Amazon Linux 2 : kernel、--advisory ALAS2KERNEL-5。15-2026-113 (ALASKERNEL-5.15-2026-113)

medium Nessus プラグイン ID 339536

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.15.213-150.251より前のものです。したがって、ALAS2KERNEL-5.15-2026-113 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

NFSv4/flexfiles:ゼロのファイルハンドルバージョンカウントを拒否します(CVE-2026-53392)

Linux カーネルで、以下の脆弱性が解決されています。

nfsd:遅延書き戻しエラーで書き込み検証機能をリセットします(CVE-2026-53393)

Linux カーネルで、以下の脆弱性が解決されています。

i2c:core:アダプター登録競合を修正

アダプターは、埋め込まれた構造体デバイスを参照する i2c_get_adapter() を使用して、ID に基づいて検索できます。

たとえば、NULL ポインターデリファレンスや use-after-free などの原因になる可能性のある初期化されていないデータへのアクセスを避けるため、IDR に追加する前にアダプター(その構造体デバイスを含む)が初期化されていることを確認してください。

バス通知子から登録されるi2c-dev chardevは、現在i2c_get_adapter()を使用しているため、登録前にアダプターをIDRに追加する必要があります。(CVE-2026-53400)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:fbcon:fbcon_do_set_font() のerr_outにおける領域外読み取りを修正します

fbcon_do_set_font() が失敗する場合(例:高メモリ圧迫状態での vc_resize() 内部のメモリ割り当て失敗が原因)、「err_out」ラベルにジャンプしてコンソールの状態をロールバックします。ただし、現在のロールバックロジックは「hi_font」状態を復元するのを忘れるため、深刻な状態のマシン破損につながります。

この関数の初期段階で、「vc->vc_hi_font_mask」を変更し、画面バッファを変更するために「set_vc_hi_font()」が呼び出される可能性があります。その後「vc_resize()」が失敗すると、「err_out」パスは「vc_font.charcount」を復元しますが、「vc_hi_font_mask」とスクリーンバッファのロールバックを完全にスキップします。

この不一致により、端末が非同期状態になります。「vc_hi_font_mask」が設定されたままであるため、VT サブシステムはユーザー空間から 255 を超える文字インデックスを受け入れ、これらをスクリーンバッファに書き込みます。その後のレンダリング呼び出し(「fbcon_putcs()」)はこれらの拡大したインデックスを使用して、戻された 256 文字のフォント配列にアクセスし、決定論的な領域外読み取りとカーネルメモリの漏洩を引き起こす可能性があります。

エラーパスの「hi_font」マスクおよびスクリーンバッファに欠如しているロールバックロジックを追加することで、これを修正します。
(CVE-2026-53402)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:ioeventfd データマッチのゲストトリガー可能な BUG_ON() を get_unaligned() で置換します(CVE-2026-63806)

Linux カーネルで、以下の脆弱性が解決されています。

block:ユーザー空間への bdev 疑似ファイルシステムのマウントを回避します(CVE-2026-63810)

Linux カーネルで、以下の脆弱性が解決されています。

net:ip_gre:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-63829)

Linux カーネルで、以下の脆弱性が解決されています。

net:skmsg:SG 変換間で sg.copy を維持します(CVE-2026-63830)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:領域のないコミットされたログ項目でリカバリが失敗する

トランザクションの最初の操作がベア・トランザクション・ヘッダー(len == sizeof(struct xfs_trans_header))の場合、xlog_recover_add_to_trans()はアイテムを追加しますが、リージョンは追加せず、ri_cnt == 0 andri_buf == NULLのr_itemqに残します。

ヘッダーはopレコード間で分割できるため、後のopsは引き続きregionsを追加できます。トランザクションが None でコミットする場合にのみ、項目は無効になります。ランタイムコミットパスはそのようなトランザクションを決して発行しないため、これは細工されたログでのみ発生します。これは、回復パーサーのAI支援コード監査から得られたものです。

xlog_recover_reorder_trans() はアイテム上で ITEM_TYPE() を呼び出します。
*)item->ri_buf[0].iov_baseおよびNULLri_bufの障害。同じくreadri_buf[0]のコミットハンドラーの前に、そこで拒否します。

KASAN:範囲の null-ptr-deref [0x0000000000000000-0x0000000000000007]RIP:0010:xlog_recover_reorder_trans(fs/xfs/xfs_log_recover.c:1836)xlog_recover_commit_trans(fs/xfs/xfs_log_recover.c:2043)xlog_recover_process_data(fs/xfs/xfs_log_recover.c:2501)xlog_do_recovery_pass(fs/xfs/xfs_log_recover.c:3244)xlog_recover(fs/xfs/xfs_log_recover.c:3493)xfs_log_mount(fs/xfs/xfs_log.c:618)xfs_mountfs(fs/xfs/xfs_mount.c:1034)xfs_fs_fill_super(fs/xfs/xfs_super.c:1938)vfs_get_tree(fs/super.c:1695)path_mount(fs/namespace.c:4161)__x64_sys_mount(fs/namespace.c:4367)(CVE-2026-64187)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:ダンプとip_set_listのサイズ変更間の競合を修正します(CVE-2026-64189)

Linux カーネルで、以下の脆弱性が解決されています。

fuse:fuse_ref_folio() から戻る前にリクエストを再ロックします(CVE-2026-64266)

Linux カーネルで、以下の脆弱性が解決されています。

i2c:core:アダプターの登録解除競合を修正(CVE-2026-64279)

Linux カーネルで、以下の脆弱性が解決されています。

exfat:exfat_find_dir_entry() で uniname の進行をバインドします(CVE-2026-64296)

Linux カーネルで、以下の脆弱性が解決されています。

NFSv4:O_TRUNC 用のオープンパーミッションマスクにMAY_WRITEを含めます(CVE-2026-64298)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:glob マッチングでの領域外読み取りを防ぎます(CVE-2026-64299)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:drbg - CTR_DRBG の失敗時に成功を返すのを修正します(CVE-2026-64306)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:pcrypt - 非パラレルフォールバックのコールバックを復元します(CVE-2026-64312)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:ecc - vli 乗算でのキャリーオーバーフローを修正します(CVE-2026-64313)

Linux カーネルで、以下の脆弱性が解決されています。

isofs:Rock Ridge シンボリックリンクコンポーネントを SL レコードにバインドします(CVE-2026-64317)

Linux カーネルで、以下の脆弱性が解決されています。

udf:バイトカウントではなくエントリカウントとして、スペアリングテーブルの長さを検証します(CVE-2026-64322)

Linux カーネルで、以下の脆弱性が解決されています。

udf:VAT inode サイズに対して VAT ヘッダーの長さを検証します(CVE-2026-64323)

Linux カーネルで、以下の脆弱性が解決されています。

udf:パーティションの長さに対するフリーブロックエクステントを検証します(CVE-2026-64324)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:スリータブル BPF プログラムからの LPM マップアクセスを許可します(CVE-2026-64352)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:devmap のフラグメント化されたフレームを拒否します(CVE-2026-64355)

Linux カーネルで、以下の脆弱性が解決されています。

HID:multitouch:mt_io_flags での領域外ビットアクセスを修正します(CVE-2026-64364)

Linux カーネルで、以下の脆弱性が解決されています。

posix-cpu-timers:do_cpu_nanosleep() エラーパスの pid refcount 漏洩を修正します(CVE-2026-64370)

Linux カーネルで、以下の脆弱性が解決されています。

proc:exec_update_lockで ptrace_may_access() を保護します(パート 1)(CVE-2026-64371)

Linux カーネルで、以下の脆弱性が解決されています。

cpufreq:pcc:_OSC 評価における use-after-free および二重解放を修正します(CVE-2026-64372)

Linux カーネルで、以下の脆弱性が解決されています。

cpufreq:再起動中のホットプラグと一時停止の競合を修正します(CVE-2026-64373)

Linux カーネルで、以下の脆弱性が解決されています。

sched/rt:RT_PUSH_IPI が非PREEMPT_RTに対してデフォルトでオフにします(CVE-2026-64374)

Linux カーネルで、以下の脆弱性が解決されています。

proc:exec_update_lock で ptrace_may_access() を保護します(FD リンク)(CVE-2026-64375)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:POSIX SID の長さの解析を強化します(CVE-2026-64380)

Linux カーネルで、以下の脆弱性が解決されています。

smb:client:receive_encrypted_standard() の次のバッファ漏洩を修正します(CVE-2026-64381)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebtables:find_table_lock() の前にテーブル名を終了します(CVE-2026-64411)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebtables:モジュール名は NULL 終端にする必要があります(CVE-2026-64412)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebtables:ゼロチェーンスタック配列(CVE-2026-64413)

Linux カーネルで、以下の脆弱性が解決されています。

net:ipv4:バインドされた TCP の並べ替え sysctl 書き込みおよび MTU プローブサイズ(CVE-2026-64422)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:igmp:デバイス破壊時に、ハッシュテーブルからマルチキャストグループを削除します(CVE-2026-64423)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/io-wq:リンクされた各作業項目のIO_WQ_BIT_EXITを再チェックします(CVE-2026-64425)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:log_replay copy_lcns のダーティページテーブルの容量を検証します(CVE-2026-64432)

Linux カーネルで、以下の脆弱性が解決されています。

audit:audit_queue 上の skb_queue_len() リーダーのデータ競合を修正します(CVE-2026-64435)

Linux カーネルで、以下の脆弱性が解決されています。

net:af_key:IPComp 状態のalg_key_lenを初期化します(CVE-2026-64436)

Linux カーネルで、以下の脆弱性が解決されています。

SMB:クライアント:データエリアのない応答に対する暗黙の BCC[0] の除外を制限します(CVE-2026-64448)

Linux カーネルで、以下の脆弱性が解決されています。

hwrng:virtio:device-reported used.len を copy_data() でクランプします(CVE-2026-64456)

Linux カーネルで、以下の脆弱性が解決されています。

usb:xhci:xhci_free_streams() 内のアトミックコンテキストのスリープを修正します(CVE-2026-64465)

Linux カーネルで、以下の脆弱性が解決されています。

vfio/pci:register_device() が失敗した場合、VGA アービタークライアントを解放します(CVE-2026-64475)

Linux カーネルで、以下の脆弱性が解決されています。

userfaultfd:pte_present() でのゲートmust_wait書き込み可能性チェック(CVE-2026-64514)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_api:tcf_qevent_handle のTC_ACT_CONSUMED処理(CVE-2026-64530)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:UpdateRecordData{Root,Allocation} の NTFS_DE view.data_off がバインドされます(CVE-2026-64532)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:log_replay 変換でlcns_followを検証します(CVE-2026-64533)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:fib6_nh_mtu_change() の null-ptr-deref を修正します。(CVE-2026-64538)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:asymmetric_keys - pefile_digest_pe_contents における OOB 読み取りを修正します(CVE-2026-64544)

Linux カーネルで、以下の脆弱性が解決されています。

net、bpf:マスターが xdp_master_redirect() の NULL をチェックします(CVE-2026-64545)

Linux カーネルで、以下の脆弱性が解決されています。

drm/edid:drm_parse_tiled_block() での OOB 読み取りを修正します(CVE-2026-64546)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:bpf_msg_push_data() でオーバーフローするコピー + len を拒否します(CVE-2026-64548)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:古くなったSTALE_COOKIE読み取る前に長さを検証します(CVE-2026-64551)

Linux カーネルで、以下の脆弱性が解決されています。

net:psample:PSAMPLE_ATTR_DATA での情報漏洩を修正します(CVE-2026-64553)

Linux カーネルで、以下の脆弱性が解決されています。

posix-cpu-timers:リーダー以外の exec() 競合による UAF を回避します(CVE-2026-64560)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:MMU ページを利用可能にした *後* の無効な/廃止されたルートをチェックします

shadow MMU で MMU ページを利用可能にした後、古いページフォールト(無効および/または廃止された root など)がないかチェックします。シャドウページの再要求によって使用中のルートが破壊される場合、つまり無効としてマークされる場合、KVM はメモリを無効なルートにマッピングしようとします。無効なルートに入力することはそれ自体では問題ありませんが、子シャドウページは親のロールを継承するため、map/fetch 中に作成された子は無効なページとして作成され、無効なページがアクティブな MMU ページのリストに決して載らないという KVM の不変性に違反します。

注意:KVMが2008年に初めて無効なルートの追跡を開始して以来(コミット2e53d63acba7、KVM: MMU:zapped rootpagetablesを無視)、本当の悪さは2020年(Linux 5.9)にのみ現れました。無効なシャドーページはアクティブページのリストに入れることができないという不変性がありました。

#2、子シャドーページの作成時に role.invalid を継承することも理想的とは程遠いことに、この欠陥は別途対処されることに、注意してください。(CVE-2026-64561)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:書き込み不可のデバイスをトリミングしません(CVE-2026-64593)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:VMX:vCPU がゲストモードの場合、CR8 傍受更新で vmcs12 を入手します(CVE-2026-64604)

Linux カーネルで、以下の脆弱性が解決されています。

デバイスプロパティ:fwnode_init() の残りの fwnode_handle フィールドを初期化します(CVE-2026-68461)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:間違っている ipv6 トランスポートオフセットのあるより多くの場所を修正します(CVE-2026-68477)

Linux カーネルで、以下の脆弱性が解決されています。

cgroup/cpuset:mm mempolicy を mems_allowed ではなく effective_mems に再バインドします(CVE-2026-72010)

Linux カーネルで、以下の脆弱性が解決されています。

drbd:範囲外のペイロードサイズのデータ応答を拒否します(CVE-2026-72014)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:ip_vs_conn_new の完全な ip_vs_seq 構造体をリセットします(CVE-2026-72020)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:SCTP 状態検索で解析済みのトランスポートオフセットを使用します(CVE-2026-72021)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_multiq:直接 dequeue 呼び出しをピークおよび qdisc_dequeue_peeked で置換(CVE-2026-72036)

Linux カーネルで、以下の脆弱性が解決されています。

net:ip6_gre:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(CVE-2026-72052)

Linux カーネルで、以下の脆弱性が解決されています。

net:ip_vti:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(CVE-2026-72054)

Linux カーネルで、以下の脆弱性が解決されています。

net:ip6_vti:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-72055)

Linux カーネルで、以下の脆弱性が解決されています。

net:sit:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-72061)

Linux カーネルで、以下の脆弱性が解決されています。

cpu:hotplug:バインドされたホットプラグ状態 sysfs 出力(CVE-2026-72066)

Linux カーネルで、以下の脆弱性が解決されています。

cpu:hotplug:インスタンスごとのコールバックエラーを保存します(CVE-2026-72067)

Linux カーネルで、以下の脆弱性が解決されています。

posix-cpu-timers:update_rlimit_cpu() で u64 乗算を使用します(CVE-2026-72068)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:core:REGISTER AND MOVE の iSCSI ISID use-after-free を修正します(CVE-2026-72083)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:受信したバッファへの PR-OUT TransportID 解析をバインドします(CVE-2026-72084)

Linux カーネルで、以下の脆弱性が解決されています。

dm_early_create:dm_resume 失敗時の使用済みテーブル解放を修正します(CVE-2026-72102)

Linux カーネルで、以下の脆弱性が解決されています。

dm-log:32 ビットマシンのbitset_sizeオーバーフローを修正します(CVE-2026-72105)

Linux カーネルで、以下の脆弱性が解決されています。

dm thin metadata:コミット失敗時のメタデータスナップショットの一貫性を修正します(CVE-2026-72108)

Linux カーネルで、以下の脆弱性が解決されています。

CAN:BCM:欠落している RCU リストの注釈と操作を追加します(CVE-2026-72120)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:xfrm_interface:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-72136)

Linux カーネルで、以下の脆弱性が解決されています。

xen/gntdev:ioctl でのエラー処理を修正します(CVE-2026-72138)

Linux カーネルで、以下の脆弱性が解決されています。

ntfs3:hdr_insert_head前の indx_insert_into_root におけるバインドto_move(CVE-2026-72192)

Linux カーネルで、以下の脆弱性が解決されています。

ntfs3:rt->used でフリーチェーンウォーカー RESTART_TABLEキャップします(CVE-2026-72193)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:indx_find_buffer に深さ制限を追加して、スタックオーバーフローを防ぎます(CVE-2026-72194)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:data_offに対する UpdateResidentValue の attr_off をバインドします(CVE-2026-72195)

Linux カーネルで、以下の脆弱性が解決されています。

fs/ntfs3:バインドされた DeleteIndexEntryAllocation memmove の長さ(CVE-2026-72197)

Linux カーネルで、以下の脆弱性が解決されています。

lockd:キャッシュされた nlm_do_fopen() の失敗時に refcount 漏洩nlm_fileプラグを補います(CVE-2026-72218)

Linux カーネルで、以下の脆弱性が解決されています。

lockd:nlm_do_fopen() が失敗する際にnlm_file漏洩を塞ぎます(CVE-2026-72219)

Linux カーネルで、以下の脆弱性が解決されています。

jbd2:jbd2_journal_initialize_fast_commit() での整数アンダーフローを修正します(CVE-2026-72225)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conncount:tuple dedup でのゾーン比較を修正します(CVE-2026-72247)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_reasm:IPv6 デフラグ後のガードmac_header調整(CVE-2026-72250)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_nat_sip:古いデータポインターの可能性があるリロード(CVE-2026-72251)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_cluster:ハッシュマッチでテンプレート conntrack を拒否します(CVE-2026-72256)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:hecubafb:hecubafb_probe() でのメモリ漏洩の可能性を修正します(CVE-2026-72274)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:broadsheetfb:broadsheetfb_probe() でのメモリ漏洩の可能性を修正します(CVE-2026-72275)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:metronomefb:metronomefb_probe() でのメモリ漏洩の可能性を修正します(CVE-2026-72276)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:kvm_io_bus_get_dev() ロック責任を呼び出し元に移動します(CVE-2026-72282)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:vgic:割り込みを移行する前に、割り込みがまだ私たちのものであることを確認します(CVE-2026-72289)

Linux カーネルで、以下の脆弱性が解決されています。

net:ife:ETH_HLEN を ife_decode() でプル可能にする必要があります(CVE-2026-72296)

Linux カーネルで、以下の脆弱性が解決されています。

smb:client:パススルー ioctl 境界チェックのオーバーフローを修正します(CVE-2026-72310)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:ICMP エラーの内部ヘッダーがヘッドルーム内にあることを確認します(CVE-2026-72319)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:mcast:MLD 遅延作業の UAF の可能性を修正(CVE-2026-72322)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cake:長さがアンダーフローするオーバーヘッド値を拒否します(CVE-2026-72326)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_connmark:無効なシフトパラメーターを拒否します(CVE-2026-72347)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ip6tables:ホットドロップ用に無効な形式の IPv6 拡張ヘッダーをマークします(CVE-2026-72348)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_rateest:xt_rateest_mt() の u64 切り捨てを修正します(CVE-2026-72349)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_u32:無効なシフトカウントを拒否します(CVE-2026-72350)

Linux カーネルで、以下の脆弱性が解決されています。

gue:REMCSUM プライベートオプションの長さを検証します(CVE-2026-72351)

Linux カーネルで、以下の脆弱性が解決されています。

bridge:stp:ブリッジを削除する際に発生する可能性のある use-after-free を修正します(CVE-2026-72389)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:fib6:マルチバッチダンプの fib6_walk_continue() の NULL デリファレンスを修正します(CVE-2026-72392)

Linux カーネルで、以下の脆弱性が解決されています。

seg6:固定フィールドを読み込む前に SRH の長さを検証します(CVE-2026-72400)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conncount:早期に確認された CT に対する connlimit のドロップを防止します(CVE-2026-72418)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:fib:local/main テーブルのエラールートを無視しません。(CVE-2026-72421)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:nospec チェックのスタックスロットインデックスを修正します(CVE-2026-72428)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_meta_bridge:NFT_META_BRI_IIFPVIDスタック漏洩を修正します(CVE-2026-72433)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:kfree_rcu() および rcu_assign_pointer() の順序を修正します(CVE-2026-72435)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_diag でエンドポイントをダンプする際にソケットロックを保留します(CVE-2026-72447)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:マッチ中にセレクターファミリーとプレフィックス長を検証します(CVE-2026-72450)

Linux カーネルで、以下の脆弱性が解決されています。

xprtrdma:bcall rep の漏洩および際限のないピークを修正します(CVE-2026-72466)

Linux カーネルで、以下の脆弱性が解決されています。

dmaengine:潜在的な use after free を修正します(CVE-2026-72476)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:ipv6:デフォルトのアドバタイズ MSS をクランプして、GSO_BY_FRAGSを回避します(0xFFFF)(CVE-2026-72502)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:bpf_msg_pop_data() バインドチェックの整数オーバーフローを修正します(CVE-2026-74256)

Linux カーネルで、以下の脆弱性が解決されています。

kcm:より低いソケットコールバックを変更する際に WRITE_ONCE() を使用します(CVE-2026-74262)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_codel:qlen を復元する前にピーク中に qdisc_tree_reduce_backlog を呼び出しません(CVE-2026-74267)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_hfsc:クラスを 2 回受動的にしません(CVE-2026-74284)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:埋め込まれたアドレスパラメーターの長さを検証します(CVE-2026-74287)

Linux カーネルで、以下の脆弱性が解決されています。

net:fib_rules:fib_rules_dump() で瀕死fib_ruleをダンプしません。(CVE-2026-74288)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/mlx5:ユーザー RQ WQE サイズの未定義のシフトを修正します(CVE-2026-74297)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:prog 配列に対する cgroup ストレージクッキーチェックを強化します(CVE-2026-74305)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:__btrfs_run_delayed_refs() での無効なポインターデリファレンスを修正します(CVE-2026-74321)

Linux カーネルで、以下の脆弱性が解決されています。

vmalloc:is_vm_area_hugepages() での NULL ポインターデリファレンスを修正します(CVE-2026-74327)

Linux カーネルで、以下の脆弱性が解決されています。

ウォッチドッグ:ウォッチドッグの登録解除で、PM 通知者を登録解除します(CVE-2026-74329)

Linux カーネルで、以下の脆弱性が解決されています。

configfs:->s_children のロックレストラバーサルを修正します(CVE-2026-74330)

Linux カーネルで、以下の脆弱性が解決されています。

firmware_loader:device_cache_fw_images() の再帰ロックを修正します(CVE-2026-74331)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/irdma:CQ MR 登録中の OOB 読み取りを修正します(CVE-2026-74346)

Linux カーネルで、以下の脆弱性が解決されています。

configfs_lookup():失敗時に ->s_dentry をぶら下げたままにしません(CVE-2026-74359)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:bpffs の RCU 遅延 inode 解放を復元することで UAF を修正します(CVE-2026-74363)

Linux カーネルで、以下の脆弱性が解決されています。

md/raid10:破棄のために r10bio を再利用する際に read_slot をリセットします(CVE-2026-74376)

Linux カーネルで、以下の脆弱性が解決されています。

DAX/KMEM:削除時に部分的に隣接していないリソースを割り当てます(CVE-2026-74379)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_bpf:オフロードロールバックでの無限再帰を防止します(CVE-2026-74382)

Linux カーネルで、以下の脆弱性が解決されています。

nvme-multipath:構造体 nvme_ns_head の flex 配列サイズを修正します(CVE-2026-74384)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/mlx5:devx subscribe-event unwind NULL 逆参照を修正(CVE-2026-74395)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:addrconf:状態がもはや POSTDAD でない場合、dad_failureからの救済(CVE-2026-74398)

Linux カーネルで、以下の脆弱性が解決されています。

evm:evm_xattrs 読み取りバッファを終了し、バインドします(CVE-2026-74399)

Linux カーネルで、以下の脆弱性が解決されています。

fbcon:vc_dataのないコンソールの NULL ポインターデリファレンスを修正します(CVE-2026-74424)

Linux カーネルで、以下の脆弱性が解決されています。

crypto:algif_skcipher - ctx->state なしにツリーで同期処理を強制します(CVE-2026-74578)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.15-2026-113」を実行して、システムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.15-2026-113.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-53392.html

https://explore.alas.aws.amazon.com/CVE-2026-53393.html

https://explore.alas.aws.amazon.com/CVE-2026-53400.html

https://explore.alas.aws.amazon.com/CVE-2026-53402.html

https://explore.alas.aws.amazon.com/CVE-2026-63806.html

https://explore.alas.aws.amazon.com/CVE-2026-63810.html

https://explore.alas.aws.amazon.com/CVE-2026-63829.html

https://explore.alas.aws.amazon.com/CVE-2026-63830.html

https://explore.alas.aws.amazon.com/CVE-2026-64187.html

https://explore.alas.aws.amazon.com/CVE-2026-64189.html

https://explore.alas.aws.amazon.com/CVE-2026-64266.html

https://explore.alas.aws.amazon.com/CVE-2026-64279.html

https://explore.alas.aws.amazon.com/CVE-2026-64296.html

https://explore.alas.aws.amazon.com/CVE-2026-64298.html

https://explore.alas.aws.amazon.com/CVE-2026-64299.html

https://explore.alas.aws.amazon.com/CVE-2026-64306.html

https://explore.alas.aws.amazon.com/CVE-2026-64312.html

https://explore.alas.aws.amazon.com/CVE-2026-64313.html

https://explore.alas.aws.amazon.com/CVE-2026-64317.html

https://explore.alas.aws.amazon.com/CVE-2026-64322.html

https://explore.alas.aws.amazon.com/CVE-2026-64323.html

https://explore.alas.aws.amazon.com/CVE-2026-64324.html

https://explore.alas.aws.amazon.com/CVE-2026-64352.html

https://explore.alas.aws.amazon.com/CVE-2026-64355.html

https://explore.alas.aws.amazon.com/CVE-2026-64364.html

https://explore.alas.aws.amazon.com/CVE-2026-64370.html

https://explore.alas.aws.amazon.com/CVE-2026-64371.html

https://explore.alas.aws.amazon.com/CVE-2026-64372.html

https://explore.alas.aws.amazon.com/CVE-2026-64373.html

https://explore.alas.aws.amazon.com/CVE-2026-64374.html

https://explore.alas.aws.amazon.com/CVE-2026-64375.html

https://explore.alas.aws.amazon.com/CVE-2026-64380.html

https://explore.alas.aws.amazon.com/CVE-2026-64381.html

https://explore.alas.aws.amazon.com/CVE-2026-64411.html

https://explore.alas.aws.amazon.com/CVE-2026-64412.html

https://explore.alas.aws.amazon.com/CVE-2026-64413.html

https://explore.alas.aws.amazon.com/CVE-2026-64422.html

https://explore.alas.aws.amazon.com/CVE-2026-64423.html

https://explore.alas.aws.amazon.com/CVE-2026-64425.html

https://explore.alas.aws.amazon.com/CVE-2026-64432.html

https://explore.alas.aws.amazon.com/CVE-2026-64435.html

https://explore.alas.aws.amazon.com/CVE-2026-64436.html

https://explore.alas.aws.amazon.com/CVE-2026-64448.html

https://explore.alas.aws.amazon.com/CVE-2026-64456.html

https://explore.alas.aws.amazon.com/CVE-2026-64465.html

https://explore.alas.aws.amazon.com/CVE-2026-64475.html

https://explore.alas.aws.amazon.com/CVE-2026-64514.html

https://explore.alas.aws.amazon.com/CVE-2026-64530.html

https://explore.alas.aws.amazon.com/CVE-2026-64532.html

https://explore.alas.aws.amazon.com/CVE-2026-64533.html

https://explore.alas.aws.amazon.com/CVE-2026-64538.html

https://explore.alas.aws.amazon.com/CVE-2026-64544.html

https://explore.alas.aws.amazon.com/CVE-2026-64545.html

https://explore.alas.aws.amazon.com/CVE-2026-64546.html

https://explore.alas.aws.amazon.com/CVE-2026-64548.html

https://explore.alas.aws.amazon.com/CVE-2026-64551.html

https://explore.alas.aws.amazon.com/CVE-2026-64553.html

https://explore.alas.aws.amazon.com/CVE-2026-64560.html

https://explore.alas.aws.amazon.com/CVE-2026-64561.html

https://explore.alas.aws.amazon.com/CVE-2026-64593.html

https://explore.alas.aws.amazon.com/CVE-2026-64604.html

https://explore.alas.aws.amazon.com/CVE-2026-68461.html

https://explore.alas.aws.amazon.com/CVE-2026-68477.html

https://explore.alas.aws.amazon.com/CVE-2026-72010.html

https://explore.alas.aws.amazon.com/CVE-2026-72014.html

https://explore.alas.aws.amazon.com/CVE-2026-72020.html

https://explore.alas.aws.amazon.com/CVE-2026-72021.html

https://explore.alas.aws.amazon.com/CVE-2026-72036.html

https://explore.alas.aws.amazon.com/CVE-2026-72052.html

https://explore.alas.aws.amazon.com/CVE-2026-72054.html

https://explore.alas.aws.amazon.com/CVE-2026-72055.html

https://explore.alas.aws.amazon.com/CVE-2026-72061.html

https://explore.alas.aws.amazon.com/CVE-2026-72066.html

https://explore.alas.aws.amazon.com/CVE-2026-72067.html

https://explore.alas.aws.amazon.com/CVE-2026-72068.html

https://explore.alas.aws.amazon.com/CVE-2026-72083.html

https://explore.alas.aws.amazon.com/CVE-2026-72084.html

https://explore.alas.aws.amazon.com/CVE-2026-72102.html

https://explore.alas.aws.amazon.com/CVE-2026-72105.html

https://explore.alas.aws.amazon.com/CVE-2026-72108.html

https://explore.alas.aws.amazon.com/CVE-2026-72120.html

https://explore.alas.aws.amazon.com/CVE-2026-72136.html

https://explore.alas.aws.amazon.com/CVE-2026-72138.html

https://explore.alas.aws.amazon.com/CVE-2026-72192.html

https://explore.alas.aws.amazon.com/CVE-2026-72193.html

https://explore.alas.aws.amazon.com/CVE-2026-72194.html

https://explore.alas.aws.amazon.com/CVE-2026-72195.html

https://explore.alas.aws.amazon.com/CVE-2026-72197.html

https://explore.alas.aws.amazon.com/CVE-2026-72218.html

https://explore.alas.aws.amazon.com/CVE-2026-72219.html

https://explore.alas.aws.amazon.com/CVE-2026-72225.html

https://explore.alas.aws.amazon.com/CVE-2026-72247.html

https://explore.alas.aws.amazon.com/CVE-2026-72250.html

https://explore.alas.aws.amazon.com/CVE-2026-72251.html

https://explore.alas.aws.amazon.com/CVE-2026-72256.html

https://explore.alas.aws.amazon.com/CVE-2026-72274.html

https://explore.alas.aws.amazon.com/CVE-2026-72275.html

https://explore.alas.aws.amazon.com/CVE-2026-72276.html

https://explore.alas.aws.amazon.com/CVE-2026-72282.html

https://explore.alas.aws.amazon.com/CVE-2026-72289.html

https://explore.alas.aws.amazon.com/CVE-2026-72296.html

https://explore.alas.aws.amazon.com/CVE-2026-72310.html

https://explore.alas.aws.amazon.com/CVE-2026-72319.html

https://explore.alas.aws.amazon.com/CVE-2026-72322.html

https://explore.alas.aws.amazon.com/CVE-2026-72326.html

https://explore.alas.aws.amazon.com/CVE-2026-72347.html

https://explore.alas.aws.amazon.com/CVE-2026-72348.html

https://explore.alas.aws.amazon.com/CVE-2026-72349.html

https://explore.alas.aws.amazon.com/CVE-2026-72350.html

https://explore.alas.aws.amazon.com/CVE-2026-72351.html

https://explore.alas.aws.amazon.com/CVE-2026-72389.html

https://explore.alas.aws.amazon.com/CVE-2026-72392.html

https://explore.alas.aws.amazon.com/CVE-2026-72400.html

https://explore.alas.aws.amazon.com/CVE-2026-72418.html

https://explore.alas.aws.amazon.com/CVE-2026-72421.html

https://explore.alas.aws.amazon.com/CVE-2026-72428.html

https://explore.alas.aws.amazon.com/CVE-2026-72433.html

https://explore.alas.aws.amazon.com/CVE-2026-72435.html

https://explore.alas.aws.amazon.com/CVE-2026-72447.html

https://explore.alas.aws.amazon.com/CVE-2026-72450.html

https://explore.alas.aws.amazon.com/CVE-2026-72466.html

https://explore.alas.aws.amazon.com/CVE-2026-72476.html

https://explore.alas.aws.amazon.com/CVE-2026-72502.html

https://explore.alas.aws.amazon.com/CVE-2026-74256.html

https://explore.alas.aws.amazon.com/CVE-2026-74262.html

https://explore.alas.aws.amazon.com/CVE-2026-74267.html

https://explore.alas.aws.amazon.com/CVE-2026-74284.html

https://explore.alas.aws.amazon.com/CVE-2026-74287.html

https://explore.alas.aws.amazon.com/CVE-2026-74288.html

https://explore.alas.aws.amazon.com/CVE-2026-74297.html

https://explore.alas.aws.amazon.com/CVE-2026-74305.html

https://explore.alas.aws.amazon.com/CVE-2026-74321.html

https://explore.alas.aws.amazon.com/CVE-2026-74327.html

https://explore.alas.aws.amazon.com/CVE-2026-74329.html

https://explore.alas.aws.amazon.com/CVE-2026-74330.html

https://explore.alas.aws.amazon.com/CVE-2026-74331.html

https://explore.alas.aws.amazon.com/CVE-2026-74346.html

https://explore.alas.aws.amazon.com/CVE-2026-74359.html

https://explore.alas.aws.amazon.com/CVE-2026-74363.html

https://explore.alas.aws.amazon.com/CVE-2026-74376.html

https://explore.alas.aws.amazon.com/CVE-2026-74379.html

https://explore.alas.aws.amazon.com/CVE-2026-74382.html

https://explore.alas.aws.amazon.com/CVE-2026-74384.html

https://explore.alas.aws.amazon.com/CVE-2026-74395.html

https://explore.alas.aws.amazon.com/CVE-2026-74398.html

https://explore.alas.aws.amazon.com/CVE-2026-74399.html

https://explore.alas.aws.amazon.com/CVE-2026-74424.html

https://explore.alas.aws.amazon.com/CVE-2026-74578.html

プラグインの詳細

深刻度: Medium

ID: 339536

ファイル名: al2_ALASKERNEL-5_15-2026-113.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/25

更新日: 2026/8/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8

パーセンタイル: 99.68

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-64187

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.15.213-150.251, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/25

脆弱性公開日: 2026/7/8

参照情報

CVE: CVE-2026-53392, CVE-2026-53393, CVE-2026-53400, CVE-2026-53402, CVE-2026-63806, CVE-2026-63810, CVE-2026-63829, CVE-2026-63830, CVE-2026-64187, CVE-2026-64189, CVE-2026-64266, CVE-2026-64279, CVE-2026-64296, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64312, CVE-2026-64313, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64352, CVE-2026-64355, CVE-2026-64364, CVE-2026-64370, CVE-2026-64371, CVE-2026-64372, CVE-2026-64373, CVE-2026-64374, CVE-2026-64375, CVE-2026-64380, CVE-2026-64381, CVE-2026-64411, CVE-2026-64412, CVE-2026-64413, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64465, CVE-2026-64475, CVE-2026-64514, CVE-2026-64530, CVE-2026-64532, CVE-2026-64533, CVE-2026-64538, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64548, CVE-2026-64551, CVE-2026-64553, CVE-2026-64560, CVE-2026-64561, CVE-2026-64593, CVE-2026-64604, CVE-2026-68461, CVE-2026-68477, CVE-2026-72010, CVE-2026-72014, CVE-2026-72020, CVE-2026-72021, CVE-2026-72036, CVE-2026-72052, CVE-2026-72054, CVE-2026-72055, CVE-2026-72061, CVE-2026-72066, CVE-2026-72067, CVE-2026-72068, CVE-2026-72083, CVE-2026-72084, CVE-2026-72102, CVE-2026-72105, CVE-2026-72108, CVE-2026-72120, CVE-2026-72136, CVE-2026-72138, CVE-2026-72192, CVE-2026-72193, CVE-2026-72194, CVE-2026-72195, CVE-2026-72197, CVE-2026-72218, CVE-2026-72219, CVE-2026-72225, CVE-2026-72247, CVE-2026-72250, CVE-2026-72251, CVE-2026-72256, CVE-2026-72274, CVE-2026-72275, CVE-2026-72276, CVE-2026-72282, CVE-2026-72289, CVE-2026-72296, CVE-2026-72310, CVE-2026-72319, CVE-2026-72322, CVE-2026-72326, CVE-2026-72347, CVE-2026-72348, CVE-2026-72349, CVE-2026-72350, CVE-2026-72351, CVE-2026-72389, CVE-2026-72392, CVE-2026-72400, CVE-2026-72418, CVE-2026-72421, CVE-2026-72428, CVE-2026-72433, CVE-2026-72435, CVE-2026-72447, CVE-2026-72450, CVE-2026-72466, CVE-2026-72476, CVE-2026-72502, CVE-2026-74256, CVE-2026-74262, CVE-2026-74267, CVE-2026-74284, CVE-2026-74287, CVE-2026-74288, CVE-2026-74297, CVE-2026-74305, CVE-2026-74321, CVE-2026-74327, CVE-2026-74329, CVE-2026-74330, CVE-2026-74331, CVE-2026-74346, CVE-2026-74359, CVE-2026-74363, CVE-2026-74376, CVE-2026-74379, CVE-2026-74382, CVE-2026-74384, CVE-2026-74395, CVE-2026-74398, CVE-2026-74399, CVE-2026-74424, CVE-2026-74578