Amazon Linux 2 : kernel、--advisory ALAS2KERNEL-5。10-2026-130 (ALASKERNEL-5.10-2026-130)

high Nessus プラグイン ID 341859

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.10.265-265.1078より前のものです。したがって、ALAS2KERNEL-5.10-2026-130 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

TLS:非同期以外の復号化リクエスト処理を非同期から分離します(CVE-2024-58240)

Linux カーネルで、以下の脆弱性が解決されています。

xsk: AF_XDP 汎用 RX パスの競合状態を修正 (CVE-2025-37920)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:認証メッセージ処理のスラブ領域外アクセスを修正します(CVE-2026-46119)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:subprogs の ld_{abs,ind} 障害パス分析を修正します(CVE-2026-53090)

Linux カーネルで、以下の脆弱性が解決されています。

nvmet:Discovery Get Log Page での事前認証の領域外ヒープ読み取りを修正します(CVE-2026-64320)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_disc_rcv() におけるディスカバラーの use-after-free を修正します(CVE-2026-64543)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:nVMX:VMCLEAR 直後にシャドウ VMCS を非表示にします(CVE-2026-64562)

Linux カーネルで、以下の脆弱性が解決されています。

rhashtable:テーブルの再起動で古い iter->p をクリアします(CVE-2026-64563)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:DEL-IP 処理において ASCONF 自身の転送を解放しません(CVE-2026-64564)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:ページ数よりもエントリ数が多い空き領域キャッシュを拒否します(CVE-2026-64567)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:fib:挿入エラーパスの kfree_rcu() でfib_aliasを解放します(CVE-2026-64572)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:ポリシー:再挿入xfrm_hash_rebuild前に不正確なビンを事前に割り当てます(CVE-2026-64579)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:xfrm_user_policy() でのsk_dst_cache二重解放を修正します(CVE-2026-64581)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/rxe:rxe_mmap の use-after-free の問題を修正します(CVE-2026-64582)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_sk_create() の失敗した挿入パスの sock->sk をクリアします(CVE-2026-68117)

Linux カーネルで、以下の脆弱性が解決されています。

pppoe:dev_hard_header() の後にヘッダーポインターをリロードします(CVE-2026-68121)

Linux カーネルで、以下の脆弱性が解決されています。

openvswitch:GSO ユーザー空間切り捨てアンダーフローを修正します(CVE-2026-68123)

Linux カーネルで、以下の脆弱性が解決されています。

ila:チェックサム調整でのpskb_may_pull後に IPv6 ヘッダーをリロードします(CVE-2026-68127)

Linux カーネルで、以下の脆弱性が解決されています。

rbd:オブジェクトマップ更新パスで肯定的な結果コードをゼロにリセットします(CVE-2026-68131)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:並列 get/put に対して qdisc_rtab_list をシリアル化します(CVE-2026-68138)

Linux カーネルで、以下の脆弱性が解決されています。

geneve:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(CVE-2026-68142)

Linux カーネルで、以下の脆弱性が解決されています。

net:slip:バッファの再割り当てに対して受信をシリアル化します(CVE-2026-68143)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:クライアントが終了処理する前に debugfs ファイルを削除します(CVE-2026-68153)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:crush_decode でゼロバケットタイプを拒否します(CVE-2026-68154)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:ゼロモニターをアドバタイズしている monmap を拒否します(CVE-2026-68155)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:承認者の更新後に auth->authorizer_buf{,_len} をリフレッシュします(CVE-2026-68156)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:CRUSH タイプ名検索が欠落しているガード(CVE-2026-68157)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_new_up_state_weight() での乗算オーバーフローを修正します(CVE-2026-68158)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:ceph_handle_caps() の snaptrace での事前認証の領域外読み取りを修正します(CVE-2026-68160)

Linux カーネルで、以下の脆弱性が解決されています。

cdrom:CDROMVOLCTRL でのスタック領域外読み取りを修正します(CVE-2026-68184)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:インタープリターが開かれた後にのみhave_execfdを設定します(CVE-2026-68186)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:tcp_bpf_sendmsg() の中の cork use-after-free を修正します(CVE-2026-68284)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:メディアおよびベアラー MTU 検証における u16 MTU 切り捨てを修正します(CVE-2026-68297)

Linux カーネルで、以下の脆弱性が解決されています。

vmxnet3:Geneve パケット用の vmxnet3_get_hdr_len() のBUG_ONを修正します(CVE-2026-68299)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:auth:auth_chunkが NULL の場合に認証要件を検証します(CVE-2026-68300)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:__tipc_nl_compat_dumpit の無限ループを修正します(CVE-2026-68313)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_process_strreset_inreq() のストリームカウントを検証します(CVE-2026-68315)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_auth_ep_add_chunkidのauth_chunk_list容量チェックを修正します(CVE-2026-68320)

Linux カーネルで、以下の脆弱性が解決されています。

rds:IPv6 が無効化されている場合の inet6_addr_lst NULL 逆参照を修正します(CVE-2026-68322)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/amd:初期 ACPI HID マップをバインドします(CVE-2026-68325)

Linux カーネルで、以下の脆弱性が解決されています。

rds:ネットワークの名前空間の境界を越える受信メッセージをドロップします(CVE-2026-68335)

Linux カーネルで、以下の脆弱性が解決されています。

net/packet:登録解除後のファンアウトフックの再登録を回避します(CVE-2026-68338)

Linux カーネルで、以下の脆弱性が解決されています。

USB:シリアル:io_edgeport:受信した送信クレジットに上限を設けます(CVE-2026-68365)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:構造体 sctp_cookie でauth_hmacs配列サイズを修正します(CVE-2026-68376)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:act_tunnel_key:RCU コールバックに dst_release を保留します(CVE-2026-68377)

Linux カーネルで、以下の脆弱性が解決されています。

smb/client:fallocate で重複する割り当て済み範囲を処理します(CVE-2026-68388)

Linux カーネルで、以下の脆弱性が解決されています。

ppp:pppol2tp RX UAF を修正するために、チャネルの解放を RCU 猶予期間に延期します(CVE-2026-68398)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:sock クローン早期救済の UAF を修正します(CVE-2026-68399)

Linux カーネルで、以下の脆弱性が解決されています。

IB/mad:再アセンブリの前に一致しない RMPP 応答をドロップします(CVE-2026-68425)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86/mmu:ベンダーモジュールリロードの use-after-free を修正します(CVE-2026-68428)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-68432)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:get_version reply デコードを front len にバインドします(CVE-2026-68433)

Linux カーネルで、以下の脆弱性が解決されています。

x86/bugs:Safe-RET を割り込みインジェクションに対して堅牢にします(CVE-2026-68480)

Linux カーネルで、以下の脆弱性が解決されています。

macsec:macsec_encrypt() で設定されていない MAC ヘッダーを読み込みません(CVE-2026-72019)

Linux カーネルで、以下の脆弱性が解決されています。

net:ip6_tunnel:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(CVE-2026-72051)

Linux カーネルで、以下の脆弱性が解決されています。

net:ipip:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-72053)

Linux カーネルで、以下の脆弱性が解決されています。

cpu:hotplug:バインドされたホットプラグ状態 sysfs 出力(CVE-2026-72066)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:CAN フィルター削除用に不足しているデバイス refcount を追加します(CVE-2026-72113)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:RTR 返信用の bcm_rx_setup() の中のフレーム長を検証します(CVE-2026-72114)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:ANYDEV タイムアウト/スロットル演算のために単一ソースインターフェイスを追跡します(CVE-2026-72115)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:デバイスを取り外した後に、古い rx/tx ops を修正します(CVE-2026-72116)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:bcm_rx_handler() 内の rx_stamp/rx_ifindex におけるデータ競合を修正します(CVE-2026-72117)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:CAN フレーム rx/tx 統計を修正します(CVE-2026-72118)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:データ更新とタイマー更新に対する bcm_tx_lock 使用率を拡張します(CVE-2026-72119)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:フィルターとタイマーの値を更新する際にロッキングを追加します(CVE-2026-72121)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:作業キューへの割り当て解除rx_op延期し、thrtimer UAF を修正します(CVE-2026-72123)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:fib6:マルチバッチダンプの fib6_walk_continue() の NULL デリファレンスを修正します(CVE-2026-72392)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:ピアバインディングからの反転したサービス範囲を拒否します(CVE-2026-74281)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:CT 中のフローキー更新の失敗における skb 漏洩を修正します(CVE-2026-74464)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:メーターアタッチの失敗で起こる可能性がある UAF を修正します(CVE-2026-74465)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:ピアトランスポートのカウントオーバーフローを防止します(CVE-2026-74469)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:trace_module_add_events() の __register_event() の戻り値をチェックします(CVE-2026-74471)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:route_shortcircuit() で pskb_network_may_pull() を使用します(CVE-2026-74473)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:route_shortcircuit() で neigh_ha_snapshot() を使用します(CVE-2026-74475)

Linux カーネルで、以下の脆弱性が解決されています。

net:bridge:ポートグループ削除後の fast-leave を停止します(CVE-2026-74480)

Linux カーネルで、以下の脆弱性が解決されています。

mm/page_reporting:system_freezable_wqを使用して、中断中に UAF を修正します(CVE-2026-74481)

Linux カーネルで、以下の脆弱性が解決されています。

mm/huge_memory:分割後 folio をリリースする前にi_mmap_rwsemをロック解除します(CVE-2026-74482)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:フィールド区切り記号としてフラグ文字を拒否します(CVE-2026-74485)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:poll トレースキューダンプでの use-after-free を回避します(CVE-2026-74490)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:カーネル側のハッシュ追加からコメントを更新しません(CVE-2026-74492)

Linux カーネルで、以下の脆弱性が解決されています。

igbvf:TX DMA エラークリーンアップでの漏洩を修正します(CVE-2026-74495)

Linux カーネルで、以下の脆弱性が解決されています。

監査:audit_del_rule() 内の潜在的な use-after-free を修正します(CVE-2026-74512)

Linux カーネルで、以下の脆弱性が解決されています。

mm/hugetlb:allocate_file_region_entries() のリスト破損を修正します(CVE-2026-74518)

Linux カーネルで、以下の脆弱性が解決されています。

pinctrl:devicetree:エラーパスで初期化されていないdev_nameを解放しません(CVE-2026-74519)

Linux カーネルで、以下の脆弱性が解決されています。

qede:リカバリパスでqede_lock外のudp_tunnelポートを同期します(CVE-2026-74523)

Linux カーネルで、以下の脆弱性が解決されています。

hwmon:(adt7470)更新スレッドのビジーループおよび I2C フラッディングを修正します(CVE-2026-74547)

Linux カーネルで、以下の脆弱性が解決されています。

hwmon:(nct6775-core)未サポートの重みレジスタへのアクセスを防止します(CVE-2026-74549)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:libiscsi_tcp:SCSI 応答データセグメントを接続バッファにバインドします(CVE-2026-74556)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:libiscsi:SCSI センスバッファへの古いデータの漏洩を修正します(CVE-2026-74557)

Linux カーネルで、以下の脆弱性が解決されています。

rds:tcp:rds_tcp_laddr_check() の ipv6_chk_addr() 全体で RCU ロックを保持します(CVE-2026-74563)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_hashlimit:ハッシュテーブルの検証が XT_HASHLIMIT_RATE_MATCH をサポートします(CVE-2026-74564)

Linux カーネルで、以下の脆弱性が解決されています。

keys:キーリングキーチャンクのバイト順序を keyring_diff_objects() と一致させます(CVE-2026-74566)

Linux カーネルで、以下の脆弱性が解決されています。

keys:keyring_get_key_chunk() の領域外読み取りを修正します(CVE-2026-74567)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:NAT リライトデルタを sip_help_tcp() の s32 に広げます(CVE-2026-74569)

Linux カーネルで、以下の脆弱性が解決されています。

net:mpls:mpls_getroute() で rtm_tos を初期化します(CVE-2026-74577)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_payload:部分的なフィールドオフロード用のマスクビルドを修正します(CVE-2026-74579)

Linux カーネルで、以下の脆弱性が解決されています。

vhost:vring 再構成で vring メタデータキャッシュをリセットします(CVE-2026-74580)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ブリッジ:非 IP パスでテンプレート ct をリリースします(CVE-2026-74625)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.10-2026-130」を実行して、システムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.10-2026-130.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2024-58240.html

https://explore.alas.aws.amazon.com/CVE-2025-37920.html

https://explore.alas.aws.amazon.com/CVE-2026-46119.html

https://explore.alas.aws.amazon.com/CVE-2026-53090.html

https://explore.alas.aws.amazon.com/CVE-2026-64320.html

https://explore.alas.aws.amazon.com/CVE-2026-64543.html

https://explore.alas.aws.amazon.com/CVE-2026-64562.html

https://explore.alas.aws.amazon.com/CVE-2026-64563.html

https://explore.alas.aws.amazon.com/CVE-2026-64564.html

https://explore.alas.aws.amazon.com/CVE-2026-64567.html

https://explore.alas.aws.amazon.com/CVE-2026-64572.html

https://explore.alas.aws.amazon.com/CVE-2026-64579.html

https://explore.alas.aws.amazon.com/CVE-2026-64581.html

https://explore.alas.aws.amazon.com/CVE-2026-64582.html

https://explore.alas.aws.amazon.com/CVE-2026-68117.html

https://explore.alas.aws.amazon.com/CVE-2026-68121.html

https://explore.alas.aws.amazon.com/CVE-2026-68123.html

https://explore.alas.aws.amazon.com/CVE-2026-68127.html

https://explore.alas.aws.amazon.com/CVE-2026-68131.html

https://explore.alas.aws.amazon.com/CVE-2026-68138.html

https://explore.alas.aws.amazon.com/CVE-2026-68142.html

https://explore.alas.aws.amazon.com/CVE-2026-68143.html

https://explore.alas.aws.amazon.com/CVE-2026-68153.html

https://explore.alas.aws.amazon.com/CVE-2026-68154.html

https://explore.alas.aws.amazon.com/CVE-2026-68155.html

https://explore.alas.aws.amazon.com/CVE-2026-68156.html

https://explore.alas.aws.amazon.com/CVE-2026-68157.html

https://explore.alas.aws.amazon.com/CVE-2026-68158.html

https://explore.alas.aws.amazon.com/CVE-2026-68160.html

https://explore.alas.aws.amazon.com/CVE-2026-68184.html

https://explore.alas.aws.amazon.com/CVE-2026-68186.html

https://explore.alas.aws.amazon.com/CVE-2026-68284.html

https://explore.alas.aws.amazon.com/CVE-2026-68297.html

https://explore.alas.aws.amazon.com/CVE-2026-68299.html

https://explore.alas.aws.amazon.com/CVE-2026-68300.html

https://explore.alas.aws.amazon.com/CVE-2026-68313.html

https://explore.alas.aws.amazon.com/CVE-2026-68315.html

https://explore.alas.aws.amazon.com/CVE-2026-68320.html

https://explore.alas.aws.amazon.com/CVE-2026-68322.html

https://explore.alas.aws.amazon.com/CVE-2026-68325.html

https://explore.alas.aws.amazon.com/CVE-2026-68335.html

https://explore.alas.aws.amazon.com/CVE-2026-68338.html

https://explore.alas.aws.amazon.com/CVE-2026-68365.html

https://explore.alas.aws.amazon.com/CVE-2026-68376.html

https://explore.alas.aws.amazon.com/CVE-2026-68377.html

https://explore.alas.aws.amazon.com/CVE-2026-68388.html

https://explore.alas.aws.amazon.com/CVE-2026-68398.html

https://explore.alas.aws.amazon.com/CVE-2026-68399.html

https://explore.alas.aws.amazon.com/CVE-2026-68425.html

https://explore.alas.aws.amazon.com/CVE-2026-68428.html

https://explore.alas.aws.amazon.com/CVE-2026-68432.html

https://explore.alas.aws.amazon.com/CVE-2026-68433.html

https://explore.alas.aws.amazon.com/CVE-2026-68480.html

https://explore.alas.aws.amazon.com/CVE-2026-72019.html

https://explore.alas.aws.amazon.com/CVE-2026-72051.html

https://explore.alas.aws.amazon.com/CVE-2026-72053.html

https://explore.alas.aws.amazon.com/CVE-2026-72066.html

https://explore.alas.aws.amazon.com/CVE-2026-72113.html

https://explore.alas.aws.amazon.com/CVE-2026-72114.html

https://explore.alas.aws.amazon.com/CVE-2026-72115.html

https://explore.alas.aws.amazon.com/CVE-2026-72116.html

https://explore.alas.aws.amazon.com/CVE-2026-72117.html

https://explore.alas.aws.amazon.com/CVE-2026-72118.html

https://explore.alas.aws.amazon.com/CVE-2026-72119.html

https://explore.alas.aws.amazon.com/CVE-2026-72121.html

https://explore.alas.aws.amazon.com/CVE-2026-72123.html

https://explore.alas.aws.amazon.com/CVE-2026-72392.html

https://explore.alas.aws.amazon.com/CVE-2026-74281.html

https://explore.alas.aws.amazon.com/CVE-2026-74464.html

https://explore.alas.aws.amazon.com/CVE-2026-74465.html

https://explore.alas.aws.amazon.com/CVE-2026-74469.html

https://explore.alas.aws.amazon.com/CVE-2026-74471.html

https://explore.alas.aws.amazon.com/CVE-2026-74473.html

https://explore.alas.aws.amazon.com/CVE-2026-74475.html

https://explore.alas.aws.amazon.com/CVE-2026-74480.html

https://explore.alas.aws.amazon.com/CVE-2026-74481.html

https://explore.alas.aws.amazon.com/CVE-2026-74482.html

https://explore.alas.aws.amazon.com/CVE-2026-74485.html

https://explore.alas.aws.amazon.com/CVE-2026-74490.html

https://explore.alas.aws.amazon.com/CVE-2026-74492.html

https://explore.alas.aws.amazon.com/CVE-2026-74495.html

https://explore.alas.aws.amazon.com/CVE-2026-74512.html

https://explore.alas.aws.amazon.com/CVE-2026-74518.html

https://explore.alas.aws.amazon.com/CVE-2026-74519.html

https://explore.alas.aws.amazon.com/CVE-2026-74523.html

https://explore.alas.aws.amazon.com/CVE-2026-74547.html

https://explore.alas.aws.amazon.com/CVE-2026-74549.html

https://explore.alas.aws.amazon.com/CVE-2026-74556.html

https://explore.alas.aws.amazon.com/CVE-2026-74557.html

https://explore.alas.aws.amazon.com/CVE-2026-74563.html

https://explore.alas.aws.amazon.com/CVE-2026-74564.html

https://explore.alas.aws.amazon.com/CVE-2026-74566.html

https://explore.alas.aws.amazon.com/CVE-2026-74567.html

https://explore.alas.aws.amazon.com/CVE-2026-74569.html

https://explore.alas.aws.amazon.com/CVE-2026-74577.html

https://explore.alas.aws.amazon.com/CVE-2026-74579.html

https://explore.alas.aws.amazon.com/CVE-2026-74580.html

https://explore.alas.aws.amazon.com/CVE-2026-74581.html

https://explore.alas.aws.amazon.com/CVE-2026-74583.html

https://explore.alas.aws.amazon.com/CVE-2026-74625.html

https://explore.alas.aws.amazon.com/CVE-2026-74654.html

https://explore.alas.aws.amazon.com/CVE-2026-74658.html

https://explore.alas.aws.amazon.com/CVE-2026-74664.html

https://explore.alas.aws.amazon.com/CVE-2026-74697.html

https://explore.alas.aws.amazon.com/CVE-2026-74705.html

https://explore.alas.aws.amazon.com/CVE-2026-74720.html

プラグインの詳細

深刻度: High

ID: 341859

ファイル名: al2_ALASKERNEL-5_10-2026-130.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/8/31

更新日: 2026/9/1

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.36

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-58240

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.10.265-265.1078, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/31

脆弱性公開日: 2025/5/20

参照情報

CVE: CVE-2024-58240, CVE-2025-37920, CVE-2026-46119, CVE-2026-53090, CVE-2026-64320, CVE-2026-64543, CVE-2026-64562, CVE-2026-64563, CVE-2026-64564, CVE-2026-64567, CVE-2026-64572, CVE-2026-64579, CVE-2026-64581, CVE-2026-64582, CVE-2026-68117, CVE-2026-68121, CVE-2026-68123, CVE-2026-68127, CVE-2026-68131, CVE-2026-68138, CVE-2026-68142, CVE-2026-68143, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68158, CVE-2026-68160, CVE-2026-68184, CVE-2026-68186, CVE-2026-68284, CVE-2026-68297, CVE-2026-68299, CVE-2026-68300, CVE-2026-68313, CVE-2026-68315, CVE-2026-68320, CVE-2026-68322, CVE-2026-68325, CVE-2026-68335, CVE-2026-68338, CVE-2026-68365, CVE-2026-68376, CVE-2026-68377, CVE-2026-68388, CVE-2026-68398, CVE-2026-68399, CVE-2026-68425, CVE-2026-68428, CVE-2026-68432, CVE-2026-68433, CVE-2026-68480, CVE-2026-72019, CVE-2026-72051, CVE-2026-72053, CVE-2026-72066, CVE-2026-72113, CVE-2026-72114, CVE-2026-72115, CVE-2026-72116, CVE-2026-72117, CVE-2026-72118, CVE-2026-72119, CVE-2026-72121, CVE-2026-72123, CVE-2026-72392, CVE-2026-74281, CVE-2026-74464, CVE-2026-74465, CVE-2026-74469, CVE-2026-74471, CVE-2026-74473, CVE-2026-74475, CVE-2026-74480, CVE-2026-74481, CVE-2026-74482, CVE-2026-74485, CVE-2026-74490, CVE-2026-74492, CVE-2026-74495, CVE-2026-74512, CVE-2026-74518, CVE-2026-74519, CVE-2026-74523, CVE-2026-74547, CVE-2026-74549, CVE-2026-74556, CVE-2026-74557, CVE-2026-74563, CVE-2026-74564, CVE-2026-74566, CVE-2026-74567, CVE-2026-74569, CVE-2026-74577, CVE-2026-74579, CVE-2026-74580, CVE-2026-74581, CVE-2026-74583, CVE-2026-74625, CVE-2026-74654, CVE-2026-74658, CVE-2026-74664, CVE-2026-74697, CVE-2026-74705, CVE-2026-74720