2023 Amazon Linux:bpftool6.12、kernel6.12、kernel6.12-devel(ALAS2023-2026-1968)

high Nessus プラグイン ID 328493

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-1968 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

mm/page_alloc:free_pages_prepare() 内の page->private をクリアします(CVE-2026-43303)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:csum チェックの IPv6 拡張ヘッダーをスキップします(CVE-2026-45850)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:overlayfs mmap() および mprotect() のアクセスチェックを修正します(CVE-2026-46054)

Linux カーネルで、以下の脆弱性が解決されています。

eventpoll:ep_remove struct eventpoll / struct file UAF を修正します(CVE-2026-46242)

Linux カーネルで、以下の脆弱性が解決されています。

tap:tap_get_user_xdp() のエラーパスのページを解放します(CVE-2026-46320)

Linux カーネルで、以下の脆弱性が解決されています。

tun:tun_xdp_one() のショートフレーム拒否に関するフリーページ(CVE-2026-46321)

Linux カーネルで、以下の脆弱性が解決されています。

tun:tun_xdp_one() の build_skb 失敗に関するページを解放します(CVE-2026-46322)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:ページキャッシュ破損につながる pedit の部分的な COW を修正します(CVE-2026-46331)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA:rereg_mr中に、REREG_ACCESSの互換性を確認(CVE-2026-52908)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:RCU 猶予期間後に、再利用ポート cBPF prog を解放します。(CVE-2026-52910)

Linux カーネルで、以下の脆弱性が解決されています。

ipc:next_id 割り当てを有効な ID 範囲(CVE-2026-52923)に制限します

Linux カーネルで、以下の脆弱性が解決されています。

sctp:古い COOKIE-ECHO 処理でアウトキューを消去します(CVE-2026-52924)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebtables:compat_mtw_from_user での OOB 読み取りを修正します(CVE-2026-52927)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:stream:拒否された add-stream 状態を完全にロールバックします(CVE-2026-52929)

Linux カーネルで、以下の脆弱性が解決されています。

ipc/shm:オーファンクリーンアップを shm_nattch 更新でシリアル化します(CVE-2026-52930)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_log:ダンプする前に MAC ヘッダーが設定されていることを検証します(CVE-2026-52942)

Linux カーネルで、以下の脆弱性が解決されています。

net:skbuff:pskb_carve ヘルパーでの zerocopy 参照の欠落を修正します(CVE-2026-52943)

Linux カーネルで、以下の脆弱性が解決されています。

fs/fcntl:fasync シグナリングの SOFTIRQ-安全でないロック順序を修正します(CVE-2026-52946)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:eth_hdr() を使用する前にイーサネット MAC ヘッダーが必要です(CVE-2026-53131)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:潜在的な無限の skb キューを修正します(CVE-2026-53132)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/umem:ブロックサイズの切り捨てを修正します >= 4G(CVE-2026-53133)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_fib:OIFNAME レジスタを介した古いスタック漏洩を修正します(CVE-2026-53134)

Linux カーネルで、以下の脆弱性が解決されています。

mm/hugetlb:hugetlb フォリオコピーパスのエラー時に予約を復元します(CVE-2026-53154)

Linux カーネルで、以下の脆弱性が解決されています。

nvmem:core:エラーパスの use-after-free バグを修正します(CVE-2026-53156)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:ディレクトリ上の fuse_notify() pagecache ops を拒否します(CVE-2026-53168)

Linux カーネルで、以下の脆弱性が解決されています。

timers/migration:tmigr_handle_remote_up() のライブロックを修正します(CVE-2026-53180)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:サブフロー rcv wnd の縮小を許可します(CVE-2026-53183)

Linux カーネルで、以下の脆弱性が解決されています。

udp:sockmap 判定を実行する前に skb->dev をクリアします(CVE-2026-53184)

Linux カーネルで、以下の脆弱性が解決されています。

mm/huge_memory:folio_put() の前にファイル PMD カウンターを更新します(CVE-2026-53189)

Linux カーネルで、以下の脆弱性が解決されています。

drm/virtio:virtio_gpu_dma_fence_wait() のエラー時の dma_fence refcount 漏洩を修正します(CVE-2026-53190)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/net:バンドル受信再試行間でIORING_CQE_F_BUF_MOREを継承(CVE-2026-53191)

Linux カーネルで、以下の脆弱性が解決されています。

hv_netvsc:netvsc_copy_to_send_buf で kmap_local_page を使用します(CVE-2026-53199)

Linux カーネルで、以下の脆弱性が解決されています。

mm/memory-failure:get_huge_page_for_hwpoison における hugetlb_lock AA デッドロックを修正します(CVE-2026-53207)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_tunnel:オブジェクト破壊時の use-after-free を修正します(CVE-2026-53212)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:cleanup_prefix_route() の潜在的な NPD を修正します

addrconf_get_prefix_route() は、NULL fib6_tableポインターを持つ fib6_null_entry sentinelentry を返すことができます。したがって、ルートの有効期限を設定する前に、このエントリで作業していないことを確認してください。そうしないと、NPD が発生します [1]。

注意:addrconf_get_prefix_route() の他の呼び出し元はこのバグの影響を受けません。

1. addrconf_prefix_rcv():'RTF_ADDRCONF |fib6_null_entryに設定されていないフラグRTF_PREFIX_RT。

2. modify_prefix_route():コミット a747e02430df により修正されました(ipv6:modify_prefix_route() での NULL デリファレンスの可能性を回避します)。

3. __ipv6_ifa_notify():forfib6_null_entryを具体的にチェックしてエラーを返すip6_del_rt()を呼び出します。

[1]Oops:おそらく非標準アドレスに対する一般保護違反 0xdffffc0000000006:0000 [#1] SMP KASANKASAN:範囲内の null-ptr-deref [0x0000000000000030-0x0000000000000037][...]呼び出しトレース:<TASK>__kasan_check_byte(mm/kasan/common.c:573)lock_acquire.part.0(kernel/locking/lockdep.c:5842(識別子1))_raw_spin_lock_bh(kernel/locking/spinlock.c:182(識別子1))cleanup_prefix_route(net/ipv6/addrconf.c:1280)ipv6_del_addr(net/ipv6/addrconf.c:1342)inet6_addr_del.isra.0(net/ipv6/addrconf.c:3119)inet6_rtm_deladdr(net/ipv6/addrconf.c:4812)rtnetlink_rcv_msg(net/core/rtnetlink.c:6997)netlink_rcv_skb(net/netlink/af_netlink.c:2555)netlink_unicast(net/netlink/af_netlink.c:1344)netlink_sendmsg(net/netlink/af_netlink.c:1899)__sock_sendmsg(net/socket.c:802(ディスクリミネーター4))____sys_sendmsg(net/socket.c:2698)___sys_sendmsg(net/socket.c:2752)__sys_sendmsg(net/socket.c:2784)do_syscall_64(arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94)entry_SYSCALL_64_after_hwframe(arch/x86/entry/entry_64.S:121)(CVE-2026-53214)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_exthdr:F_PRESENT フラグのレジスタ追跡を修正します(CVE-2026-53218)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:x_tables:percpu カウンターポインターの漏洩を回避します(CVE-2026-53219)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ブリッジポートを再検証します(CVE-2026-53220)

Linux カーネルで、以下の脆弱性が解決されています。

ip6_vti:vti6_tnl_lookup() の不適切なトンネルマッチングを修正します(CVE-2026-53221)

Linux カーネルで、以下の脆弱性が解決されています。

net:タイムスタンプ cmsgs を実際のエラーキュー skbs へガード(CVE-2026-53223)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:__sctp_rcv_asconf_lookup() の初期化されていない値を修正します(CVE-2026-53225)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:潜在的なERR_PTR kfree_skbを修正します(CVE-2026-53227)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:sit:GSO オフロード後に内部 IPv6 ヘッダーをリロードします(CVE-2026-53228)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5e:xsk:XDP_TX xmit 失敗時の DMA および xdp_frame 漏洩を修正します(CVE-2026-53229)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5:mlx5_query_nic_vport_mac_list の slab-out-of-bounds を修正します(CVE-2026-53230)

Linux カーネルで、以下の脆弱性が解決されています。

net:phy:phy プローブが失敗した場合に sfp upstream を消去します(CVE-2026-53232)

Linux カーネルで、以下の脆弱性が解決されています。

netdev:netdev_nl_bind_rx_doit() での二重解放を修正します(CVE-2026-53233)

Linux カーネルで、以下の脆弱性が解決されています。

net:pskb_may_pull() を skb_gro_receive_list() に追加します(CVE-2026-53235)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:SO_ATTACH_FILTERを priv ユーザーに制限します(CVE-2026-53236)

Linux カーネルで、以下の脆弱性が解決されています。

netlabel:ラベルのないアドレスとマスクの属性の長さを検証します(CVE-2026-53238)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:ポリシー:xfrm_policy_bysel_ctx() の不正確な bin での use-after-free を修正します(CVE-2026-53239)

Linux カーネルで、以下の脆弱性が解決されています。

net/802/mrp:mrp_pdu_parse_vecattr のベクトル属性解析を修正します(CVE-2026-53245)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:IPOPT_SSRRとIPOPT_LSRRのオプションを制限します(CVE-2026-53249)

Linux カーネルで、以下の脆弱性が解決されています。

devlink:devlink 解放のネスト化された関係をリリースします(CVE-2026-53261)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:act_api:アクションライフサイクルに対して解放遅延を伴う RCU を使用します(CVE-2026-53264)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ブリッジ:ebt_snat ARP リライトを書き込み可能にします(CVE-2026-53266)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_ct:get eval のテンプレート ct での救済(CVE-2026-53267)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:conntrack_irc:領域外読み取りの可能性を修正します(CVE-2026-53268)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:synproxy:guard hook 参照カウントに mutex を追加します(CVE-2026-53269)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:SVC スケジューラ ptr を編集の早期にクリアします(CVE-2026-53270)

Linux カーネルで、以下の脆弱性が解決されています。

erofs:sbi->sync_decompress の use-after-free を修正します(CVE-2026-53272)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:mcast:MLD クエリを処理する際の use-after-free を修正します(CVE-2026-53275)

Linux カーネルで、以下の脆弱性が解決されています。

sched_ext:scx_cgroup_move_task() の NULL cgrp_moving_fromで警告しません(CVE-2026-53328)

Linux カーネルで、以下の脆弱性が解決されています。

net:bonding:bond_do_ioctl() の NULL ポインターデリファレンスを修正します

bond_do_ioctl() では、slave_dev は __dev_get_by_name() を介して取得されます。リクエストされたインターフェイス名が存在しない場合、NULL を返す可能性があります。ただし、後続の slave_dbg() 呼び出しは NULL チェックの前に配置されます。

slave_dev = __dev_get_by_name(net、ifr->ifr_slave);slave_dbg(bond_dev, slave_dev, slave_dev=%p:\n, slave_dev); //hereif (!slave_dev)return -ENODEV;

slave_dbg() マクロが netdev_dbg(bond_dev, (slave %s): fmt,(slave_dev)->name, ...) に拡張され、NULL チェックが実行される前に無条件に slave_dev->name を逆参照します。このため、ユーザーが存在しないスレーブインターフェイス名で結合 ioctl(例えば、SIOCBONDENSLAVE、SIOCBONDRELEASE など)を呼び出すと、NULL ポインターデリファレンスカーネル oops が発生します。

これは、結合のioctlインターフェイスwithCAP_NET_ADMIN機能を介してユーザー空間から到達できるため、潜在的なローカルのサービス拒否ベクトルになります。

NULL チェックの後に slave_dbg() 呼び出しを移動させることで修正します。(CVE-2026-53337)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:VM が機能しない場合に、メモリが vCPU なしで汚れても警告しません(CVE-2026-53345)

Linux カーネルで、以下の脆弱性が解決されています。

drm/virtio:KMS が無効な状態でドライバーの削除を修正します(CVE-2026-53347)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack:登録解除での古い expectfn の期待を破棄します

nf_nat_h323 などの NAT ヘルパーは、モジュールテキスト inexp->expectfn への生のポインターを保存します(例:
ip_nat_q931_expect)。nf_ct_helper_expectfn_unregister()はコールバック記述子のリンクを解除するだけで、期待テーブルを移動することはありません。したがって、モジュール削除で保留中の期待は、解放されたモジュールテキストの danglingexp->expectfn とともに生き残ります。

期待される接続が到達すると、init_conntrack() は exp->expectfn() を呼び出します。これは、アンロードされたモジュールに対する古いポインターとなっています。H.323 ヘルパーをロードし、Q.931expectation を作成し、nf_nat_h323をアンロードしてから、想定されるポートに接続することで、KASAN ビルドを再現します。

Oops:int3:0000 [#1] SMP KASAN NOPTIRIP:0010:0xffffffffa06102d1init_conntrack.isra.0(net/netfilter/nf_conntrack_core.c:1862)nf_conntrack_in(net/netfilter/nf_conntrack_core.c:2049)ipv4_conntrack_local(net/netfilter/nf_conntrack_proto.c:223)nf_hook_slow(net/netfilter/core.c:619)__ip_local_out(net/ipv4/ip_output.c:120)__tcp_transmit_skb(net/ipv4/tcp_output.c:1715)tcp_connect(net/ipv4/tcp_output.c:4374)tcp_v4_connect(net/ipv4/tcp_ipv4.c:345)__sys_connect (net/socket.c:2167)リンクされているモジュール:nf_conntrack_h323 [最終アンロード:nf_nat_h323]

ダングリング状態に到達するには、初期ユーザー名空間でCAP_SYS_MODULE、まだライブ期待がある NAT ヘルパーを削除する必要があるため、これは堅牢性の修正です。フリーテキストを指し示す期待を残したままにすることは、関係なく間違っています。

期待値テーブルを移動し、そのすべての期待値を削除nf_ct_helper_expectfn_destroy() を追加します。
->expectfn は、破棄中の記述子と一致します。既存の RCU 猶予期間の後に各 NAT ヘルパーの終了パスからこれを呼び出し、それが指し示すコードよりも長存する期待はなく、extrasynchronize_rcu() は導入されません。この修正により、同じリプリケーターが Oops なしに tocompletion を実行します。(CVE-2026-53349)

Linux カーネルで、以下の脆弱性が解決されています。

シグナル:zap_other_threads() の発信者のJOBCTL_PENDING_MASKをクリアします

マルチスレッドプロセスが停止シグナル(例えば、SIGSTOP)を受信すると、do_signal_stop() は allthreads で JOBCTL_STOP_PENDING と JOBCTL_STOP_CONSUME を設定し、スレッドの数に signal->group_stop_count を設定します。いずれかのスレッドが execve()、de_thread()、invokeszap_other_threads() を同時に呼び出して、他のすべてのスレッドを kill する場合。zap_other_threads()は、シグナル>group_stop_countを 0 にリセットすることで保留中のグループストップを中止し、他のすべてのスレッドのJOBCTL_PENDING_MASKをクリアします。ただし、呼び出しスレッドのジョブ制御フラグのクリアには失敗します。

execve() が完了すると、呼び出し元のスレッドはユーザーモードに戻り、保留中のシグナルをチェックします。古い JOBCTL_STOP_PENDING フラグを確認すると、do_signal_stop() が呼び出され、task_participate_group_stop() が呼び出されます。JOBCTL_STOP_CONSUMEはまだ設定されているため、すでにゼロのシグナル>group_stop_countを減少させようとし、警告を発生させます:

sig->group_stop_count == 0WARNING: CPU:1 PID:6475 at kernel/signal.c:373task_participate_group_stop+0x215/0x2d0Call Trace:<TASK>do_signal_stop+0x3be/0x5c0 kernel/signal.c:2619get_signal+0xa8c/0x1330 kernel/signal.c:2884arch_do_signal_or_restart+0xbc/0x840 arch/x86/kernel/signal.c:337exit_to_user_mode_loop+0x8c/0x4d0 kernel/entry/common.c:98do_syscall_64+0x33e/0xf80 arch/x86/entry/syscall_64.c:100entry_SYSCALL_64_after_hwframe+0x77/0x7f</TASK>

zap_other_threads() の呼び出しスレッドのJOBCTL_PENDING_MASKをクリアし、スレッドグループが破壊された後も古いジョブコントロール状態が保持されないようにすることで、この競合状態を修正します。これは、スレッドグループをティアダウンしてグループストップを中止する他の関数(zap_process() や complete_signal())など)と連携し、現在のスレッドを含むすべてのスレッドに対してこれらのフラグを正しくクリアします。
(CVE-2026-53352)

Linux カーネルで、以下の脆弱性が解決されています。

arm64:エラータ:さまざまな Arm CPU で TLBI エラータを緩和します

Armによって開発された多数のCPUは正誤表の影響を受けており、影響を受けるTLBエントリによって変換される書き込みのグローバル監視の前に、ブロードキャストTLBI;DSBシーケンスが完了する可能性があります。

これらのエラータは、無効化された TLB エントリによって変換されたメモリアクセスの完了にのみ影響を与え、これらのエラータは TLB エントリの実際の無効化には影響を与えません。TLB エントリが適切に削除されます。

この問題は ID CVE-2025-10263 CVE割り当てられました。

この問題を軽減するために、Armは、ソフトウェアが影響を受けるTLBI;DSBシーケンスに従い、TLBI;DSBを追加することで、最初のTLBIによって影響を受けるすべてのメモリ書き込み効果がグローバルに観察されるよう推奨しています。追加のTLBIは、影響を受けるCPUにブロードキャストされる任意の操作を使用でき、追加のDSBは、追加のTLBIを完了するのに十分な任意のオプションを使用できます。

ARM64_WORKAROUND_REPEAT_TLBI回避策は、問題を軽減するのに十分です。影響を受ける CPU に対してこの回避策を有効にし、これに従ってシリコンエラータのドキュメントを更新してください。

ArmがIPを開発し、正誤表を追跡する方法により、一部のCPUは共通のエラッタ番号を共有することに注意してください。(CVE-2026-53354)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/gem:オフセットの phys BO pread/pwrite を修正します(CVE-2026-53356)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:rcv_wndを計算中に TOCTOU 競合をクローズします(CVE-2026-63867)

Linux カーネルで、以下の脆弱性が解決されています。

net:garp:garp_pdu_parse_attr の符号なし整数アンダーフローを修正します

受信側 GARP 属性パーサーは、リバースドーペランドで dlen を計算します:

dlen = sizeof(*ga) - ga->len;

ga->len はオンワイヤ属性長であり、GARP 属性ヘッダーが含まれています。データのある通常の属性の場合、ga->lenはsizeof(* ga)より大きいため、符号なし算術では減算がアンダーフローします。

結果の値は後で garp_attr_lookup() に渡され、その長さ引数は u8 です。切り捨ての後、解析されたデータの長さは通常、ローカルに登録された属性に保存されている長さと一致しなくなるため、受信した Join/Leave イベントは無視されます。これにより、GVRP VLAN 登録属性などの一般的な属性の GARP 受信パスが破壊されます。

データ長は、属性の長さからヘッダーの長さを引いたものとして計算します。(CVE-2026-63868)

Linux カーネルで、以下の脆弱性が解決されています。

arm64:tlb:PMD テーブルの共有を解除する際にキャッシュをフラッシュウォークします(CVE-2026-63875)

Linux カーネルで、以下の脆弱性が解決されています。

シリアル:zs:プラットフォームデバイスを使用するために変換します(CVE-2026-63876)

Linux カーネルで、以下の脆弱性が解決されています。

serial: dz: プラットフォームデバイスを使用するように変換します(CVE-2026-63877)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915:TTM オブジェクトパージの UAF の可能性を修正(CVE-2026-63884)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:iscsi:base64 デコードの前にCHAP_Rの長さを検証します(CVE-2026-63886)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:iscsi:バインドされた iscsi_encode_text_output() を rsp_buf に追加します(CVE-2026-63887)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:iscsi:iscsit_handle_text_cmd() での CRC のオーバーリードと二重解放を修正します(CVE-2026-63888)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:scsi_transport_fc:FPIN pname ウォーカーカウンターを u32 に拡大します(CVE-2026-63889)

Linux カーネルで、以下の脆弱性が解決されています。

usb:gadget:composite:WebUSB GET_URL処理の整数アンダーフローを修正(CVE-2026-63896)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:esp:単一フラグ長ゲートの組み合わせを復元します

ESP アウトオブプレースファストパスは、esp_output_tail() が宛先ページフラグを割り当てる前に esp_output_head() にトレーラーを追加します。ヘッドサイドゲートは現在skb->data_lenとtailenを別々にチェックしますが、tailコードはcombinedpost-trailer skb->data_lenから単一の宛先フラグを割り当てます。

合わせた整列の長さが apage を超える場合、page-frag ファストパスを拒否します。そうしないと、宛先sgが結合されたskb->data_lenにまたがっている間は、skb_page_frag_refill()が単一ページにフォールバックする可能性があります。

IPv4 および IPv6 の両方に対して、この結合した長さのページゲートを復元します。(CVE-2026-63912)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:conntrack:tcp:方向チェックなしで無効なシーケンス RST で CLOSE を強制しません(CVE-2026-63913)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:MIGRATE 通知を呼び出し側の netns にルーティングします(CVE-2026-63914)

Linux カーネルで、以下の脆弱性が解決されています。

ip6:vti:vti6_changelink() で ip6_tnl.net を使用します。(CVE-2026-63917)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:input:遅延トランスポート再注入中に netns を保留します(CVE-2026-63919)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:cmsg にコピーする前に拡張ヘッダーの長さを検証します(CVE-2026-63920)

Linux カーネルで、以下の脆弱性が解決されています。

ip6:vti:vti6_siocdevprivate() で ip6_tnl.net を使用します。

このシリーズのパッチ 1/2 の後、vti6_update() は t->net を通してトンネルのリンクを解除し、再リンクします。
vti6_siocdevprivate() は衝突検索に対して依然として usesdev_net(dev) します。throughIFLA_NET_NS_FD移動されたトンネルの場合、dev_net(dev) は t->net ではなく、新しい netns です。

移行されたトンネルの SIOCCHGTUNNEL は、次を実行します。

net = dev_net(dev) /* 移行済み netns */t = vti6_locate(net, &p1, false) /* t->net でターゲットが外れる */...t = netdev_priv(dev)vti6_update(t, &p1, false) /* t->net のハッシュを変更します
*/

移行された netns の呼び出し元は、作成 netns のトンネルに一致するパラメーターを選択します。dev_net(dev) での検索では、nothing.vti6_update() が移行されたトンネルをこれらのパラメーターの作成 netns ハッシュ バケットの先頭に追加することがわかります。作成 netns での後の検索は、移行されたデバイスに解決されます。xfrm receiveは、呼び出し元が制御するデバイスを介して一致したパケットを配信します。

権限のないユーザーの名前空間から到達可能(unshare --user--map-root-user --net)。コンテナホストのテナントスコープをまたがる

検索のために、非フォールバックデバイス上の SIOCCHGTUNNEL パスを uset->net に切り替えます。検索が netnsvti6_update() オペレーションで一致するようになりました。

また、検索の前に ns_capable(self->net->user_ns, CAP_NET_ADMIN) も追加します。ケースの先頭にあるチェックは againstdev_net(dev)->user_ns であり、移行後は攻撃者の snetns です。そこの呼び出し元が self->net から欠落したパラメーターをピックアップし、検索が NULL を返し、t が self になり、vti6_update() がデバイスを作成 netns ハッシュに挿入します。新しい checkrequires は、作成 netns user_nsでもCAP_NET_ADMINします。

SIOCADDTUNNEL および SIOCCHGTUNNEL をフォールバックデバイス keepdev_net(dev)で実行します。これは、そこの init_net と等しくなります。
(CVE-2026-63921)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:exthdrs:HAO オプションの処理後に nh をリフレッシュします(CVE-2026-63922)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:exthdrs:ipv6_hop_jumbo() 後に NH ポインターをリフレッシュします

ipv6_hop_jumbo() は skb ポインターを変更できる pskb_trim_rcsum() を呼び出します。nh ポインターを再計算して、変更によって混乱しないようにしましょう。(CVE-2026-63924)

Linux カーネルで、以下の脆弱性が解決されています。

macsec:XPN lower-PN wrap の再生保護を修正します(CVE-2026-63925)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:sockmap:bpf_msg_push_data のテールフラグメントオフセットを修正します

bpf_msg_push_data() が scatterlistentry の途中でデータを挿入する際に、元のエントリが左のフラグメントと右のフラグメントに分割されます。

右側のフラグメントオフセットはページローカルですが、コードはメッセージグローバル挿入ポイントである「start」でそれを進めます。anon-first SG エントリへの挿入の場合、これによりオフセットが過剰に進み、splitlayout が一貫性を崩します。

元のエントリの先頭から削除された長さと一致するフラグメントローカルデルタ「start - offset」によって、正しいフラグメントオフセットを進めます。(CVE-2026-63926)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:PSC バッファからエントリ/インデックスを読み取るときに READ_ONCE() を使用します(CVE-2026-63937)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:PSC リクエストインデックスをバッファの実際のサイズと照らし合わせてチェックします(CVE-2026-63938)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SEV:GHCB 内のスクラッチ領域の正しい最大長を計算します(CVE-2026-63939)

Linux カーネルで、以下の脆弱性が解決されています。

memfd:SEAL_WRITEを示唆する場合、書き込み可能なマッピングを拒否します(CVE-2026-63952)

Linux カーネルで、以下の脆弱性が解決されています。

usb:typec:tcpm:svdm_consume_modes() の反復ごとのバインド altmode_desc[] (CVE-2026-63962)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:fib6_select_path() での無限ループの可能性を修正します(CVE-2026-63968)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:rt6_fill_node() での無限ループの可能性を修正します(CVE-2026-63969)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_wait_for_connect と peeloff の間の競合を修正します

sctp_wait_for_connect() は、関連付けが ESTABLISHED 状態に達するまで待機している間に、ソケットロックをドロップして再取得します。このウィンドウの間、別のスレッドが新しいソケット viagetsockopt(SCTP_SOCKOPT_PEELOFF) への関連付けを解除し、asoc->base.sk を変更できます。古いソケットロックを再取得した後、sctp_wait_for_connect() は移行に気付かずに成功を返します -- 呼び出し元はその後、sctp_datamsg_from_user() の誤ったロックの下での関連付けにアクセスします。

sctp_wait_for_sndbuf() がすでに行っている同じ sk != asoc->base.sk チェックを追加し、睡眠中に関連付けが移行された場合はエラーを返します。(CVE-2026-63971)

Linux カーネルで、以下の脆弱性が解決されています。

net/handshake:ネット名前空間の終了時に保留中のリクエストをドレインします(CVE-2026-63978)

Linux カーネルで、以下の脆弱性が解決されています。

net/handshake:hn_lock に spin_lock_bh を使用します(CVE-2026-63980)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:重複がオンの場合の netem でのパケットループを修正します

...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.12 --releasever 2023.12.20260720」または「dnf update --advisory ALAS2023-2026-1968 --releasever 2023.12.20260720」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1968.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-43303.html

https://explore.alas.aws.amazon.com/CVE-2026-45850.html

https://explore.alas.aws.amazon.com/CVE-2026-46054.html

https://explore.alas.aws.amazon.com/CVE-2026-46242.html

https://explore.alas.aws.amazon.com/CVE-2026-46320.html

https://explore.alas.aws.amazon.com/CVE-2026-46321.html

https://explore.alas.aws.amazon.com/CVE-2026-46322.html

https://explore.alas.aws.amazon.com/CVE-2026-46331.html

https://explore.alas.aws.amazon.com/CVE-2026-52908.html

https://explore.alas.aws.amazon.com/CVE-2026-52910.html

https://explore.alas.aws.amazon.com/CVE-2026-52923.html

https://explore.alas.aws.amazon.com/CVE-2026-52924.html

https://explore.alas.aws.amazon.com/CVE-2026-52927.html

https://explore.alas.aws.amazon.com/CVE-2026-52929.html

https://explore.alas.aws.amazon.com/CVE-2026-52930.html

https://explore.alas.aws.amazon.com/CVE-2026-52942.html

https://explore.alas.aws.amazon.com/CVE-2026-52943.html

https://explore.alas.aws.amazon.com/CVE-2026-52946.html

https://explore.alas.aws.amazon.com/CVE-2026-53131.html

https://explore.alas.aws.amazon.com/CVE-2026-53132.html

https://explore.alas.aws.amazon.com/CVE-2026-53133.html

https://explore.alas.aws.amazon.com/CVE-2026-53134.html

https://explore.alas.aws.amazon.com/CVE-2026-53154.html

https://explore.alas.aws.amazon.com/CVE-2026-53156.html

https://explore.alas.aws.amazon.com/CVE-2026-53168.html

https://explore.alas.aws.amazon.com/CVE-2026-53180.html

https://explore.alas.aws.amazon.com/CVE-2026-53183.html

https://explore.alas.aws.amazon.com/CVE-2026-53184.html

https://explore.alas.aws.amazon.com/CVE-2026-53189.html

https://explore.alas.aws.amazon.com/CVE-2026-53190.html

https://explore.alas.aws.amazon.com/CVE-2026-53191.html

https://explore.alas.aws.amazon.com/CVE-2026-53199.html

https://explore.alas.aws.amazon.com/CVE-2026-53207.html

https://explore.alas.aws.amazon.com/CVE-2026-53212.html

https://explore.alas.aws.amazon.com/CVE-2026-53214.html

https://explore.alas.aws.amazon.com/CVE-2026-53218.html

https://explore.alas.aws.amazon.com/CVE-2026-53219.html

https://explore.alas.aws.amazon.com/CVE-2026-53220.html

https://explore.alas.aws.amazon.com/CVE-2026-53221.html

https://explore.alas.aws.amazon.com/CVE-2026-53223.html

https://explore.alas.aws.amazon.com/CVE-2026-53225.html

https://explore.alas.aws.amazon.com/CVE-2026-53227.html

https://explore.alas.aws.amazon.com/CVE-2026-53228.html

https://explore.alas.aws.amazon.com/CVE-2026-53229.html

https://explore.alas.aws.amazon.com/CVE-2026-53230.html

https://explore.alas.aws.amazon.com/CVE-2026-53232.html

https://explore.alas.aws.amazon.com/CVE-2026-53233.html

https://explore.alas.aws.amazon.com/CVE-2026-53235.html

https://explore.alas.aws.amazon.com/CVE-2026-53236.html

https://explore.alas.aws.amazon.com/CVE-2026-53238.html

https://explore.alas.aws.amazon.com/CVE-2026-53239.html

https://explore.alas.aws.amazon.com/CVE-2026-53245.html

https://explore.alas.aws.amazon.com/CVE-2026-53249.html

https://explore.alas.aws.amazon.com/CVE-2026-53261.html

https://explore.alas.aws.amazon.com/CVE-2026-53264.html

https://explore.alas.aws.amazon.com/CVE-2026-53266.html

https://explore.alas.aws.amazon.com/CVE-2026-53267.html

https://explore.alas.aws.amazon.com/CVE-2026-53268.html

https://explore.alas.aws.amazon.com/CVE-2026-53269.html

https://explore.alas.aws.amazon.com/CVE-2026-53270.html

https://explore.alas.aws.amazon.com/CVE-2026-53272.html

https://explore.alas.aws.amazon.com/CVE-2026-53275.html

https://explore.alas.aws.amazon.com/CVE-2026-53328.html

https://explore.alas.aws.amazon.com/CVE-2026-53337.html

https://explore.alas.aws.amazon.com/CVE-2026-53345.html

https://explore.alas.aws.amazon.com/CVE-2026-53347.html

https://explore.alas.aws.amazon.com/CVE-2026-53349.html

https://explore.alas.aws.amazon.com/CVE-2026-53352.html

https://explore.alas.aws.amazon.com/CVE-2026-53354.html

https://explore.alas.aws.amazon.com/CVE-2026-53356.html

https://explore.alas.aws.amazon.com/CVE-2026-63867.html

https://explore.alas.aws.amazon.com/CVE-2026-63868.html

https://explore.alas.aws.amazon.com/CVE-2026-63875.html

https://explore.alas.aws.amazon.com/CVE-2026-63876.html

https://explore.alas.aws.amazon.com/CVE-2026-63877.html

https://explore.alas.aws.amazon.com/CVE-2026-63884.html

https://explore.alas.aws.amazon.com/CVE-2026-63886.html

https://explore.alas.aws.amazon.com/CVE-2026-63887.html

https://explore.alas.aws.amazon.com/CVE-2026-63888.html

https://explore.alas.aws.amazon.com/CVE-2026-63889.html

https://explore.alas.aws.amazon.com/CVE-2026-63896.html

https://explore.alas.aws.amazon.com/CVE-2026-63912.html

https://explore.alas.aws.amazon.com/CVE-2026-63913.html

https://explore.alas.aws.amazon.com/CVE-2026-63914.html

https://explore.alas.aws.amazon.com/CVE-2026-63917.html

https://explore.alas.aws.amazon.com/CVE-2026-63919.html

https://explore.alas.aws.amazon.com/CVE-2026-63920.html

https://explore.alas.aws.amazon.com/CVE-2026-63921.html

https://explore.alas.aws.amazon.com/CVE-2026-63922.html

https://explore.alas.aws.amazon.com/CVE-2026-63924.html

https://explore.alas.aws.amazon.com/CVE-2026-63925.html

https://explore.alas.aws.amazon.com/CVE-2026-63926.html

https://explore.alas.aws.amazon.com/CVE-2026-63937.html

https://explore.alas.aws.amazon.com/CVE-2026-63938.html

https://explore.alas.aws.amazon.com/CVE-2026-63939.html

https://explore.alas.aws.amazon.com/CVE-2026-63952.html

https://explore.alas.aws.amazon.com/CVE-2026-63962.html

https://explore.alas.aws.amazon.com/CVE-2026-63968.html

https://explore.alas.aws.amazon.com/CVE-2026-63969.html

https://explore.alas.aws.amazon.com/CVE-2026-63971.html

https://explore.alas.aws.amazon.com/CVE-2026-63978.html

https://explore.alas.aws.amazon.com/CVE-2026-63980.html

https://explore.alas.aws.amazon.com/CVE-2026-63983.html

https://explore.alas.aws.amazon.com/CVE-2026-63984.html

https://explore.alas.aws.amazon.com/CVE-2026-63985.html

https://explore.alas.aws.amazon.com/CVE-2026-63987.html

https://explore.alas.aws.amazon.com/CVE-2026-63990.html

https://explore.alas.aws.amazon.com/CVE-2026-63992.html

https://explore.alas.aws.amazon.com/CVE-2026-63993.html

https://explore.alas.aws.amazon.com/CVE-2026-63994.html

https://explore.alas.aws.amazon.com/CVE-2026-63995.html

https://explore.alas.aws.amazon.com/CVE-2026-63996.html

https://explore.alas.aws.amazon.com/CVE-2026-63997.html

https://explore.alas.aws.amazon.com/CVE-2026-64002.html

https://explore.alas.aws.amazon.com/CVE-2026-64003.html

https://explore.alas.aws.amazon.com/CVE-2026-64005.html

https://explore.alas.aws.amazon.com/CVE-2026-64007.html

https://explore.alas.aws.amazon.com/CVE-2026-64009.html

https://explore.alas.aws.amazon.com/CVE-2026-64012.html

https://explore.alas.aws.amazon.com/CVE-2026-64131.html

https://explore.alas.aws.amazon.com/CVE-2026-64235.html

https://explore.alas.aws.amazon.com/CVE-2026-64239.html

https://explore.alas.aws.amazon.com/CVE-2026-64378.html

https://explore.alas.aws.amazon.com/CVE-2026-64523.html

https://explore.alas.aws.amazon.com/CVE-2026-64525.html

プラグインの詳細

深刻度: High

ID: 328493

ファイル名: al2023_ALAS2023-2026-1968.nasl

バージョン: 1.7

タイプ: Local

エージェント: unix

公開日: 2026/7/20

更新日: 2026/8/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64239

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bpftool6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12, p-cpe:/a:amazon:linux:kernel-livepatch-6.12.94-123.174, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-devel, p-cpe:/a:amazon:linux:kernel6.12-headers, p-cpe:/a:amazon:linux:kernel6.12-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.12-modules-extra, p-cpe:/a:amazon:linux:kernel6.12-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-tools-devel, p-cpe:/a:amazon:linux:kernel6.12-tools, p-cpe:/a:amazon:linux:kernel6.12, p-cpe:/a:amazon:linux:perf6.12-debuginfo, p-cpe:/a:amazon:linux:perf6.12, p-cpe:/a:amazon:linux:python3-perf6.12-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.12

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/20

脆弱性公開日: 2026/5/8

参照情報

CVE: CVE-2026-43303, CVE-2026-45850, CVE-2026-46054, CVE-2026-46242, CVE-2026-46320, CVE-2026-46321, CVE-2026-46322, CVE-2026-46331, CVE-2026-52908, CVE-2026-52910, CVE-2026-52923, CVE-2026-52924, CVE-2026-52927, CVE-2026-52929, CVE-2026-52930, CVE-2026-52942, CVE-2026-52943, CVE-2026-52946, CVE-2026-53131, CVE-2026-53132, CVE-2026-53133, CVE-2026-53134, CVE-2026-53154, CVE-2026-53156, CVE-2026-53168, CVE-2026-53180, CVE-2026-53183, CVE-2026-53184, CVE-2026-53189, CVE-2026-53190, CVE-2026-53191, CVE-2026-53199, CVE-2026-53207, CVE-2026-53212, CVE-2026-53214, CVE-2026-53218, CVE-2026-53219, CVE-2026-53220, CVE-2026-53221, CVE-2026-53223, CVE-2026-53225, CVE-2026-53227, CVE-2026-53228, CVE-2026-53229, CVE-2026-53230, CVE-2026-53232, CVE-2026-53233, CVE-2026-53235, CVE-2026-53236, CVE-2026-53238, CVE-2026-53239, CVE-2026-53245, CVE-2026-53249, CVE-2026-53261, CVE-2026-53264, CVE-2026-53266, CVE-2026-53267, CVE-2026-53268, CVE-2026-53269, CVE-2026-53270, CVE-2026-53272, CVE-2026-53275, CVE-2026-53328, CVE-2026-53337, CVE-2026-53345, CVE-2026-53347, CVE-2026-53349, CVE-2026-53352, CVE-2026-53354, CVE-2026-53356, CVE-2026-63867, CVE-2026-63868, CVE-2026-63875, CVE-2026-63876, CVE-2026-63877, CVE-2026-63884, CVE-2026-63886, CVE-2026-63887, CVE-2026-63888, CVE-2026-63889, CVE-2026-63896, CVE-2026-63912, CVE-2026-63913, CVE-2026-63914, CVE-2026-63917, CVE-2026-63919, CVE-2026-63920, CVE-2026-63921, CVE-2026-63922, CVE-2026-63924, CVE-2026-63925, CVE-2026-63926, CVE-2026-63937, CVE-2026-63938, CVE-2026-63939, CVE-2026-63952, CVE-2026-63962, CVE-2026-63968, CVE-2026-63969, CVE-2026-63971, CVE-2026-63978, CVE-2026-63980, CVE-2026-63983, CVE-2026-63984, CVE-2026-63985, CVE-2026-63987, CVE-2026-63990, CVE-2026-63992, CVE-2026-63993, CVE-2026-63994, CVE-2026-63995, CVE-2026-63996, CVE-2026-63997, CVE-2026-64002, CVE-2026-64003, CVE-2026-64005, CVE-2026-64007, CVE-2026-64009, CVE-2026-64012, CVE-2026-64131, CVE-2026-64235, CVE-2026-64239, CVE-2026-64378, CVE-2026-64523, CVE-2026-64525