Amazon Linux 2 : kernel (ALASKERNEL-5.10-2026-129)

high Nessus プラグイン ID 337224

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.10.262-262.1063より前のものです。したがって、ALAS2KERNEL-5.10-2026-129 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

net:skb_may_tx_timestamp() のロックをドロップします(CVE-2026-43216)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:flowtable:アクションの最大数を厳密にチェックします(CVE-2026-43329)

Linux カーネルで、以下の脆弱性が解決されています。

nvmet-tcp:ICReq 処理とキューティアダウンの間の競合を修正します(CVE-2026-46135)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_log:ダンプする前に MAC ヘッダーが設定されていることを検証します(CVE-2026-52942)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:ページキャッシュフォリオを置き換える前に要求を再ロックします

fuse_try_move_folio() はエントリ時にリクエストをロック解除しますが、成功パスではリクエストをロックしません。これは、fuse_chan_abort() がリクエストを終了して fuse_io_args を解放する可能性があることを意味します(例:fuse_readpages_end())一方、fuse_try_move_folio() の後の後続のコピーチェーンロジックがthefuse_io_argsにアクセスし、use-after-free の問題につながります。

replace_page_cache_folio() の前に lock_request() を呼び出すことで、これを修正します。これにより、リクエストが成功パスでロックされ、後のコピーロジックの実行中にfuse_io_argsが解放されるのを防ぎ、ap->folios[i]->mapping が常に newfolio afterreplace_page_cache_folio() を指し示すため、ap->folios[i]-mapping が決して null になりません。(CVE-2026-53388)

Linux カーネルで、以下の脆弱性が解決されています。

NFSv4/flexfiles: ゼロのファイルハンドルバージョン数の拒否 (CVE-2026-53392)

Linux カーネルで、以下の脆弱性が解決されています。

nfsd: 遅延書き戻しエラーでの書き込み検証機能のリセット (CVE-2026-53393)

Linux カーネルで、以下の脆弱性が解決されています。

nfsd:setlease 失敗時にレイアウト stid をリリースします(CVE-2026-53399)

Linux カーネルで、以下の脆弱性が解決されています。

i2c: core: アダプター登録競合の修正

アダプターは、埋め込まれた構造体デバイスを参照する i2c_get_adapter() を使用して、ID に基づいて検索できます。

たとえば、NULL ポインターデリファレンスや use-after-free などの原因になる可能性のある初期化されていないデータへのアクセスを避けるため、IDR に追加する前にアダプター (その構造体デバイスを含む) が初期化されていることを確認してください。

バス通知子から登録される i2c-dev chardev は、現在 i2c_get_adapter() を使用しているため、登録前にアダプターを IDR に追加する必要があります。(CVE-2026-53400)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev: fbcon: fbcon_do_set_font() の err_out における領域外読み取りの修正

fbcon_do_set_font() が失敗する場合 (例: 高メモリ圧迫状態での vc_resize() 内部のメモリ割り当て失敗が原因)、「err_out」ラベルにジャンプしてコンソールの状態をロールバックします。ただし、現在のロールバックロジックは「hi_font」状態を復元するのを忘れるため、深刻な状態のマシン破損につながります。

この関数の初期段階で、「vc->vc_hi_font_mask」を変更し、画面バッファを変更するために「set_vc_hi_font()」が呼び出される可能性があります。その後「vc_resize()」が失敗すると、「err_out」パスは「vc_font.charcount」を復元しますが、「vc_hi_font_mask」とスクリーンバッファのロールバックを完全にスキップします。

この不一致により、端末が非同期状態になります。「vc_hi_font_mask」が設定されたままであるため、VT サブシステムはユーザー空間から 255 を超える文字インデックスを受け入れ、これらをスクリーンバッファに書き込みます。その後のレンダリング呼び出し (「fbcon_putcs()」) はこれらの拡大したインデックスを使用して、戻された 256 文字のフォント配列にアクセスするため、決定論的な領域外読み取りとカーネルメモリの漏洩を引き起こす可能性があります。

エラーパスの「hi_font」マスクおよびスクリーンバッファに欠落しているロールバックロジックを追加することで、これを修正します。
(CVE-2026-53402)

Linux カーネルで、以下の脆弱性が解決されています。

hdlc_ppp:HDLC 状態を解放する前にプロトごとのタイマーを同期します(CVE-2026-63803)

Linux カーネルで、以下の脆弱性が解決されています。

KVM: ioeventfd データマッチのゲストトリガー可能な BUG_ON() を get_unaligned() で置換 (CVE-2026-63806)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev: store_modes() の use-after-free の修正 (CVE-2026-63826)

Linux カーネルで、以下の脆弱性が解決されています。

net: ip_gre: changelink 用で、デバイス netns の CAP_NET_ADMIN を要求する (CVE-2026-63829)

Linux カーネルで、以下の脆弱性が解決されています。

net:skmsg:SG 変換間で sg.copy を維持します(CVE-2026-63830)

Linux カーネルで、以下の脆弱性が解決されています。

security/keys:検索で欠落した RCU 読み取りセクションを修正します

Nicholas Carlini 氏は、キーリングコードが RCU 読み取りロックを保持せずに find_key_to_update() の assoc_array_find() を呼び出すのに対し、theassoc_array_gc() コードは実際にはツリーからノードを削除し、RCU 猶予期間の後にそれを解放することを中心に設計されていると報告しています。

キーリングセマフォを保持すると有効期間の問題が隠されるため、通常のキー処理ではこれが認識されませんが、永続的なキー処理では別のモデルが使用されます。

キーリングのロックを拡張する代わりに、このassoc_arrayが設計した単純なRCUロックを実行するだけです。(CVE-2026-64015)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: ipset: ダンプと ip_set_list のサイズ変更間の競合の修正 (CVE-2026-64189)

Linux カーネルで、以下の脆弱性が解決されています。

fuse: fuse_ref_folio() から戻される前にリクエストの再ロック (CVE-2026-64266)

Linux カーネルで、以下の脆弱性が解決されています。

入力:synaptics-rmi4 - GPIO/LEDカウントに F30 キーマップをバインド(CVE-2026-64276)

Linux カーネルで、以下の脆弱性が解決されています。

exfat: exfat_find_dir_entry() での uniname の進行を境界内に制限する (CVE-2026-64296)

Linux カーネルで、以下の脆弱性が解決されています。

NFSv4: O_TRUNC 用のオープンパーミッションマスクに MAY_WRITE を含める (CVE-2026-64298)

Linux カーネルで、以下の脆弱性が解決されています。

tracing: glob マッチングでの領域外読み取りの防止 (CVE-2026-64299)

Linux カーネルで、以下の脆弱性が解決されています。

crypto: drbg - CTR_DRBG の失敗時に成功を戻すことを修正 (CVE-2026-64306)

Linux カーネルで、以下の脆弱性が解決されています。

crypto: pcrypt - 非パラレルフォールバックのコールバックの復元 (CVE-2026-64312)

Linux カーネルで、以下の脆弱性が解決されています。

crypto: ecc - vli 乗算でのキャリーオーバーフローの修正 (CVE-2026-64313)

Linux カーネルで、以下の脆弱性が解決されています。

isofs: Rock Ridge シンボリックリンクコンポーネントを SL レコードの境界内に制限する (CVE-2026-64317)

Linux カーネルで、以下の脆弱性が解決されています。

udf: バイトカウントではなくエントリカウントとして、スペアリングテーブルの長さを検証 (CVE-2026-64322)

Linux カーネルで、以下の脆弱性が解決されています。

udf: VAT inode サイズに対して VAT ヘッダーの長さを検証 (CVE-2026-64323)

Linux カーネルで、以下の脆弱性が解決されています。

udf: パーティションの長さに対するフリーブロックエクステントを検証 (CVE-2026-64324)

Linux カーネルで、以下の脆弱性が解決されています。

USB:ulpi:登録エラーでのメモリリークを修正します(CVE-2026-64332)

Linux カーネルで、以下の脆弱性が解決されています。

USB:シリアル:digi_acceleport:書き込みバッファ破損を修正(CVE-2026-64333)

Linux カーネルで、以下の脆弱性が解決されています。

USB:シリアル:digi_acceleport:切断時のハードロックアップを修正します(CVE-2026-64334)

Linux カーネルで、以下の脆弱性が解決されています。

USB:シリアル:digi_acceleport:スロットル後の破損した rx を修正します(CVE-2026-64335)

Linux カーネルで、以下の脆弱性が解決されています。

USB:legousbtower:切断競合での use-after-free を修正します(CVE-2026-64340)

Linux カーネルで、以下の脆弱性が解決されています。

USB:iowarrior:切断時の use-after-free を修正します(CVE-2026-64342)

Linux カーネルで、以下の脆弱性が解決されています。

USB:ldusb:切断競合での use-after-free を修正します(CVE-2026-64343)

Linux カーネルで、以下の脆弱性が解決されています。

USB:idmouse:切断競合での use-after-free を修正します(CVE-2026-64344)

Linux カーネルで、以下の脆弱性が解決されています。

usb:送信失敗時の ISO スケジュールを解放します(CVE-2026-64348)

Linux カーネルで、以下の脆弱性が解決されています。

net:usb:kalmia:kalmia_rx_fixup() で RX フレーム長をバインドします(CVE-2026-64351)

Linux カーネルで、以下の脆弱性が解決されています。

nilfs2:範囲外のセグメント番号CLEAN_SEGMENTS ioctl を拒否します(CVE-2026-64359)

Linux カーネルで、以下の脆弱性が解決されています。

hfs/hfsplus:hfs_bnode_read でのバッファをゼロ初期化(CVE-2026-64360)

Linux カーネルで、以下の脆弱性が解決されています。

hfs/hfsplus:check_and_correct_requested_length の u32 オーバーフローを修正します(CVE-2026-64361)

Linux カーネルで、以下の脆弱性が解決されています。

HID:lg-g15:削除時に保留中の作業を取り消し、use-after-free を修正します(CVE-2026-64362)

Linux カーネルで、以下の脆弱性が解決されています。

HID:appleir:remove() の保留中の key_up_timer の UAF を修正します(CVE-2026-64363)

Linux カーネルで、以下の脆弱性が解決されています。

HID: multitouch: mt_io_flags での領域外ビットアクセスの修正 (CVE-2026-64364)

Linux カーネルで、以下の脆弱性が解決されています。

posix-cpu-timers: do_cpu_nanosleep() エラーパスの pid refcount 漏洩の修正 (CVE-2026-64370)

Linux カーネルで、以下の脆弱性が解決されています。

proc: exec_update_lock で ptrace_may_access() の保護 (パート 1) (CVE-2026-64371)

Linux カーネルで、以下の脆弱性が解決されています。

cpufreq: pcc: _OSC 評価における use-after-free および二重解放の修正 (CVE-2026-64372)

Linux カーネルで、以下の脆弱性が解決されています。

cpufreq: 再起動中のホットプラグと一時停止の競合の修正 (CVE-2026-64373)

Linux カーネルで、以下の脆弱性が解決されています。

sched/rt: RT_PUSH_IPI が非 PREEMPT_RT に対してデフォルトでオフにする (CVE-2026-64374)

Linux カーネルで、以下の脆弱性が解決されています。

proc: exec_update_lock で ptrace_may_access() の保護 (FD リンク) (CVE-2026-64375)

Linux カーネルで、以下の脆弱性が解決されています。

writeback: cgroup_writeback_umount() と inode_switch_wbs() の間の競合の修正 (CVE-2026-64378)

Linux カーネルで、以下の脆弱性が解決されています。

smb: client: POSIX SID の長さの解析を強化 (CVE-2026-64380)

Linux カーネルで、以下の脆弱性が解決されています。

smb: client: receive_encrypted_standard() の次のバッファ漏洩の修正 (CVE-2026-64381)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: ebtables: find_table_lock() の前にテーブル名を終了 (CVE-2026-64411)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: ebtables: モジュール名は NULL 終端にする必要がある (CVE-2026-64412)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: ebtables: ゼロチェーンスタック配列 (CVE-2026-64413)

Linux カーネルで、以下の脆弱性が解決されています。

net: ipv4: TCP の並べ替え sysctl 書き込みおよび MTU プローブサイズを境界内に制限する (CVE-2026-64422)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4: igmp: デバイス破壊時に、ハッシュテーブルからマルチキャストグループを削除 (CVE-2026-64423)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/io-wq: リンクされた各作業項目の IO_WQ_BIT_EXIT を再チェック (CVE-2026-64425)

Linux カーネルで、以下の脆弱性が解決されています。

audit: audit_queue 上の skb_queue_len() リーダーのデータ競合を修正 (CVE-2026-64435)

Linux カーネルで、以下の脆弱性が解決されています。

net: af_key: IPComp 状態の alg_key_len の初期化 (CVE-2026-64436)

Linux カーネルで、以下の脆弱性が解決されています。

smb: client: データエリアのない応答に対する暗黙の bcc[0] の除外を制限 (CVE-2026-64448)

Linux カーネルで、以下の脆弱性が解決されています。

tipc: ブロードキャスト Gap ACK ブロックの領域外読み取りを修正 (CVE-2026-64450)

Linux カーネルで、以下の脆弱性が解決されています。

USB:chaoskey:chaoskey_release() の slab-use-after-free を修正します(CVE-2026-64455)

Linux カーネルで、以下の脆弱性が解決されています。

hwrng: virtio: copy_data() でデバイスが報告する used.len をクランプ処理する (CVE-2026-64456)

Linux カーネルで、以下の脆弱性が解決されています。

usb: xhci: xhci_free_streams() 内のアトミックコンテキストのスリープを修正 (CVE-2026-64465)

Linux カーネルで、以下の脆弱性が解決されています。

vfio/pci: register_device() の失敗時に、VGA アービタークライアントを解放 (CVE-2026-64475)

Linux カーネルで、以下の脆弱性が解決されています。

userfaultfd: must_wait での書き込み可能性チェックを pte_present() でゲートする (CVE-2026-64514)

Linux カーネルで、以下の脆弱性が解決されています。

nvmet-tcp:ダイジェストエラーパスでnvmet_req_uninitする前にINIT_FAILEDをチェックします(CVE-2026-64534)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6: fib6_nh_mtu_change() での null-ptr-deref の修正 (CVE-2026-64538)

Linux カーネルで、以下の脆弱性が解決されています。

usbnet:gl620a:genelink_rx_fixup() での領域外読み取りを修正します(CVE-2026-64540)

Linux カーネルで、以下の脆弱性が解決されています。

crypto: asymmetric_keys - pefile_digest_pe_contents における OOB 読み取りの修正 (CVE-2026-64544)

Linux カーネルで、以下の脆弱性が解決されています。

drm/edid: drm_parse_tiled_block() での OOB 読み取りの修正 (CVE-2026-64546)

Linux カーネルで、以下の脆弱性が解決されています。

net:usb:net1080:rx_fixup の pad-byte アクセスの前にpacket_lenを検証します(CVE-2026-64547)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap: bpf_msg_push_data() でのオーバーフローするコピー + len を拒否 (CVE-2026-64548)

Linux カーネルで、以下の脆弱性が解決されています。

sctp: 期限切れを読み取る前に STALE_COOKIE の原因の長さを検証 (CVE-2026-64551)

Linux カーネルで、以下の脆弱性が解決されています。

net: psample: PSAMPLE_ATTR_DATA での情報漏洩の修正 (CVE-2026-64553)

Linux カーネルで、以下の脆弱性が解決されています。

posix-cpu-timers: リーダー以外の exec() 競合による UAF の回避 (CVE-2026-64560)

Linux カーネルで、以下の脆弱性が解決されています。

KVM: x86: MMU ページを利用可能にした *後* の無効または廃止されたルートのチェック

シャドー MMU で MMU ページを利用可能にした後に、期限の切れたページによる障害 (無効および/または廃止された root など) がないかチェックします。シャドーページの再要求によって使用中のルートが破壊される場合、つまり無効としてマークされる場合、KVM はメモリを無効なルートにマッピングしようとします。無効なルートに入力することはそれ自体では問題ありませんが、子シャドーページは親のロールを継承するため、map/fetch 中に作成された子は無効なページとして作成され、無効なページがアクティブな MMU ページのリストに決して載らないという KVM の不変性に違反します。

根本的な欠陥は、KVM が 2008 年に無効なルートの追跡を最初に開始した時点 (コミット 2e53d63acba7、KVM: MMU: zapped rootpagetables を無視) から存在していましたが、真の悪影響が生じたのは、無効なシャドーページをアクティブページのリストに入れることができないという不変条件が導入された 2020 年 (Linux 5.9) になってからでした。

#2 が、子シャドーページの作成時に role.invalid を継承することも理想的とは言えません。この欠陥には別途対処する予定です。(CVE-2026-64561)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs: 書き込み不可のデバイスをトリムしない (CVE-2026-64593)

Linux カーネルで、以下の脆弱性が解決されています。

KVM: VMX: vCPU がゲストモードの場合、CR8 傍受更新で vmcs12 を入手 (CVE-2026-64604)

Linux カーネルで、以下の脆弱性が解決されています。

HID:wacom:起動後プローブの障害後にハードウェアを停止します(CVE-2026-68091)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs: ipv6 トランスポートオフセットの誤りがるその他の個所を修正する (CVE-2026-68477)

Linux カーネルで、以下の脆弱性が解決されています。

cgroup/cpuset: mm mempolicy のバインド先を mems_allowed ではなく effective_mems に変更する (CVE-2026-72010)

Linux カーネルで、以下の脆弱性が解決されています。

drbd: 範囲外のペイロードサイズのデータ応答を拒否する (CVE-2026-72014)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs: ip_vs_conn_new の完全な ip_vs_seq 構造体をリセットする (CVE-2026-72020)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs: SCTP 状態検索で解析済みのトランスポートオフセットを使用する (CVE-2026-72021)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched: sch_multiq: 直接 dequeue 呼び出しをピークおよび qdisc_dequeue_peeked で置換 (CVE-2026-72036)

Linux カーネルで、以下の脆弱性が解決されています。

net:liquidio:PF 番号エラーでの BAR リソース漏洩を修正します(CVE-2026-72038)

Linux カーネルで、以下の脆弱性が解決されています。

bnx2x:bnx2x_alloc_mem_bp() のメモリリークの可能性を修正します(CVE-2026-72039)

Linux カーネルで、以下の脆弱性が解決されています。

net: ip6_gre: changelink で、デバイス netns の CAP_NET_ADMIN を要求する (CVE-2026-72052)

Linux カーネルで、以下の脆弱性が解決されています。

net: ip_vti: changelink で、デバイス netns の CAP_NET_ADMIN を要求する (CVE-2026-72054)

Linux カーネルで、以下の脆弱性が解決されています。

net: ip6_vti: changelink で、デバイス netns の CAP_NET_ADMIN を要求する (CVE-2026-72055)

Linux カーネルで、以下の脆弱性が解決されています。

net: sit: changelink で、デバイス netns の CAP_NET_ADMIN を要求する (CVE-2026-72061)

Linux カーネルで、以下の脆弱性が解決されています。

cpu: hotplug: インスタンスごとのコールバックエラーを保存する (CVE-2026-72067)

Linux カーネルで、以下の脆弱性が解決されています。

posix-cpu-timers: update_rlimit_cpu() で u64 乗算を使用する (CVE-2026-72068)

Linux カーネルで、以下の脆弱性が解決されています。

scsi: target: core: REGISTER AND MOVE の iSCSI ISID use-after-free を修正 (CVE-2026-72083)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:hpsa:リセットパスIOACCEL2 DMA マッピング漏洩を修正します(CVE-2026-72088)

Linux カーネルで、以下の脆弱性が解決されています。

dm_early_create: dm_resume 失敗時の使用済みテーブル解放を修正 (CVE-2026-72102)

Linux カーネルで、以下の脆弱性が解決されています。

dm-log: 32 ビットマシンの bitset_size オーバーフローを修正 (CVE-2026-72105)

Linux カーネルで、以下の脆弱性が解決されています。

dm era:ゼロ開始セクター以外の領域外メモリアクセスを修正します(CVE-2026-72107)

Linux カーネルで、以下の脆弱性が解決されています。

dm thin metadata: コミット失敗時のメタデータスナップショットの一貫性を修正 (CVE-2026-72108)

Linux カーネルで、以下の脆弱性が解決されています。

can: bcm: 欠落している rcu リストの注釈と操作を追加 (CVE-2026-72120)

Linux カーネルで、以下の脆弱性が解決されています。

can: bcm: ロックのない bound/ifindex の競合と RX_SETUP のサイレントな失敗を修正 (CVE-2026-72122)

Linux カーネルで、以下の脆弱性が解決されています。

nvmet-rdma:ゼロ以外のオフセットのあるインラインデータを処理します(CVE-2026-72129)

Linux カーネルで、以下の脆弱性が解決されています。

tpm: TPM 文字デバイスをシーク不可能にする (CVE-2026-72135)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm: xfrm_interface: changelink で、デバイス netns で CAP_NET_ADMIN を要求する (CVE-2026-72136)

Linux カーネルで、以下の脆弱性が解決されています。

xen/gntdev: ioctl でのエラー処理を修正 (CVE-2026-72138)

Linux カーネルで、以下の脆弱性が解決されています。

lockd: キャッシュされた nlm_do_fopen() の失敗時に nlm_file 参照カウントの漏洩をブロックする (CVE-2026-72218)

Linux カーネルで、以下の脆弱性が解決されています。

lockd: nlm_do_fopen() が失敗する際に nlm_file 漏洩をブロックする (CVE-2026-72219)

Linux カーネルで、以下の脆弱性が解決されています。

nvdimm/btt: discover_arenas() エラーパスでのアリーナサブ割り当ての解放 (CVE-2026-72223)

Linux カーネルで、以下の脆弱性が解決されています。

nvdimm/btt: btt_init() エラーパスでのアリーナの解放 (CVE-2026-72224)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: nf_conncount: tuple dedup でのゾーン比較を修正 (CVE-2026-72247)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: nf_conntrack_reasm: IPv6 デフラグ後の mac_header 調整の保護 (CVE-2026-72250)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: nf_nat_sip: 期限が切れている可能性のあるデータポインターの再ロード (CVE-2026-72251)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: xt_cluster: ハッシュマッチでテンプレート conntrack を拒否する (CVE-2026-72256)

Linux カーネルで、以下の脆弱性が解決されています。

KVM: kvm_io_bus_get_dev() のロック責任を呼び出し元に移動する (CVE-2026-72282)

Linux カーネルで、以下の脆弱性が解決されています。

KVM: arm64: vgic: 割り込みを移行させる前に、割り込みがまだ自身のものであることを確認する (CVE-2026-72289)

Linux カーネルで、以下の脆弱性が解決されています。

net: ife: ETH_HLEN が ife_decode() でプル可能であることを要求する (CVE-2026-72296)

Linux カーネルで、以下の脆弱性が解決されています。

mlxsw:mlxsw_sp_vrs_lpm_tree_replace() での refcount 漏洩を修正します(CVE-2026-72307)

Linux カーネルで、以下の脆弱性が解決されています。

smb: client: パススルー ioctl 境界チェックでのオーバーフローを修正する (CVE-2026-72310)

Linux カーネルで、以下の脆弱性が解決されています。

regulator:core:regulator_lock_two() は EDEADLOCK ではなく EDEADLK をテストする必要があります(CVE-2026-72314)

Linux カーネルで、以下の脆弱性が解決されています。

dm era:metadata_open() での NULL ポインターデリファレンスを修正します(CVE-2026-72316)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs: ICMP エラーの内部ヘッダーがヘッドルーム内にあることを確認する (CVE-2026-72319)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6: mcast: MLD 遅延作業の潜在的な UAF を修正する (CVE-2026-72322)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched: cake: 長さをアンダーフローさせるオーバーヘッド値を拒否する (CVE-2026-72326)

Linux カーネルで、以下の脆弱性が解決されています。

qede:build_skb障害時の BD リング消費の off-by-one を修正します(CVE-2026-72339)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: ip6tables: 無効な形式の IPv6 拡張ヘッダーをホットドロップ対象としてマーク (CVE-2026-72348)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: xt_rateest: xt_rateest_mt() の u64 切り捨てを修正 (CVE-2026-72349)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: xt_u32: 無効なシフトカウントを拒否 (CVE-2026-72350)

Linux カーネルで、以下の脆弱性が解決されています。

gue: REMCSUM プライベートオプションの長さを検証 (CVE-2026-72351)

Linux カーネルで、以下の脆弱性が解決されています。

hwmon:adm1275:初期化されていないスタックの読み取りを防止します(CVE-2026-72396)

Linux カーネルで、以下の脆弱性が解決されています。

seg6: 固定フィールドを読み込む前に SRH の長さを検証 (CVE-2026-72400)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: nf_conncount: 早期に確認された ct に対する connlimit のドロップを防止 (CVE-2026-72418)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4: fib: local/main テーブルのエラールートを無視しません。(CVE-2026-72421)

Linux カーネルで、以下の脆弱性が解決されています。

bpf: nospec チェックのスタックスロットインデックスを修正 (CVE-2026-72428)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: nft_meta_bridge: NFT_META_BRI_IIFPVID スタック漏洩を修正 (CVE-2026-72433)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: ipset: kfree_rcu() および rcu_assign_pointer() の順序を修正 (CVE-2026-72435)

Linux カーネルで、以下の脆弱性が解決されています。

sctp: sctp_diag でエンドポイントをダンプする際にソケットロックを保持 (CVE-2026-72447)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm: マッチ中にセレクターファミリーとプレフィックス長を検証 (CVE-2026-72450)

Linux カーネルで、以下の脆弱性が解決されています。

dmaengine: 潜在的な解放後使用を修正 (CVE-2026-72476)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:ipv6:デフォルトのアドバタイズ MSS をクランプして、GSO_BY_FRAGSを回避します(0xFFFF)(CVE-2026-72502)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_l2_send_msg() で UAF を修正します(CVE-2026-74255)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:bpf_msg_pop_data() バインドチェックの整数オーバーフローを修正します(CVE-2026-74256)

Linux カーネルで、以下の脆弱性が解決されています。

kcm:より低いソケットコールバックを変更する際に WRITE_ONCE() を使用します(CVE-2026-74262)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_codel:qlen を復元する前にピーク中に qdisc_tree_reduce_backlog を呼び出しません(CVE-2026-74267)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:cavium/cpt - 間違ったループインデックスを使用して DMA クリーンアップを修正します(CVE-2026-74279)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:CONN_ACKでのsnt_unackedアンダーフローを防ぎます(CVE-2026-74282)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:TIPCv2 netlink ミューテータに対して net admin が必要です(CVE-2026-74283)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_hfsc:クラスを 2 回受動的にしません(CVE-2026-74284)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:埋め込まれたアドレスパラメーターの長さを検証します(CVE-2026-74287)

Linux カーネルで、以下の脆弱性が解決されています。

net:fib_rules:fib_rules_dump() で瀕死fib_ruleをダンプしません。(CVE-2026-74288)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/mlx5:ユーザー RQ WQE サイズの未定義のシフトを修正します(CVE-2026-74297)

Linux カーネルでは、次の ...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.10-2026-129」を実行して、システムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.10-2026-129.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-43216.html

https://explore.alas.aws.amazon.com/CVE-2026-43329.html

https://explore.alas.aws.amazon.com/CVE-2026-46135.html

https://explore.alas.aws.amazon.com/CVE-2026-52942.html

https://explore.alas.aws.amazon.com/CVE-2026-53388.html

https://explore.alas.aws.amazon.com/CVE-2026-53392.html

https://explore.alas.aws.amazon.com/CVE-2026-53393.html

https://explore.alas.aws.amazon.com/CVE-2026-53399.html

https://explore.alas.aws.amazon.com/CVE-2026-53400.html

https://explore.alas.aws.amazon.com/CVE-2026-53402.html

https://explore.alas.aws.amazon.com/CVE-2026-63803.html

https://explore.alas.aws.amazon.com/CVE-2026-63806.html

https://explore.alas.aws.amazon.com/CVE-2026-63826.html

https://explore.alas.aws.amazon.com/CVE-2026-63829.html

https://explore.alas.aws.amazon.com/CVE-2026-63830.html

https://explore.alas.aws.amazon.com/CVE-2026-64015.html

https://explore.alas.aws.amazon.com/CVE-2026-64189.html

https://explore.alas.aws.amazon.com/CVE-2026-64266.html

https://explore.alas.aws.amazon.com/CVE-2026-64276.html

https://explore.alas.aws.amazon.com/CVE-2026-64296.html

https://explore.alas.aws.amazon.com/CVE-2026-64298.html

https://explore.alas.aws.amazon.com/CVE-2026-64299.html

https://explore.alas.aws.amazon.com/CVE-2026-64306.html

https://explore.alas.aws.amazon.com/CVE-2026-64312.html

https://explore.alas.aws.amazon.com/CVE-2026-64313.html

https://explore.alas.aws.amazon.com/CVE-2026-64317.html

https://explore.alas.aws.amazon.com/CVE-2026-64322.html

https://explore.alas.aws.amazon.com/CVE-2026-64323.html

https://explore.alas.aws.amazon.com/CVE-2026-64324.html

https://explore.alas.aws.amazon.com/CVE-2026-64332.html

https://explore.alas.aws.amazon.com/CVE-2026-64333.html

https://explore.alas.aws.amazon.com/CVE-2026-64334.html

https://explore.alas.aws.amazon.com/CVE-2026-64335.html

https://explore.alas.aws.amazon.com/CVE-2026-64340.html

https://explore.alas.aws.amazon.com/CVE-2026-64342.html

https://explore.alas.aws.amazon.com/CVE-2026-64343.html

https://explore.alas.aws.amazon.com/CVE-2026-64344.html

https://explore.alas.aws.amazon.com/CVE-2026-64348.html

https://explore.alas.aws.amazon.com/CVE-2026-64351.html

https://explore.alas.aws.amazon.com/CVE-2026-64359.html

https://explore.alas.aws.amazon.com/CVE-2026-64360.html

https://explore.alas.aws.amazon.com/CVE-2026-64361.html

https://explore.alas.aws.amazon.com/CVE-2026-64362.html

https://explore.alas.aws.amazon.com/CVE-2026-64363.html

https://explore.alas.aws.amazon.com/CVE-2026-64364.html

https://explore.alas.aws.amazon.com/CVE-2026-64370.html

https://explore.alas.aws.amazon.com/CVE-2026-64371.html

https://explore.alas.aws.amazon.com/CVE-2026-64372.html

https://explore.alas.aws.amazon.com/CVE-2026-64373.html

https://explore.alas.aws.amazon.com/CVE-2026-64374.html

https://explore.alas.aws.amazon.com/CVE-2026-64375.html

https://explore.alas.aws.amazon.com/CVE-2026-64378.html

https://explore.alas.aws.amazon.com/CVE-2026-64380.html

https://explore.alas.aws.amazon.com/CVE-2026-64381.html

https://explore.alas.aws.amazon.com/CVE-2026-64411.html

https://explore.alas.aws.amazon.com/CVE-2026-64412.html

https://explore.alas.aws.amazon.com/CVE-2026-64413.html

https://explore.alas.aws.amazon.com/CVE-2026-64422.html

https://explore.alas.aws.amazon.com/CVE-2026-64423.html

https://explore.alas.aws.amazon.com/CVE-2026-64425.html

https://explore.alas.aws.amazon.com/CVE-2026-64435.html

https://explore.alas.aws.amazon.com/CVE-2026-64436.html

https://explore.alas.aws.amazon.com/CVE-2026-64448.html

https://explore.alas.aws.amazon.com/CVE-2026-64450.html

https://explore.alas.aws.amazon.com/CVE-2026-64455.html

https://explore.alas.aws.amazon.com/CVE-2026-64456.html

https://explore.alas.aws.amazon.com/CVE-2026-64465.html

https://explore.alas.aws.amazon.com/CVE-2026-64475.html

https://explore.alas.aws.amazon.com/CVE-2026-64514.html

https://explore.alas.aws.amazon.com/CVE-2026-64534.html

https://explore.alas.aws.amazon.com/CVE-2026-64538.html

https://explore.alas.aws.amazon.com/CVE-2026-64540.html

https://explore.alas.aws.amazon.com/CVE-2026-64544.html

https://explore.alas.aws.amazon.com/CVE-2026-64546.html

https://explore.alas.aws.amazon.com/CVE-2026-64547.html

https://explore.alas.aws.amazon.com/CVE-2026-64548.html

https://explore.alas.aws.amazon.com/CVE-2026-64551.html

https://explore.alas.aws.amazon.com/CVE-2026-64553.html

https://explore.alas.aws.amazon.com/CVE-2026-64560.html

https://explore.alas.aws.amazon.com/CVE-2026-64561.html

https://explore.alas.aws.amazon.com/CVE-2026-64593.html

https://explore.alas.aws.amazon.com/CVE-2026-64604.html

https://explore.alas.aws.amazon.com/CVE-2026-68091.html

https://explore.alas.aws.amazon.com/CVE-2026-68477.html

https://explore.alas.aws.amazon.com/CVE-2026-72010.html

https://explore.alas.aws.amazon.com/CVE-2026-72014.html

https://explore.alas.aws.amazon.com/CVE-2026-72020.html

https://explore.alas.aws.amazon.com/CVE-2026-72021.html

https://explore.alas.aws.amazon.com/CVE-2026-72036.html

https://explore.alas.aws.amazon.com/CVE-2026-72038.html

https://explore.alas.aws.amazon.com/CVE-2026-72039.html

https://explore.alas.aws.amazon.com/CVE-2026-72052.html

https://explore.alas.aws.amazon.com/CVE-2026-72054.html

https://explore.alas.aws.amazon.com/CVE-2026-72055.html

https://explore.alas.aws.amazon.com/CVE-2026-72061.html

https://explore.alas.aws.amazon.com/CVE-2026-72067.html

https://explore.alas.aws.amazon.com/CVE-2026-72068.html

https://explore.alas.aws.amazon.com/CVE-2026-72083.html

https://explore.alas.aws.amazon.com/CVE-2026-72088.html

https://explore.alas.aws.amazon.com/CVE-2026-72102.html

https://explore.alas.aws.amazon.com/CVE-2026-72105.html

https://explore.alas.aws.amazon.com/CVE-2026-72107.html

https://explore.alas.aws.amazon.com/CVE-2026-72108.html

https://explore.alas.aws.amazon.com/CVE-2026-72120.html

https://explore.alas.aws.amazon.com/CVE-2026-72122.html

https://explore.alas.aws.amazon.com/CVE-2026-72129.html

https://explore.alas.aws.amazon.com/CVE-2026-72135.html

https://explore.alas.aws.amazon.com/CVE-2026-72136.html

https://explore.alas.aws.amazon.com/CVE-2026-72138.html

https://explore.alas.aws.amazon.com/CVE-2026-72218.html

https://explore.alas.aws.amazon.com/CVE-2026-72219.html

https://explore.alas.aws.amazon.com/CVE-2026-72223.html

https://explore.alas.aws.amazon.com/CVE-2026-72224.html

https://explore.alas.aws.amazon.com/CVE-2026-72247.html

https://explore.alas.aws.amazon.com/CVE-2026-72250.html

https://explore.alas.aws.amazon.com/CVE-2026-72251.html

https://explore.alas.aws.amazon.com/CVE-2026-72256.html

https://explore.alas.aws.amazon.com/CVE-2026-72282.html

https://explore.alas.aws.amazon.com/CVE-2026-72289.html

https://explore.alas.aws.amazon.com/CVE-2026-72296.html

https://explore.alas.aws.amazon.com/CVE-2026-72307.html

https://explore.alas.aws.amazon.com/CVE-2026-72310.html

https://explore.alas.aws.amazon.com/CVE-2026-72314.html

https://explore.alas.aws.amazon.com/CVE-2026-72316.html

https://explore.alas.aws.amazon.com/CVE-2026-72319.html

https://explore.alas.aws.amazon.com/CVE-2026-72322.html

https://explore.alas.aws.amazon.com/CVE-2026-72326.html

https://explore.alas.aws.amazon.com/CVE-2026-72339.html

https://explore.alas.aws.amazon.com/CVE-2026-72348.html

https://explore.alas.aws.amazon.com/CVE-2026-72349.html

https://explore.alas.aws.amazon.com/CVE-2026-72350.html

https://explore.alas.aws.amazon.com/CVE-2026-72351.html

https://explore.alas.aws.amazon.com/CVE-2026-72396.html

https://explore.alas.aws.amazon.com/CVE-2026-72400.html

https://explore.alas.aws.amazon.com/CVE-2026-72418.html

https://explore.alas.aws.amazon.com/CVE-2026-72421.html

https://explore.alas.aws.amazon.com/CVE-2026-72428.html

https://explore.alas.aws.amazon.com/CVE-2026-72433.html

https://explore.alas.aws.amazon.com/CVE-2026-72435.html

https://explore.alas.aws.amazon.com/CVE-2026-72447.html

https://explore.alas.aws.amazon.com/CVE-2026-72450.html

https://explore.alas.aws.amazon.com/CVE-2026-72476.html

https://explore.alas.aws.amazon.com/CVE-2026-72502.html

https://explore.alas.aws.amazon.com/CVE-2026-74255.html

https://explore.alas.aws.amazon.com/CVE-2026-74256.html

https://explore.alas.aws.amazon.com/CVE-2026-74262.html

https://explore.alas.aws.amazon.com/CVE-2026-74267.html

https://explore.alas.aws.amazon.com/CVE-2026-74279.html

https://explore.alas.aws.amazon.com/CVE-2026-74282.html

https://explore.alas.aws.amazon.com/CVE-2026-74283.html

https://explore.alas.aws.amazon.com/CVE-2026-74284.html

https://explore.alas.aws.amazon.com/CVE-2026-74287.html

https://explore.alas.aws.amazon.com/CVE-2026-74288.html

https://explore.alas.aws.amazon.com/CVE-2026-74297.html

https://explore.alas.aws.amazon.com/CVE-2026-74321.html

https://explore.alas.aws.amazon.com/CVE-2026-74330.html

https://explore.alas.aws.amazon.com/CVE-2026-74331.html

https://explore.alas.aws.amazon.com/CVE-2026-74382.html

https://explore.alas.aws.amazon.com/CVE-2026-74384.html

https://explore.alas.aws.amazon.com/CVE-2026-74394.html

https://explore.alas.aws.amazon.com/CVE-2026-74395.html

https://explore.alas.aws.amazon.com/CVE-2026-74398.html

https://explore.alas.aws.amazon.com/CVE-2026-74416.html

https://explore.alas.aws.amazon.com/CVE-2026-74578.html

https://explore.alas.aws.amazon.com/CVE-2026-80603.html

https://explore.alas.aws.amazon.com/CVE-2026-80604.html

https://explore.alas.aws.amazon.com/CVE-2026-80605.html

https://explore.alas.aws.amazon.com/CVE-2026-80622.html

https://explore.alas.aws.amazon.com/CVE-2026-80630.html

https://explore.alas.aws.amazon.com/CVE-2026-80646.html

https://explore.alas.aws.amazon.com/CVE-2026-80659.html

https://explore.alas.aws.amazon.com/CVE-2026-80664.html

https://explore.alas.aws.amazon.com/CVE-2026-80677.html

https://explore.alas.aws.amazon.com/CVE-2026-80867.html

https://explore.alas.aws.amazon.com/CVE-2026-80875.html

https://explore.alas.aws.amazon.com/CVE-2026-80876.html

プラグインの詳細

深刻度: High

ID: 337224

ファイル名: al2_ALASKERNEL-5_10-2026-129.nasl

バージョン: 1.7

タイプ: Local

エージェント: unix

公開日: 2026/8/18

更新日: 2026/9/10

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8

パーセンタイル: 99.68

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64381

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.10.262-262.1063, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/17

脆弱性公開日: 2026/5/6

参照情報

CVE: CVE-2026-43216, CVE-2026-43329, CVE-2026-46135, CVE-2026-52942, CVE-2026-53388, CVE-2026-53392, CVE-2026-53393, CVE-2026-53399, CVE-2026-53400, CVE-2026-53402, CVE-2026-63803, CVE-2026-63806, CVE-2026-63826, CVE-2026-63829, CVE-2026-63830, CVE-2026-64015, CVE-2026-64189, CVE-2026-64266, CVE-2026-64276, CVE-2026-64296, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64312, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64332, CVE-2026-64333, CVE-2026-64334, CVE-2026-64335, CVE-2026-64340, CVE-2026-64342, CVE-2026-64343, CVE-2026-64344, CVE-2026-64348, CVE-2026-64351, CVE-2026-64359, CVE-2026-64360, CVE-2026-64361, CVE-2026-64362, CVE-2026-64363, CVE-2026-64364, CVE-2026-64370, CVE-2026-64371, CVE-2026-64372, CVE-2026-64373, CVE-2026-64374, CVE-2026-64375, CVE-2026-64378, CVE-2026-64380, CVE-2026-64381, CVE-2026-64411, CVE-2026-64412, CVE-2026-64413, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64450, CVE-2026-64455, CVE-2026-64456, CVE-2026-64465, CVE-2026-64475, CVE-2026-64514, CVE-2026-64534, CVE-2026-64538, CVE-2026-64540, CVE-2026-64544, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026-64551, CVE-2026-64553, CVE-2026-64560, CVE-2026-64561, CVE-2026-64593, CVE-2026-64604, CVE-2026-68091, CVE-2026-68477, CVE-2026-72010, CVE-2026-72014, CVE-2026-72020, CVE-2026-72021, CVE-2026-72036, CVE-2026-72038, CVE-2026-72039, CVE-2026-72052, CVE-2026-72054, CVE-2026-72055, CVE-2026-72061, CVE-2026-72067, CVE-2026-72068, CVE-2026-72083, CVE-2026-72088, CVE-2026-72102, CVE-2026-72105, CVE-2026-72107, CVE-2026-72108, CVE-2026-72120, CVE-2026-72122, CVE-2026-72129, CVE-2026-72135, CVE-2026-72136, CVE-2026-72138, CVE-2026-72218, CVE-2026-72219, CVE-2026-72223, CVE-2026-72224, CVE-2026-72247, CVE-2026-72250, CVE-2026-72251, CVE-2026-72256, CVE-2026-72282, CVE-2026-72289, CVE-2026-72296, CVE-2026-72307, CVE-2026-72310, CVE-2026-72314, CVE-2026-72316, CVE-2026-72319, CVE-2026-72322, CVE-2026-72326, CVE-2026-72339, CVE-2026-72348, CVE-2026-72349, CVE-2026-72350, CVE-2026-72351, CVE-2026-72396, CVE-2026-72400, CVE-2026-72418, CVE-2026-72421, CVE-2026-72428, CVE-2026-72433, CVE-2026-72435, CVE-2026-72447, CVE-2026-72450, CVE-2026-72476, CVE-2026-72502, CVE-2026-74255, CVE-2026-74256, CVE-2026-74262, CVE-2026-74267, CVE-2026-74279, CVE-2026-74282, CVE-2026-74283, CVE-2026-74284, CVE-2026-74287, CVE-2026-74288, CVE-2026-74297, CVE-2026-74321, CVE-2026-74330, CVE-2026-74331, CVE-2026-74382, CVE-2026-74384, CVE-2026-74394, CVE-2026-74395, CVE-2026-74398, CVE-2026-74416, CVE-2026-74578, CVE-2026-80603, CVE-2026-80604, CVE-2026-80605, CVE-2026-80622, CVE-2026-80630, CVE-2026-80646, CVE-2026-80659, CVE-2026-80664, CVE-2026-80677, CVE-2026-80867, CVE-2026-80875, CVE-2026-80876