Amazon Linux 2023 : bpftool6.18、kernel6.18、kernel6.18-devel (ALAS2023-2026-2045)

high Nessus プラグイン ID 337207

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-2045 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

iommu/vt-d:PASID エントリ置換中の競合状態を修正します(CVE-2026-45945)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:attr_data_get_block_locked() の vcn0 に対する実行ロードの欠落を修正します(CVE-2026-53027)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:fbcon:fbcon_do_set_font() のerr_outにおける領域外読み取りを修正します

fbcon_do_set_font() が失敗する場合(例:高メモリ圧迫状態での vc_resize() 内部のメモリ割り当て失敗が原因)、「err_out」ラベルにジャンプしてコンソールの状態をロールバックします。ただし、現在のロールバックロジックは「hi_font」状態を復元するのを忘れるため、深刻な状態のマシン破損につながります。

この関数の初期段階で、「vc->vc_hi_font_mask」を変更し、画面バッファを変更するために「set_vc_hi_font()」が呼び出される可能性があります。その後「vc_resize()」が失敗すると、「err_out」パスは「vc_font.charcount」を復元しますが、「vc_hi_font_mask」とスクリーンバッファのロールバックを完全にスキップします。

この不一致により、端末が非同期状態になります。「vc_hi_font_mask」が設定されたままであるため、VT サブシステムはユーザー空間から 255 を超える文字インデックスを受け入れ、これらをスクリーンバッファに書き込みます。その後のレンダリング呼び出し(「fbcon_putcs()」)はこれらの拡大したインデックスを使用して、戻された 256 文字のフォント配列にアクセスし、決定論的な領域外読み取りとカーネルメモリの漏洩を引き起こす可能性があります。

エラーパスの「hi_font」マスクおよびスクリーンバッファに欠如しているロールバックロジックを追加することで、これを修正します。
(CVE-2026-53402)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:領域のないコミットされたログ項目でリカバリが失敗する

トランザクションの最初の操作がベア・トランザクション・ヘッダー(len == sizeof(struct xfs_trans_header))の場合、xlog_recover_add_to_trans()はアイテムを追加しますが、リージョンは追加せず、ri_cnt == 0 andri_buf == NULLのr_itemqに残します。

ヘッダーはopレコード間で分割できるため、後のopsは引き続きregionsを追加できます。トランザクションが None でコミットする場合にのみ、項目は無効になります。ランタイムコミットパスはそのようなトランザクションを決して発行しないため、これは細工されたログでのみ発生します。これは、回復パーサーのAI支援コード監査から得られたものです。

xlog_recover_reorder_trans() はアイテム上で ITEM_TYPE() を呼び出します。
*)item->ri_buf[0].iov_baseおよびNULLri_bufの障害。同じくreadri_buf[0]のコミットハンドラーの前に、そこで拒否します。

KASAN:範囲の null-ptr-deref [0x0000000000000000-0x0000000000000007]RIP:0010:xlog_recover_reorder_trans(fs/xfs/xfs_log_recover.c:1836)xlog_recover_commit_trans(fs/xfs/xfs_log_recover.c:2043)xlog_recover_process_data(fs/xfs/xfs_log_recover.c:2501)xlog_do_recovery_pass(fs/xfs/xfs_log_recover.c:3244)xlog_recover(fs/xfs/xfs_log_recover.c:3493)xfs_log_mount(fs/xfs/xfs_log.c:618)xfs_mountfs(fs/xfs/xfs_mount.c:1034)xfs_fs_fill_super(fs/xfs/xfs_super.c:1938)vfs_get_tree(fs/super.c:1695)path_mount(fs/namespace.c:4161)__x64_sys_mount(fs/namespace.c:4367)(CVE-2026-64187)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:ダンプとip_set_listのサイズ変更間の競合を修正します(CVE-2026-64189)

Linux カーネルで、以下の脆弱性が解決されています。

i2c:i801:エラーパスにおけるハードウェアステートマシンの破損を修正します(CVE-2026-64205)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:dqiterate でクォータ ID をラップしません(CVE-2026-64256)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:NULL デリファレンスを修正するために、リクエストレスエントリを ent_w_req_queue から削除します(CVE-2026-64258)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:SQE コミットのfuse_reqを memcpy の後でのみ見つけられるようにします(CVE-2026-64259)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:queue->stopped 競合を回避し、その値をロック(CVE-2026-64260)で設定/読み取りします

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:fuse_uring_async_stop_queues における use-after-free を回避します(CVE-2026-64261)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:io-uring キャンセルタスク作業のfuse_reqを終了します(CVE-2026-64262)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:キャンセルされたエントリを ent_in_userspace リストに移動することを修正します(CVE-2026-64263)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:fuse_uring_commit の EFAULT 上書きを修正します(CVE-2026-64264)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:fuse_resend および fuse_remove_pending_req のintr_entryを消去します(CVE-2026-64265)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:fuse_ref_folio() から戻る前にリクエストを再ロックします(CVE-2026-64266)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:32 ビットの prune 通知カウントラップを回避します(CVE-2026-64267)

Linux カーネルで、以下の脆弱性が解決されています。

入力:touchwin - すべての完全なパケットでパケットインデックスをリセットします(CVE-2026-64271)

Linux カーネルで、以下の脆弱性が解決されています。

i2c:core:アダプターの登録解除競合を修正(CVE-2026-64279)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:kvm_translate_vncr() が MMU 通知機能と競合している場合、PFN を漏洩しません(CVE-2026-64282)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:fastpath ユーザー空間が終了する前にベンダーの終了ハンドラーが確実に実行されるようにします(CVE-2026-64284)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:pKVM hyp vCPU をフラッシュする際に__hyp_running_vcpuをクリアします(CVE-2026-64286)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:nv:NULL VNCR pseudo-TLB の逆参照を回避します(CVE-2026-64288)

Linux カーネルで、以下の脆弱性が解決されています。

iommufd:キャッシュ無効化entry_numとentry_lenの上限を設定します(CVE-2026-64289)

Linux カーネルで、以下の脆弱性が解決されています。

iommufd:上限veventq_depth設定します(CVE-2026-64291)

Linux カーネルで、以下の脆弱性が解決されています。

iommufd:veventq の読み取りで sizeof(hdr) の代わりに sizeof(*hdr) を使用します(CVE-2026-64293)

Linux カーネルで、以下の脆弱性が解決されています。

mm:適切なマウント idmap でファイル所有権チェックを行います(CVE-2026-64294)

Linux カーネルで、以下の脆弱性が解決されています。

mm:page_ext:無効な PFN アクセスを防ぐためにカウント制限を page_ext_iter_next に追加します(CVE-2026-64295)

Linux カーネルで、以下の脆弱性が解決されています。

exfat:exfat_find_dir_entry() で uniname の進行をバインドします(CVE-2026-64296)

Linux カーネルで、以下の脆弱性が解決されています。

NFSv4:O_TRUNC 用のオープンパーミッションマスクにMAY_WRITEを含めます(CVE-2026-64298)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:glob マッチングでの領域外読み取りを防ぎます(CVE-2026-64299)

Linux カーネルで、以下の脆弱性が解決されています。

perf/aux:map_range() のページの UAF を修正します(CVE-2026-64300)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:drbg - CTR_DRBG の失敗時に成功を返すのを修正します(CVE-2026-64306)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:pcrypt - 非パラレルフォールバックのコールバックを復元します(CVE-2026-64312)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:ecc - vli 乗算でのキャリーオーバーフローを修正します(CVE-2026-64313)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:chacha20poly1305 - poly1305 テンプレート引数を検証します(CVE-2026-64314)

Linux カーネルで、以下の脆弱性が解決されています。

isofs:Rock Ridge シンボリックリンクコンポーネントを SL レコードにバインドします(CVE-2026-64317)

Linux カーネルで、以下の脆弱性が解決されています。

udf:バイトカウントではなくエントリカウントとして、スペアリングテーブルの長さを検証します(CVE-2026-64322)

Linux カーネルで、以下の脆弱性が解決されています。

udf:VAT inode サイズに対して VAT ヘッダーの長さを検証します(CVE-2026-64323)

Linux カーネルで、以下の脆弱性が解決されています。

udf:パーティションの長さに対するフリーブロックエクステントを検証します(CVE-2026-64324)

Linux カーネルで、以下の脆弱性が解決されています。

block:bdev_mark_dead() の予期しない削除で sync_blockdev() をスキップします(CVE-2026-64326)

Linux カーネルで、以下の脆弱性が解決されています。

usb:送信失敗時の ISO スケジュールを解放します(CVE-2026-64348)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:拡張前の BTF 繰り返しフィールドカウントを検証します(CVE-2026-64354)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:devmap のフラグメント化されたフレームを拒否します(CVE-2026-64355)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:xfs_dqinode_metadir_create() でのメモリリークを修正します(CVE-2026-64356)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:exchmaps の予約制限チェックを修正します(CVE-2026-64357)

Linux カーネルで、以下の脆弱性が解決されています。

HID:multitouch:mt_io_flags での領域外ビットアクセスを修正します(CVE-2026-64364)

Linux カーネルで、以下の脆弱性が解決されています。

mm/slab:赤いゾーニングのみが有効の場合、ゼロイングを orig_size に制限しません(CVE-2026-64368)

Linux カーネルで、以下の脆弱性が解決されています。

posix-cpu-timers:do_cpu_nanosleep() エラーパスの pid refcount 漏洩を修正します(CVE-2026-64370)

Linux カーネルで、以下の脆弱性が解決されています。

cpufreq:pcc:_OSC 評価における use-after-free および二重解放を修正します(CVE-2026-64372)

Linux カーネルで、以下の脆弱性が解決されています。

cpufreq:再起動中のホットプラグと一時停止の競合を修正します(CVE-2026-64373)

Linux カーネルで、以下の脆弱性が解決されています。

sched/rt:RT_PUSH_IPI が非PREEMPT_RTに対してデフォルトでオフにします(CVE-2026-64374)

Linux カーネルで、以下の脆弱性が解決されています。

firmware_loader:firmware_upload_register() でのデバイス参照漏洩を修正します(CVE-2026-64376)

Linux カーネルで、以下の脆弱性が解決されています。

writeback:cgroup_writeback_umount() と inode_switch_wbs() の間の競合を修正します(CVE-2026-64378)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:POSIX SID の長さの解析を強化します(CVE-2026-64380)

Linux カーネルで、以下の脆弱性が解決されています。

smb:client:receive_encrypted_standard() の次のバッファ漏洩を修正します(CVE-2026-64381)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:SMB2_open() リプレイでの二重解放を修正します(CVE-2026-64382)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:SMB2_flush() 再生での二重解放を修正します(CVE-2026-64383)

Linux カーネルで、以下の脆弱性が解決されています。

smb:client:変更通知再生の二重解放を修正します(CVE-2026-64384)

Linux カーネルで、以下の脆弱性が解決されています。

smb:client:SMB2_ioctl() リプレイでの二重解放を修正します(CVE-2026-64385)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:query_info() リプレイ二重解放を修正(CVE-2026-64386)

Linux カーネルで、以下の脆弱性が解決されています。

smb:client:クエリディレクトリリプレイの二重解放を修正(CVE-2026-64387)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:ライブ登録から SWN tcon を解決します(CVE-2026-64401)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebtables:find_table_lock() の前にテーブル名を終了します(CVE-2026-64411)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebtables:モジュール名は NULL 終端にする必要があります(CVE-2026-64412)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebtables:ゼロチェーンスタック配列(CVE-2026-64413)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:読み取れないフラグを処理します(CVE-2026-64414)

Linux カーネルで、以下の脆弱性が解決されています。

mm/swap:swap_reclaim_full_clustersに cond_resched() を追加して、softlockup(CVE-2026-64415)を防止します

Linux カーネルで、以下の脆弱性が解決されています。

mm:swap_cgroup:スワップレスホストの lookup_swap_cgroup_id の NULL デリファレンスを修正します(CVE-2026-64416)

Linux カーネルで、以下の脆弱性が解決されています。

mm:シュリンカー:拡張とのshrinker_infoティアダウン競合を修正します(CVE-2026-64418)

Linux カーネルで、以下の脆弱性が解決されています。

mm/shrinker:shrinker_debugfs_count_show() で RCU ロックを保持しません(CVE-2026-64419)

Linux カーネルで、以下の脆弱性が解決されています。

net:ipv4:バインドされた TCP の並べ替え sysctl 書き込みおよび MTU プローブサイズ(CVE-2026-64422)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:igmp:デバイス破壊時に、ハッシュテーブルからマルチキャストグループを削除します(CVE-2026-64423)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/io-wq:リンクされた各作業項目のIO_WQ_BIT_EXITを再チェックします(CVE-2026-64425)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/nop:IOSQE_FIXED_FILE によるファイル参照漏洩を修正します(CVE-2026-64426)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:log_replay copy_lcns のダーティページテーブルの容量を検証します(CVE-2026-64432)

Linux カーネルで、以下の脆弱性が解決されています。

audit:audit_queue 上の skb_queue_len() リーダーのデータ競合を修正します(CVE-2026-64435)

Linux カーネルで、以下の脆弱性が解決されています。

net:af_key:IPComp 状態のalg_key_lenを初期化します(CVE-2026-64436)

Linux カーネルで、以下の脆弱性が解決されています。

SMB:クライアント:データエリアのない応答に対する暗黙の BCC[0] の除外を制限します(CVE-2026-64448)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:ブロードキャストギャップ ACK ブロックの領域外読み取りを修正します(CVE-2026-64450)

Linux カーネルで、以下の脆弱性が解決されています。

hwrng:virtio:device-reported used.len を copy_data() でクランプします(CVE-2026-64456)

Linux カーネルで、以下の脆弱性が解決されています。

virtio_pci:誤ったインデックスによる vq 情報ポインター検索を修正します(CVE-2026-64457)

Linux カーネルで、以下の脆弱性が解決されています。

mm/damon/ops-common:damon_hot_score() における極端な間隔を処理します(CVE-2026-64458)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:tcp_ao_destroy_sock で RCU 猶予期間を復元します(CVE-2026-64459)

Linux カーネルで、以下の脆弱性が解決されています。

PCI/IOV:読み取りエラー時に VF サイズ変更可能な BAR 復元をスキップします(CVE-2026-64460)

Linux カーネルで、以下の脆弱性が解決されています。

xhci:sideband:リング sg テーブルのページ漏洩を修正します(CVE-2026-64464)

Linux カーネルで、以下の脆弱性が解決されています。

usb:xhci:xhci_free_streams() 内のアトミックコンテキストのスリープを修正します(CVE-2026-64465)

Linux カーネルで、以下の脆弱性が解決されています。

vfio:devres をリリースする前に、デバイスの debugfs を削除します(CVE-2026-64473)

Linux カーネルで、以下の脆弱性が解決されています。

vfio:ブロックされた arc の vfio_mig_get_next_state() における無限ループを防止します(CVE-2026-64474)

Linux カーネルで、以下の脆弱性が解決されています。

vfio/pci:register_device() が失敗した場合、VGA アービタークライアントを解放します(CVE-2026-64475)

Linux カーネルで、以下の脆弱性が解決されています。

vfio/pci:デバイスごとのラッチdisable_idle_d3(CVE-2026-64476)

Linux カーネルで、以下の脆弱性が解決されています。

x86/bugs:BPF JIT 割り当てで IBPB フラッシュを有効にします(CVE-2026-64507)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:JIT スプレーに対する強化のサポート(CVE-2026-64508)

Linux カーネルで、以下の脆弱性が解決されています。

ACPI:CPPC:フィールドの誤用によって引き起こされる UBSAN 警告を抑制します(CVE-2026-64512)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:PPR 更新時に CR8 インターセプトを無条件に再計算します(CVE-2026-64513)

Linux カーネルで、以下の脆弱性が解決されています。

userfaultfd:pte_present() でのゲートmust_wait書き込み可能性チェック(CVE-2026-64514)

Linux カーネルで、以下の脆弱性が解決されています。

perf/core:remove_on_exec中にイベントグループをデタッチ

perf_event_remove_on_exec() は、callingperf_event_exit_event() によってイベントを削除します。これにより、最上位のイベントの場合、DETACH_EXITのみのコンテキストからイベントが削除されます。

これにより、削除されたイベントがグループリーダーで、グループにremove_on_execのない兄弟が含まれている場合、グループの状態に一貫性がないままになる可能性があります。グループがアクティブだった場合、生き残った兄弟はアクティブなままで、移動されたリーダーの兄弟リストに接続できますが、PMU コンテキスト・アクティブ・リストの有効なグループ・リーダーによって表されなくなります。

削除されたリーダーを後で閉じると、DETACH_GROUPが使用され、この古いグループ状態からまだアクティブな兄弟を昇格させることができます。次の schedule-in は、既にリンクされているactive_listエントリを再度追加することができ、PMUcontext アクティブリストを破損します。

DEBUG_LISTが有効な場合、これはlist_add二重追加inmerge_sched_in()として捕捉されます。

remove_on_execがイベントを削除するときにグループ関係をデタッチすることにより、これを修正します。これにより、既存のタスク終了および取り消しの動作が維持されると同時に、削除されたイベントがコンテキストを離れる前に生き残っている兄弟のグループ化が解除されるようになります。(CVE-2026-64556)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:ring->ready でのデータ競合を修正します(CVE-2026-64588)

Linux カーネルで、以下の脆弱性が解決されています。

i2c:core:アダプター登録エラーの NULL-deref を修正します(CVE-2026-64589)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/vt-d:sva バインド解除パスの警告を回避します(CVE-2026-64591)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:書き込み不可のデバイスをトリミングしません(CVE-2026-64593)

Linux カーネルで、以下の脆弱性が解決されています。

libfs:init_pseudo() でデフォルトでSB_I_NOEXECとSB_I_NODEVを設定します(CVE-2026-64596)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:SMB2_close() 再生での二重解放を修正します(CVE-2026-64597)

Linux カーネルで、以下の脆弱性が解決されています。

smb/client:smb2_aead_req_alloc() のエラーコードを修正します(CVE-2026-64598)

Linux カーネルで、以下の脆弱性が解決されています。

platform/x86:intel-hid:ACPI 通知ハンドラーを再帰から保護します(CVE-2026-64603)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:VMX:vCPU がゲストモードの場合、CR8 傍受更新で vmcs12 を入手します(CVE-2026-64604)

Linux カーネルで、以下の脆弱性が解決されています。

mm/khugepaged:折りたたむときにすべてのダーティファイルの Folio が書き込みます(CVE-2026-68086)

Linux カーネルで、以下の脆弱性が解決されています。

debugobjects:同時 OOM 無効化に対するプラグ競合(CVE-2026-68090)

Linux カーネルで、以下の脆弱性が解決されています。

time/jiffies:使用前に jiffies クロックソースを登録します(CVE-2026-68092)

Linux カーネルで、以下の脆弱性が解決されています。

デバイスプロパティ:fwnode_init() の残りの fwnode_handle フィールドを初期化します(CVE-2026-68461)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.18 --releasever 2023.12.20260817」または「dnf update --advisory ALAS2023-2026-2045 --releasever 2023.12.20260817」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2045.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-45945.html

https://explore.alas.aws.amazon.com/CVE-2026-53027.html

https://explore.alas.aws.amazon.com/CVE-2026-53402.html

https://explore.alas.aws.amazon.com/CVE-2026-64187.html

https://explore.alas.aws.amazon.com/CVE-2026-64189.html

https://explore.alas.aws.amazon.com/CVE-2026-64205.html

https://explore.alas.aws.amazon.com/CVE-2026-64256.html

https://explore.alas.aws.amazon.com/CVE-2026-64258.html

https://explore.alas.aws.amazon.com/CVE-2026-64259.html

https://explore.alas.aws.amazon.com/CVE-2026-64260.html

https://explore.alas.aws.amazon.com/CVE-2026-64261.html

https://explore.alas.aws.amazon.com/CVE-2026-64262.html

https://explore.alas.aws.amazon.com/CVE-2026-64263.html

https://explore.alas.aws.amazon.com/CVE-2026-64264.html

https://explore.alas.aws.amazon.com/CVE-2026-64265.html

https://explore.alas.aws.amazon.com/CVE-2026-64266.html

https://explore.alas.aws.amazon.com/CVE-2026-64267.html

https://explore.alas.aws.amazon.com/CVE-2026-64271.html

https://explore.alas.aws.amazon.com/CVE-2026-64279.html

https://explore.alas.aws.amazon.com/CVE-2026-64282.html

https://explore.alas.aws.amazon.com/CVE-2026-64284.html

https://explore.alas.aws.amazon.com/CVE-2026-64286.html

https://explore.alas.aws.amazon.com/CVE-2026-64288.html

https://explore.alas.aws.amazon.com/CVE-2026-64289.html

https://explore.alas.aws.amazon.com/CVE-2026-64291.html

https://explore.alas.aws.amazon.com/CVE-2026-64293.html

https://explore.alas.aws.amazon.com/CVE-2026-64294.html

https://explore.alas.aws.amazon.com/CVE-2026-64295.html

https://explore.alas.aws.amazon.com/CVE-2026-64296.html

https://explore.alas.aws.amazon.com/CVE-2026-64298.html

https://explore.alas.aws.amazon.com/CVE-2026-64299.html

https://explore.alas.aws.amazon.com/CVE-2026-64300.html

https://explore.alas.aws.amazon.com/CVE-2026-64306.html

https://explore.alas.aws.amazon.com/CVE-2026-64312.html

https://explore.alas.aws.amazon.com/CVE-2026-64313.html

https://explore.alas.aws.amazon.com/CVE-2026-64314.html

https://explore.alas.aws.amazon.com/CVE-2026-64317.html

https://explore.alas.aws.amazon.com/CVE-2026-64322.html

https://explore.alas.aws.amazon.com/CVE-2026-64323.html

https://explore.alas.aws.amazon.com/CVE-2026-64324.html

https://explore.alas.aws.amazon.com/CVE-2026-64326.html

https://explore.alas.aws.amazon.com/CVE-2026-64348.html

https://explore.alas.aws.amazon.com/CVE-2026-64354.html

https://explore.alas.aws.amazon.com/CVE-2026-64355.html

https://explore.alas.aws.amazon.com/CVE-2026-64356.html

https://explore.alas.aws.amazon.com/CVE-2026-64357.html

https://explore.alas.aws.amazon.com/CVE-2026-64364.html

https://explore.alas.aws.amazon.com/CVE-2026-64368.html

https://explore.alas.aws.amazon.com/CVE-2026-64370.html

https://explore.alas.aws.amazon.com/CVE-2026-64372.html

https://explore.alas.aws.amazon.com/CVE-2026-64373.html

https://explore.alas.aws.amazon.com/CVE-2026-64374.html

https://explore.alas.aws.amazon.com/CVE-2026-64376.html

https://explore.alas.aws.amazon.com/CVE-2026-64378.html

https://explore.alas.aws.amazon.com/CVE-2026-64380.html

https://explore.alas.aws.amazon.com/CVE-2026-64381.html

https://explore.alas.aws.amazon.com/CVE-2026-64382.html

https://explore.alas.aws.amazon.com/CVE-2026-64383.html

https://explore.alas.aws.amazon.com/CVE-2026-64384.html

https://explore.alas.aws.amazon.com/CVE-2026-64385.html

https://explore.alas.aws.amazon.com/CVE-2026-64386.html

https://explore.alas.aws.amazon.com/CVE-2026-64387.html

https://explore.alas.aws.amazon.com/CVE-2026-64401.html

https://explore.alas.aws.amazon.com/CVE-2026-64411.html

https://explore.alas.aws.amazon.com/CVE-2026-64412.html

https://explore.alas.aws.amazon.com/CVE-2026-64413.html

https://explore.alas.aws.amazon.com/CVE-2026-64414.html

https://explore.alas.aws.amazon.com/CVE-2026-64415.html

https://explore.alas.aws.amazon.com/CVE-2026-64416.html

https://explore.alas.aws.amazon.com/CVE-2026-64418.html

https://explore.alas.aws.amazon.com/CVE-2026-64419.html

https://explore.alas.aws.amazon.com/CVE-2026-64422.html

https://explore.alas.aws.amazon.com/CVE-2026-64423.html

https://explore.alas.aws.amazon.com/CVE-2026-64425.html

https://explore.alas.aws.amazon.com/CVE-2026-64426.html

https://explore.alas.aws.amazon.com/CVE-2026-64432.html

https://explore.alas.aws.amazon.com/CVE-2026-64435.html

https://explore.alas.aws.amazon.com/CVE-2026-64436.html

https://explore.alas.aws.amazon.com/CVE-2026-64448.html

https://explore.alas.aws.amazon.com/CVE-2026-64450.html

https://explore.alas.aws.amazon.com/CVE-2026-64456.html

https://explore.alas.aws.amazon.com/CVE-2026-64457.html

https://explore.alas.aws.amazon.com/CVE-2026-64458.html

https://explore.alas.aws.amazon.com/CVE-2026-64459.html

https://explore.alas.aws.amazon.com/CVE-2026-64460.html

https://explore.alas.aws.amazon.com/CVE-2026-64464.html

https://explore.alas.aws.amazon.com/CVE-2026-64465.html

https://explore.alas.aws.amazon.com/CVE-2026-64473.html

https://explore.alas.aws.amazon.com/CVE-2026-64474.html

https://explore.alas.aws.amazon.com/CVE-2026-64475.html

https://explore.alas.aws.amazon.com/CVE-2026-64476.html

https://explore.alas.aws.amazon.com/CVE-2026-64507.html

https://explore.alas.aws.amazon.com/CVE-2026-64508.html

https://explore.alas.aws.amazon.com/CVE-2026-64512.html

https://explore.alas.aws.amazon.com/CVE-2026-64513.html

https://explore.alas.aws.amazon.com/CVE-2026-64514.html

https://explore.alas.aws.amazon.com/CVE-2026-64556.html

https://explore.alas.aws.amazon.com/CVE-2026-64588.html

https://explore.alas.aws.amazon.com/CVE-2026-64589.html

https://explore.alas.aws.amazon.com/CVE-2026-64591.html

https://explore.alas.aws.amazon.com/CVE-2026-64593.html

https://explore.alas.aws.amazon.com/CVE-2026-64596.html

https://explore.alas.aws.amazon.com/CVE-2026-64597.html

https://explore.alas.aws.amazon.com/CVE-2026-64598.html

https://explore.alas.aws.amazon.com/CVE-2026-64603.html

https://explore.alas.aws.amazon.com/CVE-2026-64604.html

https://explore.alas.aws.amazon.com/CVE-2026-68086.html

https://explore.alas.aws.amazon.com/CVE-2026-68090.html

https://explore.alas.aws.amazon.com/CVE-2026-68092.html

https://explore.alas.aws.amazon.com/CVE-2026-68461.html

プラグインの詳細

深刻度: High

ID: 337207

ファイル名: al2023_ALAS2023-2026-2045.nasl

バージョン: 1.4

タイプ: Local

エージェント: unix

公開日: 2026/8/18

更新日: 2026/9/10

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.28

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64381

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bpftool6.18-debuginfo, p-cpe:/a:amazon:linux:bpftool6.18, p-cpe:/a:amazon:linux:kernel-livepatch-6.18.39-79.141, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-devel, p-cpe:/a:amazon:linux:kernel6.18-headers, p-cpe:/a:amazon:linux:kernel6.18-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.18-modules-extra, p-cpe:/a:amazon:linux:kernel6.18-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-tools-devel, p-cpe:/a:amazon:linux:kernel6.18-tools, p-cpe:/a:amazon:linux:kernel6.18, p-cpe:/a:amazon:linux:microvm-kernel6.18, p-cpe:/a:amazon:linux:perf6.18-debuginfo, p-cpe:/a:amazon:linux:perf6.18, p-cpe:/a:amazon:linux:python3-perf6.18-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.18

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/17

脆弱性公開日: 2026/5/27

参照情報

CVE: CVE-2026-45945, CVE-2026-53027, CVE-2026-53402, CVE-2026-64187, CVE-2026-64189, CVE-2026-64205, CVE-2026-64256, CVE-2026-64258, CVE-2026-64259, CVE-2026-64260, CVE-2026-64261, CVE-2026-64262, CVE-2026-64263, CVE-2026-64264, CVE-2026-64265, CVE-2026-64266, CVE-2026-64267, CVE-2026-64271, CVE-2026-64279, CVE-2026-64282, CVE-2026-64284, CVE-2026-64286, CVE-2026-64288, CVE-2026-64289, CVE-2026-64291, CVE-2026-64293, CVE-2026-64294, CVE-2026-64295, CVE-2026-64296, CVE-2026-64298, CVE-2026-64299, CVE-2026-64300, CVE-2026-64306, CVE-2026-64312, CVE-2026-64313, CVE-2026-64314, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64348, CVE-2026-64354, CVE-2026-64355, CVE-2026-64356, CVE-2026-64357, CVE-2026-64364, CVE-2026-64368, CVE-2026-64370, CVE-2026-64372, CVE-2026-64373, CVE-2026-64374, CVE-2026-64376, CVE-2026-64378, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64401, CVE-2026-64411, CVE-2026-64412, CVE-2026-64413, CVE-2026-64414, CVE-2026-64415, CVE-2026-64416, CVE-2026-64418, CVE-2026-64419, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64426, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64450, CVE-2026-64456, CVE-2026-64457, CVE-2026-64458, CVE-2026-64459, CVE-2026-64460, CVE-2026-64464, CVE-2026-64465, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64476, CVE-2026-64507, CVE-2026-64508, CVE-2026-64512, CVE-2026-64513, CVE-2026-64514, CVE-2026-64556, CVE-2026-64588, CVE-2026-64589, CVE-2026-64591, CVE-2026-64593, CVE-2026-64596, CVE-2026-64597, CVE-2026-64598, CVE-2026-64603, CVE-2026-64604, CVE-2026-68086, CVE-2026-68090, CVE-2026-68092, CVE-2026-68461