Oracle Linux 9 : qemu-kvm (ELSA-2026-500220)

high Nessus プラグイン ID 339119

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 9 ホストに、ELSA-2026-500220アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- tests/9p:3 つの xattr FID 制限テストケースを追加(ローカル fs ドライバー)(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- tests/9p:3 つの xattr FID 制限テストケースを追加(synth fs ドライバー)(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- tests/9p:virtio_9p_add_synth_driver_args() テストクライアント関数を追加します(Christian Schoenebeck 氏)[Orabug:
39636027] {CVE-2026-8348}
- tests/9p:テストクライアント用のP9_MAX_SIZEを増加(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:xattr カウントクエリインターフェイスを fs シンセドライバーに追加します(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:synth fs ドライバーの xattr(モックアップ)サポートを有効化(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- tests/9p:Txattrcreate/Rxattrcreate テストクライアント関数を追加します(Christian Schoenebeck 氏)[Orabug:
39636027] {CVE-2026-8348}
- tests/9p:Tclunk / Rclunk テストクライアント関数を追加(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- tests/9p:Tread / Rread テストクライアント関数を追加します(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- qemu-options:オプションmax_xattr 9pfs を文書化します(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:max_xattrオプションを追加(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:メモリの枯渇を防ぐために xattr FID 制限を追加(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:Treaddir の割り当てを制限します (CVE-2026-9238) (Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- 9pfs/xen:response_buffer_sizeコールバックを実装します(Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- 9pfs/virtio:response_buffer_sizeコールバックを実装します(Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:response_buffer_size トランスポートコールバックを追加します(Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:転送制限までネゴシエートされた msize に上限を設けます(Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- 9pfs/xen:msize_limitコールバックを実装します(Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- 9pfs/virtio:msize_limitコールバックを実装します(Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:msize_limit トランスポートコールバックを追加します(Christian Schoenebeck 氏)[Orabug: 39601986] {CVE-2026-9238}
- 9pfs:v9fs_co_readdir_many で欠落している名前変更ロックを修正します(CVE-2026-48004)(sin99xx)[Orabug: 39478419] {CVE-2026-48004}
- tests/qtest/libqos:記述子プールリセット用の qvirtqueue_reset_pool() を追加します(Christian Schoenebeck 氏)[Orabug: 39636027] {CVE-2026-8348}
- libvduse:vduse_queue_read_indirect_desc() のバッファオーバーフローを修正(Stefano Garzarella 氏)[Orabug:
39447322] {CVE-2026-6425}
- libvhost-user:virtqueue_read_indirect_desc() のバッファオーバーフローを修正(Stefano Garzarella 氏)[Orabug:
39447322] {CVE-2026-6425}
- virtio-blk:欠落しているVIRTIO_BLK_T_SCSI_CMDサイズチェックを追加(CVE-2026-48914)(Stefan Hajnoczi)[Orabug:
39522394] {CVE-2026-48914}
- ui:VNC拡張されたクリップボードのデータ長の検証を修正(Heechan Kang 氏)[Orabug: 39442988] {CVE-2026-8343}
- ui/vnc:領域外読み取り更新VNC更新頻度統計を修正します(Daniel P. Berrange 氏)[Orabug: 39447326] {CVE-2026-48003}
- ui/vnc:非可逆 rect ワーカーコードでの OOB 書き込みを修正します(Daniel P. Berrange 氏)[Orabug: 39447332] {CVE-2026-48002}
- ui/vnc:VNC stats 配列での OOB 書き込みを修正します(Daniel P. Berrange 氏)[Orabug: 39447332] {CVE-2026-48002}
- lsi53c895a:スクリプトの実行中にデバイスへの参照を維持します(Paolo Bonzini 氏)[Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:lsi_scsi_realize() のメモリリークを修正します(Zheng Huang 氏)[Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:スクリプト処理の命令制限を更新して、回帰を修正します(Fiona Ebner 氏)[Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:スクリプト処理にタイマーを追加します(Sven Schnelle 氏)[Orabug: 37517793] {CVE-2024-6519}
- virtio-scsi:virtio_scsi_pop_req と virtio_scsi_handle_cmd_req_prepare に同じcdb_sizeを渡します(Paolo Bonzini 氏)[Orabug: 39414097] {CVE-2026-5763}
- softmmu:同時バウンスバッファをサポート(Mattias Nissler 氏)[Orabug: 37509310] {CVE-2024-8612}
- system/physmem:アドレス空間ごとのバウンスバッファリング(Mattias Nissler 氏)[Orabug: 37509310] {CVE-2024-8612}
- system/physmem:アドレス空間の MapClient ヘルパーへの伝播(Mattias Nissler 氏)[Orabug: 37509310] {CVE-2024-8612}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-500220.html

プラグインの詳細

深刻度: High

ID: 339119

ファイル名: oraclelinux_ELSA-2026-500220.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/24

更新日: 2026/8/24

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

パーセンタイル: 96.63

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:L/AC:L/Au:M/C:N/I:P/A:C

CVSS スコアのソース: CVE-2026-48914

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2024-6519

脆弱性情報

CPE: cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:qemu-guest-agent, p-cpe:/a:oracle:linux:qemu-img, p-cpe:/a:oracle:linux:qemu-kvm-block-curl, p-cpe:/a:oracle:linux:qemu-kvm-block-iscsi, p-cpe:/a:oracle:linux:qemu-kvm-block-rbd, p-cpe:/a:oracle:linux:qemu-kvm-block-ssh, p-cpe:/a:oracle:linux:qemu-kvm-common, p-cpe:/a:oracle:linux:qemu-kvm-core, p-cpe:/a:oracle:linux:qemu-kvm-device-usb-host, p-cpe:/a:oracle:linux:qemu-kvm, p-cpe:/a:oracle:linux:qemu-virtiofsd

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/19

脆弱性公開日: 2024/9/20

参照情報

CVE: CVE-2024-6519, CVE-2024-8612, CVE-2026-48002, CVE-2026-48003, CVE-2026-48004, CVE-2026-48914, CVE-2026-5763, CVE-2026-6425, CVE-2026-8343, CVE-2026-8348, CVE-2026-9238