概要
リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。
説明
リモートホストにインストールされているカーネルのバージョンは、5.15.211-149.249より前のものです。したがって、ALAS2KERNEL-5.15-2026-111 のアドバイザリに記載されている複数の脆弱性の影響を受けます。
Linux カーネルで、以下の脆弱性が解決されています。
ext4:BUG_ONを ext4_read_inline_folio の適切なエラー処理で置き換えます(CVE-2026-31451)
Linux カーネルで、以下の脆弱性が解決されています。
net/sched:ページキャッシュ破損につながる pedit の部分的な COW を修正します(CVE-2026-46331)
Linux カーネルで、以下の脆弱性が解決されています。
ip6_vti:フォールバックデバイスでnetns_immutableを設定します。(CVE-2026-52909)
Linux カーネルで、以下の脆弱性が解決されています。
af_unix:非ストリームソケットの SIOCATMARK を拒否します(CVE-2026-52928)
Linux カーネルで、以下の脆弱性が解決されています。
fuse:FUSE_NOTIFY_RETRIEVEを最新の folio(CVE-2026-53167)に制限します
Linux カーネルで、以下の脆弱性が解決されています。
KVM:x86:予期しない役割によるシャドウページングの use-after-free を修正します(CVE-2026-53359)
Linux カーネルで、以下の脆弱性が解決されています。
virtiofs:サブマウントアンマウントの UAF を修正します
fuse_release_end() から呼び出される iput() は、スーパーブロックがすでに破壊されている場合に Oops を引き起こす可能性があります。通常これは、スーパーブロックのシャットダウンを開始する前にfornum_waitingがゼロになるまで待機することで防止されます。
ただし、waitcounter はスーパーブロックごとではなく接続ごとであるため、これは最後のサブマウントインスタンスに対してのみ機能します。
auto_submountsケースに対して同期リリースリクエストの使用に戻します。これは現時点でのみ virtiofs です。(CVE-2026-53381)
Linux カーネルで、以下の脆弱性が解決されています。
vc_screen:同時vcs_write中の vcs_notifier() の null-ptr-deref を修正します
vcs_notifier() で KASAN null-ptr-deref が検出されました:
バグ:KASAN:アドレスqmp_cmd_nameにあるサイズ 2 の vcs_notifier+0x98/0x130Read の null-ptr-deref:
qmp_capabilities、引数: {}
問題は vcs_write() の競合状態です。console_lockが一時的にドロップされると(ユーザー空間からデータをコピーするため)、vcs_vc()から取得したvc_dataポインターが古くなる可能性があります。ロックを再取得した後、vcs_vc() が再度呼び出されて、ポインターが再検証されます。その間に vc が割り当て解除されると、vcs_vc() は NULL を返し、while ループブレークを(書き込む> 0)。ただし、ループの後でも、vcs_scr_updated(vc)はnow-NULL vcポインターで呼び出され、通知者チェーンでNULLポインターデリファレンスを引き起こします(vcs_notifier param->vcの逆参照)。
vcs_scr_updated() を呼び出す前に vc の NULL チェックを追加することで、この問題を修正します。(CVE-2026-53385)
Linux カーネルで、以下の脆弱性が解決されています。
fuse:ページキャッシュフォリオを置き換える前に要求を再ロックします
fuse_try_move_folio() はエントリ時にリクエストをロック解除しますが、成功パスではリクエストをロックしません。これは、fuse_chan_abort() がリクエストを終了して fuse_io_args を解放する可能性があることを意味します(例:fuse_readpages_end())一方、fuse_try_move_folio() の後の後続のコピーチェーンロジックがthefuse_io_argsにアクセスし、use-after-free の問題につながります。
replace_page_cache_folio() の前に lock_request() を呼び出すことで、これを修正します。これにより、リクエストが成功パスでロックされ、後のコピーロジックの実行中にfuse_io_argsが解放されるのを防ぎ、ap->folios[i]->mapping が常に newfolio afterreplace_page_cache_folio() を指し示すため、ap->folios[i]-mapping が決して null になりません。(CVE-2026-53388)
Linux カーネルで、以下の脆弱性が解決されています。
NFSv4/pNFS:nfs4_decode_mp_ds_addr のゼロレングスr_addrを拒否します(CVE-2026-53391)
Linux カーネルで、以下の脆弱性が解決されています。
nfsd:SETACL デコード失敗時のposix_acl漏洩を修正します(CVE-2026-53397)
Linux カーネルで、以下の脆弱性が解決されています。
NFSD:SECINFO_NO_NAMEデコードエラーのクリーンアップを修正します(CVE-2026-53398)
Linux カーネルで、以下の脆弱性が解決されています。
fbdev:fb_videomode_to_var における null-ptr-deref を防止するために fb_new_modelist を修正します
フレームバッファの現在のモードである info->var は、info->modelist に matchingentry があることが想定されています。
var_to_display() はこれに依存し、失敗した fb_match_mode() を次のように扱います。
fb_set_var() は変更のたびにモードをリストに追加することで ittrue を維持しますanddo_register_framebuffer() は登録時に同じことを行います。
store_modes() は、ユーザー空間から modelist を置き換えます。fb_new_modelist()は新しいモードを検証しますが、info->varにまだ一致があることをチェックしません。コンソールを再ポイントするために fbcon_new_modelist() に依存しますが、フレームバッファにマッピングされたコンソールのみを処理します。fbcon unbound では何もないため、info->var は、もはやリストにないモードを記述したままになります。
後のコンソール乗っ取りでは var_to_display() が実行されます。ここで、fb_match_mode() は NULL を返し、fb_display[i].mode は NULL のままにします。fbcon_switch() はそれを display_to_var() に渡し、fb_videomode_to_var() は NULL モードを逆参照します。
リストの現在のモードを fb_new_modelist() に維持します。wayfb_set_var() と同じようにします。(CVE-2026-53403)
Linux カーネルで、以下の脆弱性が解決されています。
KVM:SVM:暗号化パスに対する sev_dbg_crypt() でのページオーバーフローを修正します(CVE-2026-63794)
Linux カーネルで、以下の脆弱性が解決されています。
pNFS:pnfs_update_layout() における use-after-free を修正します(CVE-2026-63800)
Linux カーネルで、以下の脆弱性が解決されています。
KVM:x86/mmu:最大マッピングレベル(CVE-2026-63807)をチェックする前に Hugepage がスロット別に挿入されていることを確認します
Linux カーネルで、以下の脆弱性が解決されています。
exfat:exfat_find_dir_entry() で発生する可能性のある use-after-free を修正します(CVE-2026-63808)
Linux カーネルで、以下の脆弱性が解決されています。
bpf:置換済みの sysctl 書き込みバッファに kvfree() を使用します(CVE-2026-63809)
Linux カーネルで、以下の脆弱性が解決されています。
keys:request_key_authペイロードをインスタンス化パスに固定します(CVE-2026-63823)
Linux カーネルで、以下の脆弱性が解決されています。
KEYS:keyctl_pkey_params_get_2() のオーバーフローを修正します(CVE-2026-63824)
Linux カーネルで、以下の脆弱性が解決されています。
ntfs3:予約された $LX* xattrs へのユーザー空間の直接書き込みを拒否します
NTFS3は、 $LXUID、 $LXGID、 $LXMOD 、 $LXDEV を内部WSLpermissionメタデータとして使用し、それらをi_uid、i_gid、i_modefrom ntfs_get_wsl_perm()にリロードします。
空プレフィックスxattrハンドラーでは、ファイル所有者がこれらの名前でxattr()を直接callsetxattr()できるようになるため、awritable ntfs3マウントの権限のないライターは、root所有権を植え付け、自分のファイルにS_ISUIDし、inodeをリロードした後にeuid 0を取得する可能性があります。
予約した $LX* 名への直接ユーザー空間書き込みを拒否します。内部 ntfs3 メタデータの更新は、ntfs_save_wsl_perm() が ntfs_set_ea() を介して直接書き込むため、変更されません。
[[email protected]:権限のないユーザーに対する追加チェックを追加](CVE-2026-63833)
Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.15-2026-111」を実行してシステムを更新してください。
プラグインの詳細
ファイル名: al2_ALASKERNEL-5_15-2026-111.nasl
エージェント: unix
サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C
ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
脆弱性情報
CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.15.211-149.249, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf
必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list
エクスプロイトの容易さ: Exploits are available
参照情報
CVE: CVE-2026-31451, CVE-2026-46331, CVE-2026-52909, CVE-2026-52928, CVE-2026-53167, CVE-2026-53359, CVE-2026-53381, CVE-2026-53385, CVE-2026-53388, CVE-2026-53391, CVE-2026-53397, CVE-2026-53398, CVE-2026-53403, CVE-2026-63794, CVE-2026-63800, CVE-2026-63807, CVE-2026-63808, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-63833