの skb 漏洩を修正します(CVE-2026-52974)

Linux カーネルで、以下の脆弱性が解決されています。

bonding:3ad:ポート>アグリゲーターに対して適切な RCU ルールを実装します(CVE-2026-52975)

Linux カーネルで、以下の脆弱性が解決されています。

futex:シグナル/タイムアウトウェイクアップ中の requeue-PI におけるロックアップを防止します(CVE-2026-52977)

Linux カーネルで、以下の脆弱性が解決されています。

net:psp:dev-set および key-rotate に対して管理者権限が必要です(CVE-2026-52978)

Linux カーネルで、以下の脆弱性が解決されています。

net:psp:assoc の作成時にデバイス未登録のチェック(CVE-2026-52979)

Linux カーネルで、以下の脆弱性が解決されています。

sched/fair:フォークされたエンティティを初期化する際にrel_deadlineをクリアします(CVE-2026-52980)

Linux カーネルで、以下の脆弱性が解決されています。

neigh:skb の所有権を neigh_xmit に取得させます(CVE-2026-52981)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:netem:並べ替えたパケットを含めるためにキュー制限チェックを修正します

netem_enqueue() のキュー制限チェックは、内部 tfifo のパケットのみをカウントする q->t_len を使用します。
並べ替えパス(__qdisc_enqueue_head)によってsch->qに配置されたパケットはカウントされないため、並べ替え時に合計キュー占有率がsch->limitを超える可能性があります。

制限チェックに sch->q.qlen を含めます。(CVE-2026-52984)

Linux カーネルで、以下の脆弱性が解決されています。

netdevsim:ダミー sk_buffの iphdr 構造体をゼロ初期化します(CVE-2026-52985)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:simple_strtoulを使用しません(CVE-2026-52986)

Linux カーネルで、以下の脆弱性が解決されています。

fsnotify:fsnotify_recalc_mask() での inode 参照漏洩を修正します(CVE-2026-52990)

Linux カーネルで、以下の脆弱性が解決されています。

sched/psi:ファイルリリースと圧力書き込みの間の競合を修正します(CVE-2026-52991)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_buf_append() での二重解放を修正します(CVE-2026-52993)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:MSG_ZEROCOPYピン留めされたページのアカウンティングを修正します(CVE-2026-52994)

Linux カーネルで、以下の脆弱性が解決されています。

net/rds:訪問者に渡す前のゼロアイテムごとの情報バッファ(CVE-2026-52995)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_dualpi2:dualpi2_change() で C キューと L キューの両方をドレインします(CVE-2026-52997)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nfnetlink_osf:ttl チェックの NULL 逆参照の可能性を修正します(CVE-2026-52998)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nfnetlink_osf:オプションマッチングでの領域外読み取りを修正します(CVE-2026-52999)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nat:kfree_rcuを使用して操作を解放します(CVE-2026-53000)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xtables:いくつかの一致を inet ファミリーに制限します(CVE-2026-53001)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:conntrack:sprintf 使用率を削除します(CVE-2026-53002)

Linux カーネルで、以下の脆弱性が解決されています。

pppoe:PFC フレームをドロップします(CVE-2026-53003)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_getsockopt_peer_auth_chunks のユーザー空間への OOB 書き込みを修正します(CVE-2026-53004)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:icmpv6_rcv() での潜在的な UAF を修正します(CVE-2026-53006)

Linux カーネルで、以下の脆弱性が解決されています。

ice:tx_buf skb の二重解放を修正します(CVE-2026-53009)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:taprio:スケジュール切り替えで advance_sched() の use-after-free を修正します(CVE-2026-53011)

Linux カーネルで、以下の脆弱性が解決されています。

nexthop:IPv4 nexthop を参照する IPv6 ルートを修正します(CVE-2026-53012)

Linux カーネルで、以下の脆弱性が解決されています。

macvlan:IFLA_MACVLAN_BC_CUTOFF 用のスペースを予約しない macvlan_get_size() を修正します(CVE-2026-53013)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:act_mirred:tcf_blockcast_redir の mac_header_xmit チェックインに対する間違ったデバイスを修正します(CVE-2026-53014)

Linux カーネルで、以下の脆弱性が解決されています。

erofs:32 ビットプラットフォームに対して lcn を u64 として統一します(CVE-2026-53015)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:core:UNMAP バインドチェックの整数オーバーフローを修正します(CVE-2026-53021)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:UTF-8 変換後にキャッシュされたボリュームラベルを終了します(CVE-2026-53023)

Linux カーネルで、以下の脆弱性が解決されています。

NFSD:nfsd4_add_rdaccess_to_wrdeleg nfs4_fileアクセスの追加カウントを修正します(CVE-2026-53026)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:arena_alloc_pages() でnode_idを検証します(CVE-2026-53031)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:スカラーレジスタの map_kptr_match_type の NULL デリファレンスを修正します(CVE-2026-53032)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:af_unix iter に対して状態ロックを取ります(CVE-2026-53033)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:proto 更新での null-ptr-deref af_unixを修正します(CVE-2026-53034)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:af_unix iter デッドロックを修正します(CVE-2026-53035)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、arm64:符号付き範囲チェックの off-by-one を修正check_imm(CVE-2026-53036)

Linux カーネルで、以下の脆弱性が解決されています。

HID:usbhid:hid_post_reset() のデッドロックを修正(CVE-2026-53037)

Linux カーネルで、以下の脆弱性が解決されています。

ima_fs:未サポートのハッシュアルゴリズムに対して securityfs ファイルを正しく作成します(CVE-2026-53038)

Linux カーネルで、以下の脆弱性が解決されています。

efi/capsule-loader:phys 配列の再割り当てで不適切な sizeof を修正します(CVE-2026-53047)

Linux カーネルで、以下の脆弱性が解決されています。

quota:クォータ無効化で dquot_scan_active() の競合を修正します(CVE-2026-53050)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/amd:元のデバイスの devid を使用するように clone_alias() を修正します(CVE-2026-53053)

Linux カーネルで、以下の脆弱性が解決されています。

dm log:region_countオーバーフローによる領域外書き込みを修正します(CVE-2026-53059)

Linux カーネルで、以下の脆弱性が解決されています。

dm キャッシュメタデータ:メタデータ中止再試行時のメモリリークを修正します(CVE-2026-53060)

Linux カーネルで、以下の脆弱性が解決されています。

dm cache:パススルーモード切り替えでダーティマッピングチェックを修正します(CVE-2026-53061)

Linux カーネルで、以下の脆弱性が解決されています。

dm キャッシュポリシー smq:キャッシュブロック無効化でロックがない問題を修正します(CVE-2026-53062)

Linux カーネルで、以下の脆弱性が解決されています。

dm cache:パススルーモードにおける書き込みハングを修正します(CVE-2026-53063)

Linux カーネルで、以下の脆弱性が解決されています。

dm cache:パススルーモードでの同時書き込みの null-deref を修正します(CVE-2026-53064)

Linux カーネルで、以下の脆弱性が解決されています。

PCI:エンドポイント:pci-ep-msi:エラーアンワインドを修正し、二重割り当てを防止します(CVE-2026-53067)

Linux カーネルで、以下の脆弱性が解決されています。

net、bpf:ダウンマスターに対する xdp_master_redirect() の null-ptr-deref を修正します(CVE-2026-53069)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:bpf_prog_test_run_skb 内の短い IPv4/IPv6 入力を拒否します(CVE-2026-53074)

Linux カーネルで、以下の脆弱性が解決されています。

ppp:未添付の ioctl の場合、ターゲット netns に CAP_NET_ADMIN が必要です(CVE-2026-53075)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:pcpu_init_value の OOB を修正します(CVE-2026-53076)

Linux カーネルで、以下の脆弱性が解決されています。

net/rds:RDS/IB の使用を初期ネットワーク名前空間(CVE-2026-53077)に制限します

Linux カーネルで、以下の脆弱性が解決されています。

bpf:BPF_ADD_CONST スカラーに対して regsafe ベース ID の一貫性を実施します(CVE-2026-53081)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:bpf_fd_array_map_clear() での RCU ストールを修正します(CVE-2026-53083)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:task_vma反復子から VMA スナップショットを返します(CVE-2026-53084)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:オープンコードされた task_vma イテレータの mm ライフサイクルを修正します(CVE-2026-53085)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:src_reg == dst_reg の場合にリンクされた reg デルタ追跡を修正します(CVE-2026-53092)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:定数ブラインディング後の古い offload->prog ポインターを修正します(CVE-2026-53094)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:freplace を介して kprobe_write_ctx の悪用を修正します(CVE-2026-53095)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:dev_map_redirect_multi() SKB パスで RCU-safe イテレーションを使用します(CVE-2026-53096)

Linux カーネルで、以下の脆弱性が解決されています。

s390/bpf:ゼロ拡張 bpf prog の戻り値および kfunc 引数(CVE-2026-53110)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:test_run:bpf_lwt_xmit_push_encap の NULL ポインターデリファレンスの問題を修正します(CVE-2026-53111)

Linux カーネルで、以下の脆弱性が解決されています。

perf/amd/ibs:IBS NMI ハンドラーから perf_allow_kernel() を呼び出さないようにします(CVE-2026-53114)

Linux カーネルで、以下の脆弱性が解決されています。

bus:fsl-mc:汎用 driver_override インフラストラクチャを使用します(CVE-2026-53115)

Linux カーネルで、以下の脆弱性が解決されています。

プラットフォーム/WMI:汎用driver_overrideインフラストラクチャ(CVE-2026-53119)の使用

Linux カーネルで、以下の脆弱性が解決されています。

PCI:汎用driver_overrideインフラストラクチャ(CVE-2026-53120)を使用します

Linux カーネルで、以下の脆弱性が解決されています。

amd-pstate:amd_pstate_epp_cpu_init() でのメモリリークを修正します(CVE-2026-53121)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:flushoncommit を使用する場合、reflink とトランザクションコミットの間のデッドロックを修正します(CVE-2026-53122)

Linux カーネルで、以下の脆弱性が解決されています。

md:raid456 をウェイクアップしてから中断前に待機処置を形状変更します(CVE-2026-53123)

Linux カーネルで、以下の脆弱性が解決されています。

md:array_state=clear sysfs デッドロックを修正します(CVE-2026-53125)

Linux カーネルで、以下の脆弱性が解決されています。

blk-cgroup:blkcg_maybe_throttle_current() でのディスク参照漏洩を修正します(CVE-2026-53126)

Linux カーネルで、以下の脆弱性が解決されています。

drbd:drbd_adm_dump_devices() における RCU 呼び出しのバランスを取ります(CVE-2026-53128)

Linux カーネルで、以下の脆弱性が解決されています。

fs/mbcache:キャッシュを破壊する前に縮小作業をキャンセルします(CVE-2026-53129)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/vt-d:NULL ポインターデリファレンスまたは refcount の破損を回避します

コミット 60f030f7418d(iommu/vt-d:WARN_ON_ONCE)が、まれな状況での NULL ポインターデリファレンスを部分的に修正した後、NULL の使用を回避します。

dev_pasidがdev_pasidsリストに見つからない場合、それは NULL のままです。ただし、ティアダウン操作は無条件で実行され、NULLポインターのデリファレンスまたはrefcountの破損が引き起こされます。

ドメインがこの IOMMU に添付されていなかった場合、情報は NULL になり、 --info->refcnt をチェックするときに直ちに逆参照が発生します。

情報が NULL でない場合でも、有効な PASID を削除せずに refcount をデクリメントすると、カウントのバランスが崩れることがあります。これにより、refcountが0に早期に低下し、ドメインを共有している残りのアクティブデバイスに対してメモリ解放後使用(use-after-free)を引き起こす可能性があります。

ティアダウン操作を実行する前に、dev_pasidが NULL の場合、早期に返すことでこれを修正します。

AI レビューにより発見され、Kevin Tian 氏によって提案された問題。https://sashiko.dev/#/patchset/20260421031347.1408890-1-zhenzhong.duan%40intel.com (CVE-2026-53281)

Linux カーネルで、以下の脆弱性が解決されています。

x86/kexec:kjump 以外の kexec に対しても、kjump 戻りアドレスをプッシュします(CVE-2026-53282)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/amd:__rlookup_amd_iommu() での境界チェックの devid (CVE-2026-53283)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:書き込みが成功した後に、ダーティページ io ツリーのみをリリースします(CVE-2026-53284)

Linux カーネルで、以下の脆弱性が解決されています。

audit:CAPSET レコードの間違った継承機能を修正

__audit_log_capset() は、コピーと貼り付けのエラーにより、継承可能なフィールドに設定された有効な機能を記録します。したがって、すべてのCAPSET監査レコードは、cap_inheritableではなくcap_effectiveの値でcap_pi(プロセス継承可能)を報告します。

これにより、コンプライアンスとフォレンジック分析に使用される監査データが警告なしで破損します。継承可能な機能を変更して権限昇格の実行に備える攻撃者は、監査証跡で変更をマスクします。

このバグは、2008 年に CAPSETaudit レコードが最初に導入されて以来存在します。(CVE-2026-53287)

Linux カーネルで、以下の脆弱性が解決されています。

arm64:早期カーネルマッピングのために余分なページを確保します(CVE-2026-53288)

Linux カーネルで、以下の脆弱性が解決されています。

ice:ice_reset_all_vfs() での NULL ポインターデリファレンスを修正します(CVE-2026-53289)

Linux カーネルで、以下の脆弱性が解決されています。

mailbox:チャネル配列のサニティチェックを追加します

mailboxcontroller に接続されたチャネル配列がない場合、正常に失敗します。そうでなければ、後の逆参照によって OOPS が発生します。これは、メールボックスコントローラーが定期的にインスタンス化される可能性があるため、表示されない可能性があります。ここにいる間、明白なことを説明するコメントを削除します。(CVE-2026-53295)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:sg:/dev/sgX を開く際でのソフトロックアップの問題を解決します(CVE-2026-53304)

Linux カーネルで、以下の脆弱性が解決されています。

pinctrl:pinconf-generic:「pinmux」プロパティを完全に検証します(CVE-2026-53307)

Linux カーネルで、以下の脆弱性が解決されています。

padata:失敗を許可するために CPU オフラインコールバックを ONLINE セクションに配置します

Syzbot が次の警告を報告しました:

CPU1WARNINGのDEADコールバックエラー:kernel/cpu.c:1463 at _cpu_down+0x759/0x1020 kernel/cpu.c:1463、 CPU#0:
syz.0.1960/14614

コミット 4ae12d8bd9a8 (git://git.kernel.org/pub/scm/linux/kernel/git/kbuild/linux のタグ「kbuild-fixes-7.0-2」をマージ)で、エラーを返す唯一のサブCPUHP_TEARDOWN_CPUコールバックであるため、tglx が padata_cpu_dead() までトレースします。

CPU オフラインコールバックを失敗が発生する可能性がある ONLINE セクションに移動CPUHP_TEARDOWN_CPUso前に、ホットプラグ状態での失敗は許可されません。(CVE-2026-53314)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/napi: 上限busy_poll_to 10 ミリ秒

現在、イベントが見つからない場合に napi がポーリングできる最大時間に上限がありません。ループ内で条件付きの再スケジュールが行われないため、タスクでカーネル苦情がスタックする可能性があります。

合計で 10 ミリ秒に制限するだけで、これはすでに恩恵を受けるあらゆる種類の健全な値をはるかに上回っていますが、先制攻撃の苦情を発生させることができるほど低いです。
(CVE-2026-53321)

Linux カーネルで、以下の脆弱性が解決されています。

net:dsa:conduit ethtool ops から冗長な netdev_lock_ops() を削除します(CVE-2026-53323)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/core:NLA_NUL_STRING を優先

これらの属性は c-string(strcmp に渡される)として評価されますbutNLA_STRING、終端子が \0 であるかどうかをチェックしません。

これは nla_strcmp() に切り替える必要があり、プレーンな %s を使用しないように printf fmtspecifier を調整する必要があるか、NLA_NUL_STRING を使用する必要があります。

コードは長い間このようになっているので、ユーザー空間には終端の nul が含まれているように思えますが、これまで強制されていませんが、NLA_NUL_STRINGを使用する方が簡単な解決策です。
(CVE-2026-63860)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:lsm sleepable フックから task_to_inode および inet_conn_established をドロップします(CVE-2026-63865)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.18 --releasever 2023.12.20260622」または「dnf update --advisory ALAS2023-2026-1866 --releasever 2023.12.20260622」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1866.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-45838.html

https://explore.alas.aws.amazon.com/CVE-2026-45839.html

https://explore.alas.aws.amazon.com/CVE-2026-45840.html

https://explore.alas.aws.amazon.com/CVE-2026-45841.html

https://explore.alas.aws.amazon.com/CVE-2026-45842.html

https://explore.alas.aws.amazon.com/CVE-2026-45843.html

https://explore.alas.aws.amazon.com/CVE-2026-45844.html

https://explore.alas.aws.amazon.com/CVE-2026-45846.html

https://explore.alas.aws.amazon.com/CVE-2026-46154.html

https://explore.alas.aws.amazon.com/CVE-2026-46159.html

https://explore.alas.aws.amazon.com/CVE-2026-46164.html

https://explore.alas.aws.amazon.com/CVE-2026-46207.html

https://explore.alas.aws.amazon.com/CVE-2026-46209.html

https://explore.alas.aws.amazon.com/CVE-2026-46214.html

https://explore.alas.aws.amazon.com/CVE-2026-46215.html

https://explore.alas.aws.amazon.com/CVE-2026-46227.html

https://explore.alas.aws.amazon.com/CVE-2026-46234.html

https://explore.alas.aws.amazon.com/CVE-2026-46236.html

https://explore.alas.aws.amazon.com/CVE-2026-46242.html

https://explore.alas.aws.amazon.com/CVE-2026-46274.html

https://explore.alas.aws.amazon.com/CVE-2026-46324.html

https://explore.alas.aws.amazon.com/CVE-2026-52920.html

https://explore.alas.aws.amazon.com/CVE-2026-52925.html

https://explore.alas.aws.amazon.com/CVE-2026-52936.html

https://explore.alas.aws.amazon.com/CVE-2026-52953.html

https://explore.alas.aws.amazon.com/CVE-2026-52954.html

https://explore.alas.aws.amazon.com/CVE-2026-52955.html

https://explore.alas.aws.amazon.com/CVE-2026-52957.html

https://explore.alas.aws.amazon.com/CVE-2026-52958.html

https://explore.alas.aws.amazon.com/CVE-2026-52959.html

https://explore.alas.aws.amazon.com/CVE-2026-52961.html

https://explore.alas.aws.amazon.com/CVE-2026-52962.html

https://explore.alas.aws.amazon.com/CVE-2026-52967.html

https://explore.alas.aws.amazon.com/CVE-2026-52969.html

https://explore.alas.aws.amazon.com/CVE-2026-52970.html

https://explore.alas.aws.amazon.com/CVE-2026-52972.html

https://explore.alas.aws.amazon.com/CVE-2026-52973.html

https://explore.alas.aws.amazon.com/CVE-2026-52974.html

https://explore.alas.aws.amazon.com/CVE-2026-52975.html

https://explore.alas.aws.amazon.com/CVE-2026-52977.html

https://explore.alas.aws.amazon.com/CVE-2026-52978.html

https://explore.alas.aws.amazon.com/CVE-2026-52979.html

https://explore.alas.aws.amazon.com/CVE-2026-52980.html

https://explore.alas.aws.amazon.com/CVE-2026-52981.html

https://explore.alas.aws.amazon.com/CVE-2026-52984.html

https://explore.alas.aws.amazon.com/CVE-2026-52985.html

https://explore.alas.aws.amazon.com/CVE-2026-52986.html

https://explore.alas.aws.amazon.com/CVE-2026-52990.html

https://explore.alas.aws.amazon.com/CVE-2026-52991.html

https://explore.alas.aws.amazon.com/CVE-2026-52993.html

https://explore.alas.aws.amazon.com/CVE-2026-52994.html

https://explore.alas.aws.amazon.com/CVE-2026-52995.html

https://explore.alas.aws.amazon.com/CVE-2026-52997.html

https://explore.alas.aws.amazon.com/CVE-2026-52998.html

https://explore.alas.aws.amazon.com/CVE-2026-52999.html

https://explore.alas.aws.amazon.com/CVE-2026-53000.html

https://explore.alas.aws.amazon.com/CVE-2026-53001.html

https://explore.alas.aws.amazon.com/CVE-2026-53002.html

https://explore.alas.aws.amazon.com/CVE-2026-53003.html

https://explore.alas.aws.amazon.com/CVE-2026-53004.html

https://explore.alas.aws.amazon.com/CVE-2026-53006.html

https://explore.alas.aws.amazon.com/CVE-2026-53009.html

https://explore.alas.aws.amazon.com/CVE-2026-53011.html

https://explore.alas.aws.amazon.com/CVE-2026-53012.html

https://explore.alas.aws.amazon.com/CVE-2026-53013.html

https://explore.alas.aws.amazon.com/CVE-2026-53014.html

https://explore.alas.aws.amazon.com/CVE-2026-53015.html

https://explore.alas.aws.amazon.com/CVE-2026-53021.html

https://explore.alas.aws.amazon.com/CVE-2026-53023.html

https://explore.alas.aws.amazon.com/CVE-2026-53026.html

https://explore.alas.aws.amazon.com/CVE-2026-53031.html

https://explore.alas.aws.amazon.com/CVE-2026-53032.html

https://explore.alas.aws.amazon.com/CVE-2026-53033.html

https://explore.alas.aws.amazon.com/CVE-2026-53034.html

https://explore.alas.aws.amazon.com/CVE-2026-53035.html

https://explore.alas.aws.amazon.com/CVE-2026-53036.html

https://explore.alas.aws.amazon.com/CVE-2026-53037.html

https://explore.alas.aws.amazon.com/CVE-2026-53038.html

https://explore.alas.aws.amazon.com/CVE-2026-53047.html

https://explore.alas.aws.amazon.com/CVE-2026-53050.html

https://explore.alas.aws.amazon.com/CVE-2026-53053.html

https://explore.alas.aws.amazon.com/CVE-2026-53059.html

https://explore.alas.aws.amazon.com/CVE-2026-53060.html

https://explore.alas.aws.amazon.com/CVE-2026-53061.html

https://explore.alas.aws.amazon.com/CVE-2026-53062.html

https://explore.alas.aws.amazon.com/CVE-2026-53063.html

https://explore.alas.aws.amazon.com/CVE-2026-53064.html

https://explore.alas.aws.amazon.com/CVE-2026-53067.html

https://explore.alas.aws.amazon.com/CVE-2026-53069.html

https://explore.alas.aws.amazon.com/CVE-2026-53074.html

https://explore.alas.aws.amazon.com/CVE-2026-53075.html

https://explore.alas.aws.amazon.com/CVE-2026-53076.html

https://explore.alas.aws.amazon.com/CVE-2026-53077.html

https://explore.alas.aws.amazon.com/CVE-2026-53081.html

https://explore.alas.aws.amazon.com/CVE-2026-53083.html

https://explore.alas.aws.amazon.com/CVE-2026-53084.html

https://explore.alas.aws.amazon.com/CVE-2026-53085.html

https://explore.alas.aws.amazon.com/CVE-2026-53092.html

https://explore.alas.aws.amazon.com/CVE-2026-53094.html

https://explore.alas.aws.amazon.com/CVE-2026-53095.html

https://explore.alas.aws.amazon.com/CVE-2026-53096.html

https://explore.alas.aws.amazon.com/CVE-2026-53110.html

https://explore.alas.aws.amazon.com/CVE-2026-53111.html

https://explore.alas.aws.amazon.com/CVE-2026-53114.html

https://explore.alas.aws.amazon.com/CVE-2026-53115.html

https://explore.alas.aws.amazon.com/CVE-2026-53119.html

https://explore.alas.aws.amazon.com/CVE-2026-53120.html

https://explore.alas.aws.amazon.com/CVE-2026-53121.html

https://explore.alas.aws.amazon.com/CVE-2026-53122.html

https://explore.alas.aws.amazon.com/CVE-2026-53123.html

https://explore.alas.aws.amazon.com/CVE-2026-53125.html

https://explore.alas.aws.amazon.com/CVE-2026-53126.html

https://explore.alas.aws.amazon.com/CVE-2026-53128.html

https://explore.alas.aws.amazon.com/CVE-2026-53129.html

https://explore.alas.aws.amazon.com/CVE-2026-53281.html

https://explore.alas.aws.amazon.com/CVE-2026-53282.html

https://explore.alas.aws.amazon.com/CVE-2026-53283.html

https://explore.alas.aws.amazon.com/CVE-2026-53284.html

https://explore.alas.aws.amazon.com/CVE-2026-53287.html

https://explore.alas.aws.amazon.com/CVE-2026-53288.html

https://explore.alas.aws.amazon.com/CVE-2026-53289.html

https://explore.alas.aws.amazon.com/CVE-2026-53295.html

https://explore.alas.aws.amazon.com/CVE-2026-53304.html

https://explore.alas.aws.amazon.com/CVE-2026-53307.html

https://explore.alas.aws.amazon.com/CVE-2026-53314.html

https://explore.alas.aws.amazon.com/CVE-2026-53321.html

https://explore.alas.aws.amazon.com/CVE-2026-53323.html

https://explore.alas.aws.amazon.com/CVE-2026-63860.html

https://explore.alas.aws.amazon.com/CVE-2026-63865.html

https://explore.alas.aws.amazon.com/CVE-2026-64379.html

プラグインの詳細

深刻度: High

ID: 322020

ファイル名: al2023_ALAS2023-2026-1866.nasl

バージョン: 1.5

タイプ: Local

エージェント: unix

公開日: 2026/6/22

更新日: 2026/8/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53129

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bpftool6.18-debuginfo, p-cpe:/a:amazon:linux:bpftool6.18, p-cpe:/a:amazon:linux:kernel-livepatch-6.18.33-63.124, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-devel, p-cpe:/a:amazon:linux:kernel6.18-headers, p-cpe:/a:amazon:linux:kernel6.18-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.18-modules-extra, p-cpe:/a:amazon:linux:kernel6.18-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-tools-devel, p-cpe:/a:amazon:linux:kernel6.18-tools, p-cpe:/a:amazon:linux:kernel6.18, p-cpe:/a:amazon:linux:perf6.18-debuginfo, p-cpe:/a:amazon:linux:perf6.18, p-cpe:/a:amazon:linux:python3-perf6.18-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.18

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/6/22

脆弱性公開日: 2026/5/27

参照情報

CVE: CVE-2026-45838, CVE-2026-45839, CVE-2026-45840, CVE-2026-45841, CVE-2026-45842, CVE-2026-45843, CVE-2026-45844, CVE-2026-45846, CVE-2026-46154, CVE-2026-46159, CVE-2026-46164, CVE-2026-46207, CVE-2026-46209, CVE-2026-46214, CVE-2026-46215, CVE-2026-46227, CVE-2026-46234, CVE-2026-46236, CVE-2026-46242, CVE-2026-46274, CVE-2026-46324, CVE-2026-52920, CVE-2026-52925, CVE-2026-52936, CVE-2026-52953, CVE-2026-52954, CVE-2026-52955, CVE-2026-52957, CVE-2026-52958, CVE-2026-52959, CVE-2026-52961, CVE-2026-52962, CVE-2026-52967, CVE-2026-52969, CVE-2026-52970, CVE-2026-52972, CVE-2026-52973, CVE-2026-52974, CVE-2026-52975, CVE-2026-52977, CVE-2026-52978, CVE-2026-52979, CVE-2026-52980, CVE-2026-52981, CVE-2026-52984, CVE-2026-52985, CVE-2026-52986, CVE-2026-52990, CVE-2026-52991, CVE-2026-52993, CVE-2026-52994, CVE-2026-52995, CVE-2026-52997, CVE-2026-52998, CVE-2026-52999, CVE-2026-53000, CVE-2026-53001, CVE-2026-53002, CVE-2026-53003, CVE-2026-53004, CVE-2026-53006, CVE-2026-53009, CVE-2026-53011, CVE-2026-53012, CVE-2026-53013, CVE-2026-53014, CVE-2026-53015, CVE-2026-53021, CVE-2026-53023, CVE-2026-53026, CVE-2026-53031, CVE-2026-53032, CVE-2026-53033, CVE-2026-53034, CVE-2026-53035, CVE-2026-53036, CVE-2026-53037, CVE-2026-53038, CVE-2026-53047, CVE-2026-53050, CVE-2026-53053, CVE-2026-53059, CVE-2026-53060, CVE-2026-53061, CVE-2026-53062, CVE-2026-53063, CVE-2026-53064, CVE-2026-53067, CVE-2026-53069, CVE-2026-53074, CVE-2026-53075, CVE-2026-53076, CVE-2026-53077, CVE-2026-53081, CVE-2026-53083, CVE-2026-53084, CVE-2026-53085, CVE-2026-53092, CVE-2026-53094, CVE-2026-53095, CVE-2026-53096, CVE-2026-53110, CVE-2026-53111, CVE-2026-53114, CVE-2026-53115, CVE-2026-53119, CVE-2026-53120, CVE-2026-53121, CVE-2026-53122, CVE-2026-53123, CVE-2026-53125, CVE-2026-53126, CVE-2026-53128, CVE-2026-53129, CVE-2026-53281, CVE-2026-53282, CVE-2026-53283, CVE-2026-53284, CVE-2026-53287, CVE-2026-53288, CVE-2026-53289, CVE-2026-53295, CVE-2026-53304, CVE-2026-53307, CVE-2026-53314, CVE-2026-53321, CVE-2026-53323, CVE-2026-63860, CVE-2026-63865, CVE-2026-64379