Amazon Linux 2023 : bpftool6.18、kernel6.18、kernel6.18-devel (ALAS2023-2026-1881)

high Nessus プラグイン ID 322087

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-1881 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:ファイルを切り捨てる際の attr_set_size() エラーを処理します(CVE-2025-71289)

Linux カーネルで、以下の脆弱性が解決されています。

smb: クライアント: cifsacl で書き換える前に DACL 全体を検証 (CVE-2026-31709)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_inner:IPv6 inner_thoff非同期を修正します(CVE-2026-46244)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/waitid:ユーザー空間にコピーする前に waitid 情報を消去します(CVE-2026-46315)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:vgic-its:消去されたエントリの変換キャッシュ参照のみをドロップします(CVE-2026-46316)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:mmu_lock の背後にnested_mmus配列を再割り当てします(CVE-2026-46317)

Linux カーネルで、以下の脆弱性が解決されています。

tun:tun_xdp_one() のショートフレーム拒否に関するフリーページ(CVE-2026-46321)

Linux カーネルで、以下の脆弱性が解決されています。

tun:tun_xdp_one() の build_skb 失敗に関するページを解放します(CVE-2026-46322)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_queue:キューに入れられている間、ブリッジ skb->dev を保留します(CVE-2026-52912)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ip6t_hbh:サイズが大きすぎるオプションリストを拒否します(CVE-2026-52915)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:終了時のハッシュ:* 範囲反復を停止(CVE-2026-52921)

Linux カーネルで、以下の脆弱性が解決されています。

ipc:next_id 割り当てを有効な ID 範囲(CVE-2026-52923)に制限します

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:ipcomp:acomp エラー上の解放宛先ページ(CVE-2026-52932)

Linux カーネルで、以下の脆弱性が解決されています。

tap:tap_ioctl() SIOCGIFHWADDR でのスタック情報漏洩を修正します(CVE-2026-52937)

Linux カーネルで、以下の脆弱性が解決されています。

net:skbuff:pskb_carve ヘルパーでの zerocopy 参照の欠落を修正します(CVE-2026-52943)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:障害注入および AT エミュレーションでページテーブルウォークの SRCU ロックを取得します(CVE-2026-53277)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:fuse_dentry_revalidate() の初期化されていない値を修正します(CVE-2026-53311)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:GHCB v2+ が使用されている場合は in-GHCB スクラッチ領域が必要です(CVE-2026-53360)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:multi-skb 送信の zerocopy 完了を修正します(CVE-2026-53365)

Linux カーネルで、以下の脆弱性が解決されています。

arm64:tlb:PMD テーブルの共有を解除する際にキャッシュをフラッシュウォークします(CVE-2026-63875)

Linux カーネルで、以下の脆弱性が解決されています。

シリアル:zs:プラットフォームデバイスを使用するために変換します(CVE-2026-63876)

Linux カーネルで、以下の脆弱性が解決されています。

serial: dz: プラットフォームデバイスを使用するように変換します(CVE-2026-63877)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915:TTM オブジェクトパージの UAF の可能性を修正(CVE-2026-63884)

Linux カーネルで、以下の脆弱性が解決されています。

drm/gem:change_handle と handle_delete の間の競合を修正します(CVE-2026-63885)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:iscsi:base64 デコードの前にCHAP_Rの長さを検証します(CVE-2026-63886)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:iscsi:バインドされた iscsi_encode_text_output() を rsp_buf に追加します(CVE-2026-63887)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:iscsi:iscsit_handle_text_cmd() での CRC のオーバーリードと二重解放を修正します(CVE-2026-63888)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:scsi_transport_fc:FPIN pname ウォーカーカウンターを u32 に拡大します(CVE-2026-63889)

Linux カーネルで、以下の脆弱性が解決されています。

usb:gadget:composite:WebUSB GET_URL処理の整数アンダーフローを修正(CVE-2026-63896)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:esp:単一フラグ長ゲートの組み合わせを復元します

ESP アウトオブプレースファストパスは、esp_output_tail() が宛先ページフラグを割り当てる前に esp_output_head() にトレーラーを追加します。ヘッドサイドゲートは現在skb->data_lenとtailenを別々にチェックしますが、tailコードはcombinedpost-trailer skb->data_lenから単一の宛先フラグを割り当てます。

合わせた整列の長さが apage を超える場合、page-frag ファストパスを拒否します。そうしないと、宛先sgが結合されたskb->data_lenにまたがっている間は、skb_page_frag_refill()が単一ページにフォールバックする可能性があります。

IPv4 および IPv6 の両方に対して、この結合した長さのページゲートを復元します。(CVE-2026-63912)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:conntrack:tcp:方向チェックなしで無効なシーケンス RST で CLOSE を強制しません(CVE-2026-63913)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:MIGRATE 通知を呼び出し側の netns にルーティングします(CVE-2026-63914)

Linux カーネルで、以下の脆弱性が解決されています。

ip6:vti:vti6_changelink() で ip6_tnl.net を使用します。(CVE-2026-63917)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:input:遅延トランスポート再注入中に netns を保留します(CVE-2026-63919)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:cmsg にコピーする前に拡張ヘッダーの長さを検証します(CVE-2026-63920)

Linux カーネルで、以下の脆弱性が解決されています。

ip6:vti:vti6_siocdevprivate() で ip6_tnl.net を使用します。

このシリーズのパッチ 1/2 の後、vti6_update() は t->net を通してトンネルのリンクを解除し、再リンクします。
vti6_siocdevprivate() は衝突検索に対して依然として usesdev_net(dev) します。throughIFLA_NET_NS_FD移動されたトンネルの場合、dev_net(dev) は t->net ではなく、新しい netns です。

移行されたトンネルの SIOCCHGTUNNEL は、次を実行します。

net = dev_net(dev) /* 移行済み netns */t = vti6_locate(net, &p1, false) /* t->net でターゲットが外れる */...t = netdev_priv(dev)vti6_update(t, &p1, false) /* t->net のハッシュを変更します
*/

移行された netns の呼び出し元は、作成 netns のトンネルに一致するパラメーターを選択します。dev_net(dev) での検索では、nothing.vti6_update() が移行されたトンネルをこれらのパラメーターの作成 netns ハッシュ バケットの先頭に追加することがわかります。作成 netns での後の検索は、移行されたデバイスに解決されます。xfrm receiveは、呼び出し元が制御するデバイスを介して一致したパケットを配信します。

権限のないユーザーの名前空間から到達可能(unshare --user--map-root-user --net)。コンテナホストのテナントスコープをまたがる

検索のために、非フォールバックデバイス上の SIOCCHGTUNNEL パスを uset->net に切り替えます。検索が netnsvti6_update() オペレーションで一致するようになりました。

また、検索の前に ns_capable(self->net->user_ns, CAP_NET_ADMIN) も追加します。ケースの先頭にあるチェックは againstdev_net(dev)->user_ns であり、移行後は攻撃者の snetns です。そこの呼び出し元が self->net から欠落したパラメーターをピックアップし、検索が NULL を返し、t が self になり、vti6_update() がデバイスを作成 netns ハッシュに挿入します。新しい checkrequires は、作成 netns user_nsでもCAP_NET_ADMINします。

SIOCADDTUNNEL および SIOCCHGTUNNEL をフォールバックデバイス keepdev_net(dev)で実行します。これは、そこの init_net と等しくなります。
(CVE-2026-63921)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:exthdrs:HAO オプションの処理後に nh をリフレッシュします(CVE-2026-63922)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:exthdrs:ipv6_hop_jumbo() 後に NH ポインターをリフレッシュします

ipv6_hop_jumbo() は skb ポインターを変更できる pskb_trim_rcsum() を呼び出します。nh ポインターを再計算して、変更によって混乱しないようにしましょう。(CVE-2026-63924)

Linux カーネルで、以下の脆弱性が解決されています。

macsec:XPN lower-PN wrap の再生保護を修正します(CVE-2026-63925)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:sockmap:bpf_msg_push_data のテールフラグメントオフセットを修正します

bpf_msg_push_data() が scatterlistentry の途中でデータを挿入する際に、元のエントリが左のフラグメントと右のフラグメントに分割されます。

右側のフラグメントオフセットはページローカルですが、コードはメッセージグローバル挿入ポイントである「start」でそれを進めます。anon-first SG エントリへの挿入の場合、これによりオフセットが過剰に進み、splitlayout が一貫性を崩します。

元のエントリの先頭から削除された長さと一致するフラグメントローカルデルタ「start - offset」によって、正しいフラグメントオフセットを進めます。(CVE-2026-63926)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:PSC バッファからエントリ/インデックスを読み取るときに READ_ONCE() を使用します(CVE-2026-63937)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:PSC リクエストインデックスをバッファの実際のサイズと照らし合わせてチェックします(CVE-2026-63938)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:GHCB 内のスクラッチ領域の正しい最大長を計算します(CVE-2026-63939)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:長さが「0」のポート I/O リクエストを無視します

長さ「0」(またはカウント「0」)のポート I/O リクエストを明示的に無視します。そうすることで、ソフトウェアのスクラッチ領域(および他のコード)の設定で、長さのアンダーフローを心配する必要がなくなり、len==0 でのスクラッチ領域の構成の試行時に WARNING が可能になります。(CVE-2026-63940)

Linux カーネルで、以下の脆弱性が解決されています。

mm/rmap:try_to_unmap_one のループ開始時に nr_pages を 1 に初期化します(CVE-2026-63950)

Linux カーネルで、以下の脆弱性が解決されています。

memfd:SEAL_WRITEを示唆する場合、書き込み可能なマッピングを拒否します(CVE-2026-63952)

Linux カーネルで、以下の脆弱性が解決されています。

usb:typec:tcpm:svdm_consume_modes() の反復ごとのバインド altmode_desc[] (CVE-2026-63962)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:fib6_select_path() での無限ループの可能性を修正します(CVE-2026-63968)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:rt6_fill_node() での無限ループの可能性を修正します(CVE-2026-63969)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:zerocopy skb を満たす前に uarg をバインドします(CVE-2026-63970)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_wait_for_connect と peeloff の間の競合を修正します

sctp_wait_for_connect() は、関連付けが ESTABLISHED 状態に達するまで待機している間に、ソケットロックをドロップして再取得します。このウィンドウの間、別のスレッドが新しいソケット viagetsockopt(SCTP_SOCKOPT_PEELOFF) への関連付けを解除し、asoc->base.sk を変更できます。古いソケットロックを再取得した後、sctp_wait_for_connect() は移行に気付かずに成功を返します -- 呼び出し元はその後、sctp_datamsg_from_user() の誤ったロックの下での関連付けにアクセスします。

sctp_wait_for_sndbuf() がすでに行っている同じ sk != asoc->base.sk チェックを追加し、睡眠中に関連付けが移行された場合はエラーを返します。(CVE-2026-63971)

Linux カーネルで、以下の脆弱性が解決されています。

net/handshake:hn_lock に spin_lock_bh を使用します(CVE-2026-63980)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:rpl:ipv6_rpl_srh_decompress() の hdrlen オーバーフローを修正(CVE-2026-63984)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:eeprom:EEPROM Netlink フォールバックに安全性を追加します(CVE-2026-63985)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:tsinfo:準備失敗時に ERR_PTR を genlmsg_cancel に渡しません(CVE-2026-63986)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:coalesce:NET_DIM_PARAMS_NUM_PROFILES での cap プロファイル更新(CVE-2026-63987)

Linux カーネルで、以下の脆弱性が解決されています。

bridge:sysfs パスのアトミックコンテキストのスリープを修正します(CVE-2026-63988)

Linux カーネルで、以下の脆弱性が解決されています。

bridge:netlink パスのアトミックコンテキストのスリープを修正します(CVE-2026-63989)

Linux カーネルで、以下の脆弱性が解決されています。

bonding:CAN デバイスをスレーブ化することを拒否します(CVE-2026-63990)

Linux カーネルで、以下の脆弱性が解決されています。

トンネル:iptunnel_pmtud_check_icmp() でトランスポートヘッダーを想定しない(CVE-2026-63992)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:skb_tunnel_check_pmtu() の後にキャッシュされた ip_hdr() 値を再利用しません(CVE-2026-63993)

Linux カーネルで、以下の脆弱性が解決されています。

トンネル:iptunnel_pmtud_build_icmp[v6]() の skb_cow() の後のネットワークヘッダーをロードします(CVE-2026-63994)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:cmis:モジュールからのstart_cmd_payload_sizeを検証します(CVE-2026-63995)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:cmis:正確な CDB 返信長が必要です(CVE-2026-63996)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:モジュール:モジュールのフラッシュエラーでの netdev ref の漏洩を回避します(CVE-2026-63997)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:モジュール:モジュールのフラッシュエラーで ethnl_ops_complete() を呼び出します(CVE-2026-63998)

Linux カーネルで、以下の脆弱性が解決されています。

ethtool:rss:get_rxfh エラーでの indir_table および hkey の漏洩を修正します(CVE-2026-63999)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:unregister_net_sysctl_table() 後の net->ipv4.sysctl_local_reserved_ports を解放します(CVE-2026-64002)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:core:scsi_run_host_queues から SDEV_DEL 以外のすべてのデバイスのキューを実行します(CVE-2026-64003)

Linux カーネルで、以下の脆弱性が解決されています。

net/smc:smc ハッシュテーブルを再初期化しません(CVE-2026-64005)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables:同じレジスタ操作での dst 破損を修正します

lshiftとrshiftの場合、シフト操作は32ビットワードにわたってループで実行されます。ループはシフトされた値を計算してdstに書き込み、すぐにsrcから読み込んで次の反復のキャリーを計算します。srcとdstは同じメモリの場所を指す可能性があるため、元のsrc値ではなく、新たに変更されたdst値を使用して桁上げが誤って計算されます。

dstに書き込む前に元の値をキャッシュする一時ローカル変数を追加し、それをキャリー計算に使用することで、問題を解決します。さらに、部分的な重複は、byteorder を含むすべての種類の操作のコントロールプレーンから拒否されます。これは、以下のバイトコードでテストされました。

テーブル test_table IP フラグ 0 use 1 handle 1ip test_table test_chain use 3 type filter hook input prio 0 policy accept packets 0 bytes 0 flags 1ip test_table test_chain 2[ immediate reg 1 0x44332211 0x88776655][ bitwise reg 1 = ( reg 1 << 0x08000000 ) ][ cmp eq reg 1 0x66443322 0x00887766 ][ counter pkts 0 bytes 0]IP test_table test_chain 4 3[ immediate reg 1 0x44332211 0x88776655 ][ bitwise reg 1 = ( reg1 << 0x08000000 ) ][ cmp eq reg 1 0x55443322 0x00887766 ][ counter pkts 21794 bytes 1917798 ] (CVE-2026-64006)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:synproxy:skb_ensure_writable後に tcphdr をリフレッシュします

synproxy_tstamp_adjust()はTCPタイムスタンプオプションを所定の位置に書き換えてから、呼び出し元が指定したtcphdrポインターのinet_proto_csum_replace4()を介してTCPチェックサムにパッチを適用します。ipv4_synproxy_hook() andipv6_synproxy_hook() はどちらも、呼び出しの前に skb_header_pointer() でそのポインターを取得するため、skb->head を直接エイリアス化するか、呼び出し側のスタック上の_tcphバッファをポイントします。

ポインターの取得と使用の間に、関数callsskb_ensure_writable(skb, optend)は、クローンされた、または非線形のskbでpskb_expand_head()を呼び出し、古いskb->headを解放します。そのポイントを過ぎると、キャッシュされたthは古くなります:

発信者 (ipv[46]_synproxy_hook)th = skb_header_pointer(skb, ..., &_tcph)synproxy_tstamp_adjust(skb, protoff, th, ...)skb_ensure_writable(skb、optend)pskb_expand_head() /* kfree(古い skb->head)
*/...inet_proto_csum_replace4(&th->check、...)/* 解放されたヘッドに書き込み、または呼び出し側のスタックに書き込み、on-wire チェックサム状態を残します */

オプションのバイトは skb->data を通して書き込まれ、問題ありません。チェックサムの更新のみが th を通過するため、間違った場所に着地します。その結果、解放されたスラブメモリに書き込まれるか、ペイロードと一致しないチェックサムを残したパケットのいずれかになります。

skb->data + protoff から th を再派生させることで修正します。afterskb_ensure_writable() がすぐに成功し、後続のチェックサム更新が線形の書き込み可能なヘッダーをターゲットにします。(CVE-2026-64007)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:xfrm_state_mtu のアンダーフローをチェックします(CVE-2026-64009)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_sfb:直接 dequeue 呼び出しをピークおよび qdisc_dequeue_peeked で置換(CVE-2026-64012)

Linux カーネルで、以下の脆弱性が解決されています。

security/keys:検索で欠落した RCU 読み取りセクションを修正します

Nicholas Carlini 氏は、キーリングコードが RCU 読み取りロックを保持せずに find_key_to_update() の assoc_array_find() を呼び出すのに対し、theassoc_array_gc() コードは実際にはツリーからノードを削除し、RCU 猶予期間の後にそれを解放することを中心に設計されていると報告しています。

キーリングセマフォを保持すると有効期間の問題が隠されるため、通常のキー処理ではこれが認識されませんが、永続的なキー処理では別のモデルが使用されます。

キーリングのロックを拡張する代わりに、このassoc_arrayが設計した単純なRCUロックを実行するだけです。(CVE-2026-64015)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:ISN 予測を有効にする古い CPU ごとのtcp_tw_isn漏洩を修正します

Blamed commit が、TIME_WAIT派生の ISN を skb 制御ブロックから CPU ごとの変数に移動しました。これは、その値を書き込んだ同じパケットに対して tcp_conn_request() が常にその値を消費することを想定しています。この前提は、プロデューサー(__this_cpu_write(tcp_tw_isn, isn) in tcp_v{4,6}_rcv))とコンシューマー(tcp_conn_request())の間の複数のドロップパスによって違反されます。

- min_ttl / min_hopcount check- xfrm ポリシーチェック- tcp_inbound_hash() MD5/AO の不一致- tcp_filter() eBPF/SO_ATTACH_FILTER ドロップ- th->syn &; &; th->fin を tcp_rcv_state_process() TCP_LISTEN-psp_sk_rx_policy_check() in tcp_v{4,6}_do_rcv() - tcp_checksum_complete() in tcp_v{4,6}_do_rcv()- tcp_v{4,6}_cookie_check() NULL を返す

パケットがこれらのパスのいずれかでドロップされると、tcp_tw_isnは設定されたままになります。

次に同じCPUで処理された次のSYNがゼロでない値intcp_conn_request()を消費し、潜在的に予測可能なISNを受け取ります。

このパッチは skb->cb[] にtcp_tw_isn戻り、per-cpuvariable を排除します。

注意:tcp_v{4,6}_fill_cb() では設定されません。

全体的なコードのサイズ/複雑さへの影響はごくわずかです:

$ scripts/bloat-o-meter -t vmlinux.old vmlinux.newadd/remove: 0/0 grow/shrink: 2/1 up/down: 8/-15 (-7)function old new deltatcp_v6_rcv 3038 3042 +4tcp_v4_rcv 3035 3039 +4tcp_conn_request 2938 2923 -15Total: Before=24436060, After=24436053, chg -0.00% (CVE-2026-64024)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、skmsg:ktls rx による競合sk_data_ready判定を修正します

sk_psock_strp_data_ready() はすでに tls_sw_has_ctx_rx() をチェックし、TLS RX コンテキストが存在するときに psock->saved_data_ready に延期し、受信キューの TLS strparser の所有権との競合を回避しています(コミット e91de6afa81c、bpf:実行中の sk_skb プログラムタイプを ktls で修正します)。

sk_psock_verdict_data_ready() には同等のガードがありません。RX が構成される前にソケットTLS sockmap (BPF_SK_SKB_VERDICT) に挿入されると、tls_sw_strparser_arm() は sk_psock_verdict_data_readyas rx_ctx->saved_data_ready を保存します。データ到着時:

tls_data_ready -> tls_strp_data_ready -> tls_rx_msg_ready-> saved_data_ready() = sk_psock_verdict_data_ready()-> tcp_read_skb() は、tcp_eat_skb() を呼び出さずに __skb_unlink() を介してsk_receive_queueを排出するため、copied_seqはアドバンスされません。

次にtls_strp_msg_load()はtcp_inq() >= full_len(stale)を見つけ、現在空のキューでcallstcp_recv_skb()を見つけ、WARN_ON_ONCE(!first)をヒットし、psock-owned(潜在的に解放されている)skbを指し示すrx_ctx->strp.anchor.frag_listで返します。tls_decrypt_sg()は、その後thatfrag_listをウォークして、メモリ解放後使用(Use After Free)を実行します。

sk_psock_strp_data_ready() と同じ修正を適用します:TLS RX コンテキストが存在する場合、psock->saved_data_ready(sock_def_readable)を呼び出して wakerecv() wait を処理し、すぐに戻ってきます。受信キューに触れないようにします。TLSはキューの唯一の所有権を保持し、tls_sw_recvmsg() により通常レコードを復号化します。(CVE-2026-64025)

Linux カーネルで、以下の脆弱性が解決されています。

net:shaper:VALID マーキングの修正(再度)(CVE-2026-64027)

Linux カーネルで、以下の脆弱性が解決されています。

erofs:整列していないエクステントに対するマネージドキャッシュ競合を修正します(CVE-2026-64031)

Linux カーネルで、以下の脆弱性が解決されています。

ブリッジ:mcast:ブリッジポートを削除する際に発生する可能性のある use-after-free を修正します(CVE-2026-64032)

Linux カーネルで、以下の脆弱性が解決されています。

igc:SMD フレームの tx バッファタイプを設定します(CVE-2026-64035)

Linux カーネルで、以下の脆弱性が解決されています。

cgroup/rstat:css_rstat_cpu() にアクセスする前に CPU を検証します

css_rstat_updated() は BPF kfunc として露出され、呼び出し元が用意した cpu 引数を受け入れます。この関数は、有効な可能性のある CPU を参照しているかどうかをチェックせずに、cpu ごとの rstatlookups に cpu を使用します。

CAP_BPF と CAP_PERFMON を伴う BPF iter/cgroup プログラムが、無効な cpu 値を渡す可能性があります。修正されていない UBSCAN_BOUNDS テストカーネルで、cpu ==0x7fffffff が次を実行します:

UBSAN:kernel/cgroup/rstat.c:31:9index 2147483647の array-index-out-of-bounds が、type 'long unsigned int [64]'Call Trace:css_rstat_updatedbpf_iter_run_progcgroup_iter_seq_showbpf_seq_read に対して範囲外です

cpu 検証を BPF-facing css_rstat_updated() kfunc に追加し、共通実装を
カーネル内呼び出し元の __css_rstat_updated()。(CVE-2026-64036)

Linux カーネルで、以下の脆弱性が解決されています。

ovpn:エラーパスのピア refcount CMD_NEW_PEER尊重します(CVE-2026-64044)

Linux カーネルで、以下の脆弱性が解決されています。

ovpn:tcp - ovpn_tcp_close() でキャッシュされたピアポインターを使用します(CVE-2026-64045)

Linux カーネルで、以下の脆弱性が解決されています。

net:tls:平文テキスト SG での chain-after-chain を防止します(CVE-2026-64046)

Linux カーネルで、以下の脆弱性が解決されています。

net:tls:ラップされた sk_msg リングのエントリカウントsg_chain off-by-one を修正します

sk_msg scatterlist リングがラップするとき (sg.end < sg.start)、tls_push_record() はリングの末尾部分を headusing sg_chain() にチェーンします。sg配列の追加エントリは、このために予約されています:

構造体 sk_msg_sg {[...]/* 追加の 2 つの要素:* 1)は、リストが* パーティション化される(例:終了<開始)ときに前面とセクションを連鎖させるために使用されます。crypto API には、メッセージの後にテーラー SG エントリをチェーンするために、*チェーンが必要です。*/struct scatterlist data[MAX_MSG_FRAGS + 2];

現在のコードは、リングサイズとして MAX_SKB_FRAGS + 1 を使用しています。

sg_chain(&msg_pl->sg.data[msg_pl->sg.start],MAX_SKB_FRAGS - msg_pl->sg.start + 1,msg_pl->sg.data);

これにより、チェーンポインターが

sg_chain(data[start], (MAX_SKB_FRAGS - msg_start + 1) .. =&data[start] + (MAX_SKB_FRAGS - msg_start + 1) - 1 =data[start + (MAX_SKB_FRAGS - start + 1) - 1] =data[MAX_SKB_FRAGS]

真の最後のエントリの代わりに。これは、コミット 031097d9e079 に近い着地を修正する際のコミットの競合が原因である可能性があります(bpf:sk_msg、psock down での zap イングレスキュー)

ARRAY_SIZE に変換し、data[start] / - start をドロップします(Sabrina の提案通り)。(CVE-2026-64047)

Linux カーネルで、以下の脆弱性が解決されています。

block:bio-integrity:bio_integrity_map_user() の null-ptr-deref を修正します(CVE-2026-64052)

Linux カーネルで、以下の脆弱性が解決されています。

block:bio_integrity_copy_user() で bip_vcnt を上書きしません(CVE-2026-64053)

Linux カーネルで、以下の脆弱性が解決されています。

net:shaper:GROUP リクエストで重複するリーフを拒否します(CVE-2026-64054)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:書き戻しを待機するように netfs_read_folio() を修正します(CVE-2026-64058)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:netfs_perform_write() における folio->private 処理を修正します(CVE-2026-64059)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:netfs_write_begin() エラー処理でのリクエストの漏洩を修正します

netfs_write_begin() からエラーが発生した場合に、リクエストで参照を漏洩しないように、netfs_wait_for_read() を修正します。(CVE-2026-64060)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:netfs_read_gaps() におけるシンクの folio の早期配置を修正します(CVE-2026-64061)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:ライトスルーモードでの潜在的なデッドロックを修正します(CVE-2026-64062)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:ストリーミング書き込みが上書きされる問題を修正します(CVE-2026-64063)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:すべての変更がなくなった場合にダーティビットをクリアするために netfs_invalidate_folio() を修正します(CVE-2026-64064)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:netfs_write_begin() 呼び出しの VM_BUG_ON_FOLIO() の問題を修正します(CVE-2026-64065)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:subreq エラー時に一時停止するように netfs_read_to_pagecache() を修正します(CVE-2026-64066)

Linux カーネルで、以下の脆弱性が解決されています。

netfs:DIO および単一読み取りサブリクエストのキャンセルを修正します(CVE-2026-64069)

Linux カーネルで、以下の脆弱性が解決されています。

nvme-pci:nvme_free_host_mem() の use-after-free を修正します(CVE-2026-64071)

Linux カーネルで、以下の脆弱性が解決されています。

nvme:マッピング失敗時の bio 漏洩を修正します(CVE-2026-64072)

Linux カーネルで、以下の脆弱性が解決されています。

irq_work:PREEMPT_RT の irq_work_single() の use-after-free を修正します

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.18 --releasever 2023.12.20260622」または「dnf update --advisory ALAS2023-2026-1881 --releasever 2023.12.20260622」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1881.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-71289.html

https://explore.alas.aws.amazon.com/CVE-2026-31709.html

https://explore.alas.aws.amazon.com/CVE-2026-46244.html

https://explore.alas.aws.amazon.com/CVE-2026-46315.html

https://explore.alas.aws.amazon.com/CVE-2026-46316.html

https://explore.alas.aws.amazon.com/CVE-2026-46317.html

https://explore.alas.aws.amazon.com/CVE-2026-46321.html

https://explore.alas.aws.amazon.com/CVE-2026-46322.html

https://explore.alas.aws.amazon.com/CVE-2026-52912.html

https://explore.alas.aws.amazon.com/CVE-2026-52915.html

https://explore.alas.aws.amazon.com/CVE-2026-52921.html

https://explore.alas.aws.amazon.com/CVE-2026-52923.html

https://explore.alas.aws.amazon.com/CVE-2026-52932.html

https://explore.alas.aws.amazon.com/CVE-2026-52937.html

https://explore.alas.aws.amazon.com/CVE-2026-52943.html

https://explore.alas.aws.amazon.com/CVE-2026-53277.html

https://explore.alas.aws.amazon.com/CVE-2026-53311.html

https://explore.alas.aws.amazon.com/CVE-2026-53360.html

https://explore.alas.aws.amazon.com/CVE-2026-53365.html

https://explore.alas.aws.amazon.com/CVE-2026-63875.html

https://explore.alas.aws.amazon.com/CVE-2026-63876.html

https://explore.alas.aws.amazon.com/CVE-2026-63877.html

https://explore.alas.aws.amazon.com/CVE-2026-63884.html

https://explore.alas.aws.amazon.com/CVE-2026-63885.html

https://explore.alas.aws.amazon.com/CVE-2026-63886.html

https://explore.alas.aws.amazon.com/CVE-2026-63887.html

https://explore.alas.aws.amazon.com/CVE-2026-63888.html

https://explore.alas.aws.amazon.com/CVE-2026-63889.html

https://explore.alas.aws.amazon.com/CVE-2026-63896.html

https://explore.alas.aws.amazon.com/CVE-2026-63912.html

https://explore.alas.aws.amazon.com/CVE-2026-63913.html

https://explore.alas.aws.amazon.com/CVE-2026-63914.html

https://explore.alas.aws.amazon.com/CVE-2026-63917.html

https://explore.alas.aws.amazon.com/CVE-2026-63919.html

https://explore.alas.aws.amazon.com/CVE-2026-63920.html

https://explore.alas.aws.amazon.com/CVE-2026-63921.html

https://explore.alas.aws.amazon.com/CVE-2026-63922.html

https://explore.alas.aws.amazon.com/CVE-2026-63924.html

https://explore.alas.aws.amazon.com/CVE-2026-63925.html

https://explore.alas.aws.amazon.com/CVE-2026-63926.html

https://explore.alas.aws.amazon.com/CVE-2026-63937.html

https://explore.alas.aws.amazon.com/CVE-2026-63938.html

https://explore.alas.aws.amazon.com/CVE-2026-63939.html

https://explore.alas.aws.amazon.com/CVE-2026-63940.html

https://explore.alas.aws.amazon.com/CVE-2026-63950.html

https://explore.alas.aws.amazon.com/CVE-2026-63952.html

https://explore.alas.aws.amazon.com/CVE-2026-63962.html

https://explore.alas.aws.amazon.com/CVE-2026-63968.html

https://explore.alas.aws.amazon.com/CVE-2026-63969.html

https://explore.alas.aws.amazon.com/CVE-2026-63970.html

https://explore.alas.aws.amazon.com/CVE-2026-63971.html

https://explore.alas.aws.amazon.com/CVE-2026-63980.html

https://explore.alas.aws.amazon.com/CVE-2026-63984.html

https://explore.alas.aws.amazon.com/CVE-2026-63985.html

https://explore.alas.aws.amazon.com/CVE-2026-63986.html

https://explore.alas.aws.amazon.com/CVE-2026-63987.html

https://explore.alas.aws.amazon.com/CVE-2026-63988.html

https://explore.alas.aws.amazon.com/CVE-2026-63989.html

https://explore.alas.aws.amazon.com/CVE-2026-63990.html

https://explore.alas.aws.amazon.com/CVE-2026-63992.html

https://explore.alas.aws.amazon.com/CVE-2026-63993.html

https://explore.alas.aws.amazon.com/CVE-2026-63994.html

https://explore.alas.aws.amazon.com/CVE-2026-63995.html

https://explore.alas.aws.amazon.com/CVE-2026-63996.html

https://explore.alas.aws.amazon.com/CVE-2026-63997.html

https://explore.alas.aws.amazon.com/CVE-2026-63998.html

https://explore.alas.aws.amazon.com/CVE-2026-63999.html

https://explore.alas.aws.amazon.com/CVE-2026-64002.html

https://explore.alas.aws.amazon.com/CVE-2026-64003.html

https://explore.alas.aws.amazon.com/CVE-2026-64005.html

https://explore.alas.aws.amazon.com/CVE-2026-64006.html

https://explore.alas.aws.amazon.com/CVE-2026-64007.html

https://explore.alas.aws.amazon.com/CVE-2026-64009.html

https://explore.alas.aws.amazon.com/CVE-2026-64012.html

https://explore.alas.aws.amazon.com/CVE-2026-64015.html

https://explore.alas.aws.amazon.com/CVE-2026-64024.html

https://explore.alas.aws.amazon.com/CVE-2026-64025.html

https://explore.alas.aws.amazon.com/CVE-2026-64027.html

https://explore.alas.aws.amazon.com/CVE-2026-64031.html

https://explore.alas.aws.amazon.com/CVE-2026-64032.html

https://explore.alas.aws.amazon.com/CVE-2026-64035.html

https://explore.alas.aws.amazon.com/CVE-2026-64036.html

https://explore.alas.aws.amazon.com/CVE-2026-64044.html

https://explore.alas.aws.amazon.com/CVE-2026-64045.html

https://explore.alas.aws.amazon.com/CVE-2026-64046.html

https://explore.alas.aws.amazon.com/CVE-2026-64047.html

https://explore.alas.aws.amazon.com/CVE-2026-64052.html

https://explore.alas.aws.amazon.com/CVE-2026-64053.html

https://explore.alas.aws.amazon.com/CVE-2026-64054.html

https://explore.alas.aws.amazon.com/CVE-2026-64058.html

https://explore.alas.aws.amazon.com/CVE-2026-64059.html

https://explore.alas.aws.amazon.com/CVE-2026-64060.html

https://explore.alas.aws.amazon.com/CVE-2026-64061.html

https://explore.alas.aws.amazon.com/CVE-2026-64062.html

https://explore.alas.aws.amazon.com/CVE-2026-64063.html

https://explore.alas.aws.amazon.com/CVE-2026-64064.html

https://explore.alas.aws.amazon.com/CVE-2026-64065.html

https://explore.alas.aws.amazon.com/CVE-2026-64066.html

https://explore.alas.aws.amazon.com/CVE-2026-64069.html

https://explore.alas.aws.amazon.com/CVE-2026-64071.html

https://explore.alas.aws.amazon.com/CVE-2026-64072.html

https://explore.alas.aws.amazon.com/CVE-2026-64073.html

https://explore.alas.aws.amazon.com/CVE-2026-64074.html

https://explore.alas.aws.amazon.com/CVE-2026-64075.html

https://explore.alas.aws.amazon.com/CVE-2026-64076.html

https://explore.alas.aws.amazon.com/CVE-2026-64077.html

https://explore.alas.aws.amazon.com/CVE-2026-64078.html

https://explore.alas.aws.amazon.com/CVE-2026-64080.html

https://explore.alas.aws.amazon.com/CVE-2026-64081.html

https://explore.alas.aws.amazon.com/CVE-2026-64098.html

https://explore.alas.aws.amazon.com/CVE-2026-64104.html

https://explore.alas.aws.amazon.com/CVE-2026-64105.html

https://explore.alas.aws.amazon.com/CVE-2026-64106.html

https://explore.alas.aws.amazon.com/CVE-2026-64108.html

https://explore.alas.aws.amazon.com/CVE-2026-64109.html

https://explore.alas.aws.amazon.com/CVE-2026-64110.html

https://explore.alas.aws.amazon.com/CVE-2026-64111.html

https://explore.alas.aws.amazon.com/CVE-2026-64112.html

https://explore.alas.aws.amazon.com/CVE-2026-64113.html

https://explore.alas.aws.amazon.com/CVE-2026-64114.html

https://explore.alas.aws.amazon.com/CVE-2026-64115.html

https://explore.alas.aws.amazon.com/CVE-2026-64116.html

https://explore.alas.aws.amazon.com/CVE-2026-64120.html

https://explore.alas.aws.amazon.com/CVE-2026-64121.html

https://explore.alas.aws.amazon.com/CVE-2026-64122.html

https://explore.alas.aws.amazon.com/CVE-2026-64124.html

https://explore.alas.aws.amazon.com/CVE-2026-64130.html

https://explore.alas.aws.amazon.com/CVE-2026-64131.html

https://explore.alas.aws.amazon.com/CVE-2026-64132.html

https://explore.alas.aws.amazon.com/CVE-2026-64136.html

https://explore.alas.aws.amazon.com/CVE-2026-64149.html

https://explore.alas.aws.amazon.com/CVE-2026-64150.html

https://explore.alas.aws.amazon.com/CVE-2026-64153.html

https://explore.alas.aws.amazon.com/CVE-2026-64156.html

https://explore.alas.aws.amazon.com/CVE-2026-64157.html

https://explore.alas.aws.amazon.com/CVE-2026-64158.html

https://explore.alas.aws.amazon.com/CVE-2026-64163.html

https://explore.alas.aws.amazon.com/CVE-2026-64164.html

https://explore.alas.aws.amazon.com/CVE-2026-64166.html

https://explore.alas.aws.amazon.com/CVE-2026-64172.html

https://explore.alas.aws.amazon.com/CVE-2026-64180.html

https://explore.alas.aws.amazon.com/CVE-2026-64181.html

https://explore.alas.aws.amazon.com/CVE-2026-64182.html

https://explore.alas.aws.amazon.com/CVE-2026-64183.html

https://explore.alas.aws.amazon.com/CVE-2026-64184.html

https://explore.alas.aws.amazon.com/CVE-2026-64185.html

https://explore.alas.aws.amazon.com/CVE-2026-64186.html

https://explore.alas.aws.amazon.com/CVE-2026-64190.html

https://explore.alas.aws.amazon.com/CVE-2026-64216.html

https://explore.alas.aws.amazon.com/CVE-2026-64217.html

https://explore.alas.aws.amazon.com/CVE-2026-64220.html

https://explore.alas.aws.amazon.com/CVE-2026-64226.html

https://explore.alas.aws.amazon.com/CVE-2026-64228.html

https://explore.alas.aws.amazon.com/CVE-2026-64229.html

https://explore.alas.aws.amazon.com/CVE-2026-64232.html

https://explore.alas.aws.amazon.com/CVE-2026-64235.html

https://explore.alas.aws.amazon.com/CVE-2026-64239.html

https://explore.alas.aws.amazon.com/CVE-2026-64302.html

https://explore.alas.aws.amazon.com/CVE-2026-64518.html

https://explore.alas.aws.amazon.com/CVE-2026-64519.html

https://explore.alas.aws.amazon.com/CVE-2026-64520.html

https://explore.alas.aws.amazon.com/CVE-2026-64522.html

https://explore.alas.aws.amazon.com/CVE-2026-64525.html

https://explore.alas.aws.amazon.com/CVE-2026-64526.html

プラグインの詳細

深刻度: High

ID: 322087

ファイル名: al2023_ALAS2023-2026-1881.nasl

バージョン: 1.10

タイプ: Local

エージェント: unix

公開日: 2026/6/22

更新日: 2026/8/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.36

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64239

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bpftool6.18-debuginfo, p-cpe:/a:amazon:linux:bpftool6.18, p-cpe:/a:amazon:linux:kernel-livepatch-6.18.35-68.127, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-devel, p-cpe:/a:amazon:linux:kernel6.18-headers, p-cpe:/a:amazon:linux:kernel6.18-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.18-modules-extra, p-cpe:/a:amazon:linux:kernel6.18-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-tools-devel, p-cpe:/a:amazon:linux:kernel6.18-tools, p-cpe:/a:amazon:linux:kernel6.18, p-cpe:/a:amazon:linux:microvm-kernel6.18, p-cpe:/a:amazon:linux:perf6.18-debuginfo, p-cpe:/a:amazon:linux:perf6.18, p-cpe:/a:amazon:linux:python3-perf6.18-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.18

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/6/22

脆弱性公開日: 2026/5/1

参照情報

CVE: CVE-2025-71289, CVE-2026-31709, CVE-2026-46244, CVE-2026-46315, CVE-2026-46316, CVE-2026-46317, CVE-2026-46321, CVE-2026-46322, CVE-2026-52912, CVE-2026-52915, CVE-2026-52921, CVE-2026-52923, CVE-2026-52932, CVE-2026-52937, CVE-2026-52943, CVE-2026-53277, CVE-2026-53311, CVE-2026-53360, CVE-2026-53365, CVE-2026-63875, CVE-2026-63876, CVE-2026-63877, CVE-2026-63884, CVE-2026-63885, CVE-2026-63886, CVE-2026-63887, CVE-2026-63888, CVE-2026-63889, CVE-2026-63896, CVE-2026-63912, CVE-2026-63913, CVE-2026-63914, CVE-2026-63917, CVE-2026-63919, CVE-2026-63920, CVE-2026-63921, CVE-2026-63922, CVE-2026-63924, CVE-2026-63925, CVE-2026-63926, CVE-2026-63937, CVE-2026-63938, CVE-2026-63939, CVE-2026-63940, CVE-2026-63950, CVE-2026-63952, CVE-2026-63962, CVE-2026-63968, CVE-2026-63969, CVE-2026-63970, CVE-2026-63971, CVE-2026-63980, CVE-2026-63984, CVE-2026-63985, CVE-2026-63986, CVE-2026-63987, CVE-2026-63988, CVE-2026-63989, CVE-2026-63990, CVE-2026-63992, CVE-2026-63993, CVE-2026-63994, CVE-2026-63995, CVE-2026-63996, CVE-2026-63997, CVE-2026-63998, CVE-2026-63999, CVE-2026-64002, CVE-2026-64003, CVE-2026-64005, CVE-2026-64006, CVE-2026-64007, CVE-2026-64009, CVE-2026-64012, CVE-2026-64015, CVE-2026-64024, CVE-2026-64025, CVE-2026-64027, CVE-2026-64031, CVE-2026-64032, CVE-2026-64035, CVE-2026-64036, CVE-2026-64044, CVE-2026-64045, CVE-2026-64046, CVE-2026-64047, CVE-2026-64052, CVE-2026-64053, CVE-2026-64054, CVE-2026-64058, CVE-2026-64059, CVE-2026-64060, CVE-2026-64061, CVE-2026-64062, CVE-2026-64063, CVE-2026-64064, CVE-2026-64065, CVE-2026-64066, CVE-2026-64069, CVE-2026-64071, CVE-2026-64072, CVE-2026-64073, CVE-2026-64074, CVE-2026-64075, CVE-2026-64076, CVE-2026-64077, CVE-2026-64078, CVE-2026-64080, CVE-2026-64081, CVE-2026-64098, CVE-2026-64104, CVE-2026-64105, CVE-2026-64106, CVE-2026-64108, CVE-2026-64109, CVE-2026-64110, CVE-2026-64111, CVE-2026-64112, CVE-2026-64113, CVE-2026-64114, CVE-2026-64115, CVE-2026-64116, CVE-2026-64120, CVE-2026-64121, CVE-2026-64122, CVE-2026-64124, CVE-2026-64130, CVE-2026-64131, CVE-2026-64132, CVE-2026-64136, CVE-2026-64149, CVE-2026-64150, CVE-2026-64153, CVE-2026-64156, CVE-2026-64157, CVE-2026-64158, CVE-2026-64163, CVE-2026-64164, CVE-2026-64166, CVE-2026-64172, CVE-2026-64180, CVE-2026-64181, CVE-2026-64182, CVE-2026-64183, CVE-2026-64184, CVE-2026-64185, CVE-2026-64186, CVE-2026-64190, CVE-2026-64216, CVE-2026-64217, CVE-2026-64220, CVE-2026-64226, CVE-2026-64228, CVE-2026-64229, CVE-2026-64232, CVE-2026-64235, CVE-2026-64239, CVE-2026-64302, CVE-2026-64518, CVE-2026-64519, CVE-2026-64520, CVE-2026-64522, CVE-2026-64525, CVE-2026-64526