Amazon Linux 2023 : bpftool6.18、kernel6.18、kernel6.18-devel (ALAS2023-2026-1969)

high Nessus プラグイン ID 328468

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-1969 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

sctp:udp_tunnel_xmit_skb() を呼び出す前に BH を無効にします(CVE-2026-53070)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:同一レジスタの dst/src OOB 読み取りおよび sock_ops のポインター漏洩を修正します(CVE-2026-53078)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:予期しない役割によるシャドウページングの use-after-free を修正します(CVE-2026-53359)

Linux カーネルで、以下の脆弱性が解決されています。

af_unix:unix_gc() で gc_in_progress を true に設定します。(CVE-2026-53361)

Linux カーネルで、以下の脆弱性が解決されています。

virtiofs:サブマウントアンマウントの UAF を修正します

fuse_release_end() から呼び出される iput() は、スーパーブロックがすでに破壊されている場合に Oops を引き起こす可能性があります。通常これは、スーパーブロックのシャットダウンを開始する前にfornum_waitingがゼロになるまで待機することで防止されます。

ただし、waitcounter はスーパーブロックごとではなく接続ごとであるため、これは最後のサブマウントインスタンスに対してのみ機能します。

auto_submountsケースに対して同期リリースリクエストの使用に戻します。これは現時点でのみ virtiofs です。(CVE-2026-53381)

Linux カーネルで、以下の脆弱性が解決されています。

vc_screen:同時vcs_write中の vcs_notifier() の null-ptr-deref を修正します

vcs_notifier() で KASAN null-ptr-deref が検出されました:

バグ:KASAN:アドレスqmp_cmd_nameにあるサイズ 2 の vcs_notifier+0x98/0x130Read の null-ptr-deref:
qmp_capabilities、引数: {}

問題は vcs_write() の競合状態です。console_lockが一時的にドロップされると(ユーザー空間からデータをコピーするため)、vcs_vc()から取得したvc_dataポインターが古くなる可能性があります。ロックを再取得した後、vcs_vc() が再度呼び出されて、ポインターが再検証されます。その間に vc が割り当て解除されると、vcs_vc() は NULL を返し、while ループブレークを(書き込む> 0)。ただし、ループの後でも、vcs_scr_updated(vc)はnow-NULL vcポインターで呼び出され、通知者チェーンでNULLポインターデリファレンスを引き起こします(vcs_notifier param->vcの逆参照)。

vcs_scr_updated() を呼び出す前に vc の NULL チェックを追加することで、この問題を修正します。(CVE-2026-53385)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:ページキャッシュフォリオを置き換える前に要求を再ロックします

fuse_try_move_folio() はエントリ時にリクエストをロック解除しますが、成功パスではリクエストをロックしません。これは、fuse_chan_abort() がリクエストを終了して fuse_io_args を解放する可能性があることを意味します(例:fuse_readpages_end())一方、fuse_try_move_folio() の後の後続のコピーチェーンロジックがthefuse_io_argsにアクセスし、use-after-free の問題につながります。

replace_page_cache_folio() の前に lock_request() を呼び出すことで、これを修正します。これにより、リクエストが成功パスでロックされ、後のコピーロジックの実行中にfuse_io_argsが解放されるのを防ぎ、ap->folios[i]->mapping が常に newfolio afterreplace_page_cache_folio() を指し示すため、ap->folios[i]-mapping が決して null になりません。(CVE-2026-53388)

Linux カーネルで、以下の脆弱性が解決されています。

net/tcp-ao:del_asyncパスのキーの use-after-free を修正します(CVE-2026-53389)

Linux カーネルで、以下の脆弱性が解決されています。

NFSv4/pNFS:nfs4_decode_mp_ds_addr のゼロレングスr_addrを拒否します(CVE-2026-53391)

Linux カーネルで、以下の脆弱性が解決されています。

NFSv4/flexfiles:ゼロのファイルハンドルバージョンカウントを拒否します(CVE-2026-53392)

Linux カーネルで、以下の脆弱性が解決されています。

nfsd:遅延書き戻しエラーで書き込み検証機能をリセットします(CVE-2026-53393)

Linux カーネルで、以下の脆弱性が解決されています。

nfsd:未確認の再試行競合における事前割り当て済みの openowner の漏洩を回避します(CVE-2026-53394)

Linux カーネルで、以下の脆弱性が解決されています。

nfsd:SETACL デコード失敗時のposix_acl漏洩を修正します(CVE-2026-53397)

Linux カーネルで、以下の脆弱性が解決されています。

NFSD:SECINFO_NO_NAMEデコードエラーのクリーンアップを修正します(CVE-2026-53398)

Linux カーネルで、以下の脆弱性が解決されています。

i2c:core:アダプター登録競合を修正

アダプターは、埋め込まれた構造体デバイスを参照する i2c_get_adapter() を使用して、ID に基づいて検索できます。

たとえば、NULL ポインターデリファレンスや use-after-free などの原因になる可能性のある初期化されていないデータへのアクセスを避けるため、IDR に追加する前にアダプター(その構造体デバイスを含む)が初期化されていることを確認してください。

バス通知子から登録されるi2c-dev chardevは、現在i2c_get_adapter()を使用しているため、登録前にアダプターをIDRに追加する必要があります。(CVE-2026-53400)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:fb_videomode_to_var における null-ptr-deref を防止するために fb_new_modelist を修正します

フレームバッファの現在のモードである info->var は、info->modelist に matchingentry があることが想定されています。
var_to_display() はこれに依存し、失敗した fb_match_mode() を次のように扱います。
fb_set_var() は変更のたびにモードをリストに追加することで ittrue を維持しますanddo_register_framebuffer() は登録時に同じことを行います。

store_modes() は、ユーザー空間から modelist を置き換えます。fb_new_modelist()は新しいモードを検証しますが、info->varにまだ一致があることをチェックしません。コンソールを再ポイントするために fbcon_new_modelist() に依存しますが、フレームバッファにマッピングされたコンソールのみを処理します。fbcon unbound では何もないため、info->var は、もはやリストにないモードを記述したままになります。

後のコンソール乗っ取りでは var_to_display() が実行されます。ここで、fb_match_mode() は NULL を返し、fb_display[i].mode は NULL のままにします。fbcon_switch() はそれを display_to_var() に渡し、fb_videomode_to_var() は NULL モードを逆参照します。

リストの現在のモードを fb_new_modelist() に維持します。wayfb_set_var() と同じようにします。(CVE-2026-53403)

Linux カーネルで、以下の脆弱性が解決されています。

pNFS:pnfs_update_layout() における use-after-free を修正します(CVE-2026-63800)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_aead_decrypt_done の slab-use-after-free 読み取りを修正します(CVE-2026-63801)

Linux カーネルで、以下の脆弱性が解決されています。

blk-cgroup:__blkcg_rstat_flush() で UAF を修正します(CVE-2026-63802)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:ioeventfd データマッチのゲストトリガー可能な BUG_ON() を get_unaligned() で置換します(CVE-2026-63806)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86/mmu:最大マッピングレベル(CVE-2026-63807)をチェックする前に Hugepage がスロット別に挿入されていることを確認します

Linux カーネルで、以下の脆弱性が解決されています。

exfat:exfat_find_dir_entry() で発生する可能性のある use-after-free を修正します(CVE-2026-63808)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:置換済みの sysctl 書き込みバッファに kvfree() を使用します(CVE-2026-63809)

Linux カーネルで、以下の脆弱性が解決されています。

block:ユーザー空間への bdev 疑似ファイルシステムのマウントを回避します(CVE-2026-63810)

Linux カーネルで、以下の脆弱性が解決されています。

keys:request_key_authペイロードをインスタンス化パスに固定します(CVE-2026-63823)

Linux カーネルで、以下の脆弱性が解決されています。

KEYS:keyctl_pkey_params_get_2() のオーバーフローを修正します(CVE-2026-63824)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:store_modes() の use-after-free を修正します(CVE-2026-63826)

Linux カーネルで、以下の脆弱性が解決されています。

apparmor:TCP Fast Open sendmsg の暗黙の接続を仲介します(CVE-2026-63828)

Linux カーネルで、以下の脆弱性が解決されています。

net:ip_gre:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-63829)

Linux カーネルで、以下の脆弱性が解決されています。

net:skmsg:SG 変換間で sg.copy を維持します(CVE-2026-63830)

Linux カーネルで、以下の脆弱性が解決されています。

ntfs3:予約された $LX* xattrs へのユーザー空間の直接書き込みを拒否します

NTFS3は、 $LXUID、 $LXGID、 $LXMOD 、 $LXDEV を内部WSLpermissionメタデータとして使用し、それらをi_uid、i_gid、i_modefrom ntfs_get_wsl_perm()にリロードします。

空プレフィックスxattrハンドラーでは、ファイル所有者がこれらの名前でxattr()を直接callsetxattr()できるようになるため、awritable ntfs3マウントの権限のないライターは、root所有権を植え付け、自分のファイルにS_ISUIDし、inodeをリロードした後にeuid 0を取得する可能性があります。

予約した $LX* 名への直接ユーザー空間書き込みを拒否します。内部 ntfs3 メタデータの更新は、ntfs_save_wsl_perm() が ntfs_set_ea() を介して直接書き込むため、変更されません。

[[email protected]:権限のないユーザーに対する追加チェックを追加](CVE-2026-63833)

Linux カーネルで、以下の脆弱性が解決されています。

drivers/base/memory:デバイス登録が成功した後に mem->altmap を設定します(CVE-2026-64244)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:modedb:fb_find_mode() 内の潜在的な UAF を修正します(CVE-2026-64245)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:hyper-v:スパースバンクをクエリする際にバンクインデックスをバインドします(CVE-2026-64247)

Linux カーネルで、以下の脆弱性が解決されています。

MIPS:smp:死んだ CPU を stop_this_cpu() の RCU に報告します(CVE-2026-64248)

Linux カーネルで、以下の脆弱性が解決されています。

LoongArch:死んでいる CPU を stop_this_cpu() の RCU にレポートします(CVE-2026-64250)

Linux カーネルで、以下の脆弱性が解決されています。

カーネル/フォーク:copy_process() のPF_BLOCK_TSをクリアします(CVE-2026-64253)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.18 --releasever 2023.12.20260720」または「dnf update --advisory ALAS2023-2026-1969 --releasever 2023.12.20260720」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1969.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-53070.html

https://explore.alas.aws.amazon.com/CVE-2026-53078.html

https://explore.alas.aws.amazon.com/CVE-2026-53359.html

https://explore.alas.aws.amazon.com/CVE-2026-53361.html

https://explore.alas.aws.amazon.com/CVE-2026-53381.html

https://explore.alas.aws.amazon.com/CVE-2026-53385.html

https://explore.alas.aws.amazon.com/CVE-2026-53388.html

https://explore.alas.aws.amazon.com/CVE-2026-53389.html

https://explore.alas.aws.amazon.com/CVE-2026-53391.html

https://explore.alas.aws.amazon.com/CVE-2026-53392.html

https://explore.alas.aws.amazon.com/CVE-2026-53393.html

https://explore.alas.aws.amazon.com/CVE-2026-53394.html

https://explore.alas.aws.amazon.com/CVE-2026-53397.html

https://explore.alas.aws.amazon.com/CVE-2026-53398.html

https://explore.alas.aws.amazon.com/CVE-2026-53400.html

https://explore.alas.aws.amazon.com/CVE-2026-53403.html

https://explore.alas.aws.amazon.com/CVE-2026-63800.html

https://explore.alas.aws.amazon.com/CVE-2026-63801.html

https://explore.alas.aws.amazon.com/CVE-2026-63802.html

https://explore.alas.aws.amazon.com/CVE-2026-63806.html

https://explore.alas.aws.amazon.com/CVE-2026-63807.html

https://explore.alas.aws.amazon.com/CVE-2026-63808.html

https://explore.alas.aws.amazon.com/CVE-2026-63809.html

https://explore.alas.aws.amazon.com/CVE-2026-63810.html

https://explore.alas.aws.amazon.com/CVE-2026-63823.html

https://explore.alas.aws.amazon.com/CVE-2026-63824.html

https://explore.alas.aws.amazon.com/CVE-2026-63826.html

https://explore.alas.aws.amazon.com/CVE-2026-63828.html

https://explore.alas.aws.amazon.com/CVE-2026-63829.html

https://explore.alas.aws.amazon.com/CVE-2026-63830.html

https://explore.alas.aws.amazon.com/CVE-2026-63833.html

https://explore.alas.aws.amazon.com/CVE-2026-64244.html

https://explore.alas.aws.amazon.com/CVE-2026-64245.html

https://explore.alas.aws.amazon.com/CVE-2026-64247.html

https://explore.alas.aws.amazon.com/CVE-2026-64248.html

https://explore.alas.aws.amazon.com/CVE-2026-64250.html

https://explore.alas.aws.amazon.com/CVE-2026-64253.html

プラグインの詳細

深刻度: High

ID: 328468

ファイル名: al2023_ALAS2023-2026-1969.nasl

バージョン: 1.8

タイプ: Local

エージェント: unix

公開日: 2026/7/20

更新日: 2026/8/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9

パーセンタイル: 99.75

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64245

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bpftool6.18-debuginfo, p-cpe:/a:amazon:linux:bpftool6.18, p-cpe:/a:amazon:linux:kernel-livepatch-6.18.38-73.137, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-devel, p-cpe:/a:amazon:linux:kernel6.18-headers, p-cpe:/a:amazon:linux:kernel6.18-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.18-modules-extra, p-cpe:/a:amazon:linux:kernel6.18-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-tools-devel, p-cpe:/a:amazon:linux:kernel6.18-tools, p-cpe:/a:amazon:linux:kernel6.18, p-cpe:/a:amazon:linux:microvm-kernel6.18, p-cpe:/a:amazon:linux:perf6.18-debuginfo, p-cpe:/a:amazon:linux:perf6.18, p-cpe:/a:amazon:linux:python3-perf6.18-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.18

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/20

脆弱性公開日: 2026/6/24

参照情報

CVE: CVE-2026-53070, CVE-2026-53078, CVE-2026-53359, CVE-2026-53361, CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53389, CVE-2026-53391, CVE-2026-53392, CVE-2026-53393, CVE-2026-53394, CVE-2026-53397, CVE-2026-53398, CVE-2026-53400, CVE-2026-53403, CVE-2026-63800, CVE-2026-63801, CVE-2026-63802, CVE-2026-63806, CVE-2026-63807, CVE-2026-63808, CVE-2026-63809, CVE-2026-63810, CVE-2026-63823, CVE-2026-63824, CVE-2026-63826, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-63833, CVE-2026-64244, CVE-2026-64245, CVE-2026-64247, CVE-2026-64248, CVE-2026-64250, CVE-2026-64253