Amazon Linux 2023 : bpftool6.18、kernel6.18、kernel6.18-devel (ALAS2023-2026-2106)

high Nessus プラグイン ID 341888

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-2106 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_counter:spinlock でリセットをシリアル化します(CVE-2026-45897)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables:リセットパスでのcommit_mutex使用率を戻します(CVE-2026-45901)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:subprogs の ld_{abs,ind} 障害パス分析を修正します(CVE-2026-53090)

Linux カーネルで、以下の脆弱性が解決されています。

net/handshake:ネット名前空間の終了時に保留中のリクエストをドレインします(CVE-2026-63978)

Linux カーネルで、以下の脆弱性が解決されています。

net/handshake:固定されたファイル参照を accept_doit へハンドオフします(CVE-2026-63979)

Linux カーネルで、以下の脆弱性が解決されています。

blk-mq:利用可能な場合は、キャッシュされたリクエストをポップします(CVE-2026-64017)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:guest_memfd:memslot バインディングオフセット + サイズを符号なしの値として扱います(CVE-2026-64283)

Linux カーネルで、以下の脆弱性が解決されています。

net/handshake:送信時に長寿命のファイル参照を取得します(CVE-2026-64523)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:nVMX:VMCLEAR 直後にシャドウ VMCS を非表示にします(CVE-2026-64562)

Linux カーネルで、以下の脆弱性が解決されています。

rhashtable:テーブルの再起動で古い iter->p をクリアします(CVE-2026-64563)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:DEL-IP 処理において ASCONF 自身の転送を解放しません(CVE-2026-64564)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:ページ数よりもエントリ数が多い空き領域キャッシュを拒否します(CVE-2026-64567)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:fib:挿入エラーパスの kfree_rcu() でfib_aliasを解放します(CVE-2026-64572)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:tcp:バッチ realloc の二重 sock リリースを修正します(CVE-2026-64575)

Linux カーネルで、以下の脆弱性が解決されています。

nexthop:nh_res_bucket_migrate() で extack を初期化します(CVE-2026-64576)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:ポリシー:再挿入xfrm_hash_rebuild前に不正確なビンを事前に割り当てます(CVE-2026-64579)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm6:xfrm6_fill_dst() での二重netdev_putを回避するために、エラー時に dst.dev をクリアします(CVE-2026-64580)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:xfrm_user_policy() でのsk_dst_cache二重解放を修正します(CVE-2026-64581)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SVM:ホットプラグ後の ASID 衝突を回避するために、CPU 上の asid_generation をオンラインに更新します(CVE-2026-68093)

Linux カーネルで、以下の脆弱性が解決されています。

fuse-uring:登録と接続の中止の間の競合を修正します(CVE-2026-68095)

Linux カーネルで、以下の脆弱性が解決されています。

監査:audit_dupe_exe() での再帰的なロックデッドロックを修正します(CVE-2026-68096)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:mdb:失敗した置換のソースリストの破損を修正します(CVE-2026-68116)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_sk_create() の失敗した挿入パスの sock->sk をクリアします(CVE-2026-68117)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:SYN-RECEIVED の正確でない RST に対する ACK にチャレンジします(CVE-2026-68118)

Linux カーネルで、以下の脆弱性が解決されています。

pppoe:dev_hard_header() の後にヘッダーポインターをリロードします(CVE-2026-68121)

Linux カーネルで、以下の脆弱性が解決されています。

openvswitch:GSO ユーザー空間切り捨てアンダーフローを修正します(CVE-2026-68123)

Linux カーネルで、以下の脆弱性が解決されています。

ila:チェックサム調整でのpskb_may_pull後に IPv6 ヘッダーをリロードします(CVE-2026-68127)

Linux カーネルで、以下の脆弱性が解決されています。

ice:ice_parser_profile_init で範囲外の ptype を拒否します(CVE-2026-68128)

Linux カーネルで、以下の脆弱性が解決されています。

rbd:オブジェクトマップ更新パスで肯定的な結果コードをゼロにリセットします(CVE-2026-68131)

Linux カーネルで、以下の脆弱性が解決されています。

super:フリーズしたブロックデバイスの緊急フリーズ解除デッドロックを修正します(CVE-2026-68132)

Linux カーネルで、以下の脆弱性が解決されています。

ice:PTP リリース中の PTP コールトレースを修正します(CVE-2026-68133)

Linux カーネルで、以下の脆弱性が解決されています。

net:gro:フラッシュマーク付き skbs の二重集計を修正します(CVE-2026-68136)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:並列 get/put に対して qdisc_rtab_list をシリアル化します(CVE-2026-68138)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5e:MPV マスターアップに送信元 devcom を使用します(CVE-2026-68139)

Linux カーネルで、以下の脆弱性が解決されています。

geneve:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(CVE-2026-68142)

Linux カーネルで、以下の脆弱性が解決されています。

iomap:ゼロレングス範囲の領域外 bitmap_set() を修正します(CVE-2026-68145)

Linux カーネルで、以下の脆弱性が解決されています。

ftrace:グローバル mutex を追加して、trace_parser アクセスをシリアル化します(CVE-2026-68146)

Linux カーネルで、以下の脆弱性が解決されています。

fs:forget_cached_acl() でACL_DONT_CACHE状態を維持します(CVE-2026-68149)

Linux カーネルで、以下の脆弱性が解決されています。

fs/super:s_umount の緊急フリーズ二重ロック解除を修正します(CVE-2026-68150)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:クライアントが終了処理する前に debugfs ファイルを削除します(CVE-2026-68153)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:crush_decode でゼロバケットタイプを拒否します(CVE-2026-68154)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:ゼロモニターをアドバタイズしている monmap を拒否します(CVE-2026-68155)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:承認者の更新後に auth->authorizer_buf{,_len} をリフレッシュします(CVE-2026-68156)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:CRUSH タイプ名検索が欠落しているガード(CVE-2026-68157)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_new_up_state_weight() での乗算オーバーフローを修正します(CVE-2026-68158)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:ceph_handle_caps() の snaptrace での事前認証の領域外読み取りを修正します(CVE-2026-68160)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:netns ティアダウン中に UDP トンネルソケットを閉じます(CVE-2026-68161)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:netns ティアダウン中の sysctl UAF auth_enableを回避します(CVE-2026-68162)

Linux カーネルで、以下の脆弱性が解決されています。

mm/damon/core:damon_set_regions() の入力範囲の重複を許可しません(CVE-2026-68164)

Linux カーネルで、以下の脆弱性が解決されています。

mm/damon/core:damon_set_regions() の範囲を検証します(CVE-2026-68165)

Linux カーネルで、以下の脆弱性が解決されています。

userfaultfd:特別な VMA の登録を防止します(CVE-2026-68166)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:pm:userspace:get_local_id における use-after-free を修正します(CVE-2026-68169)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:動的イベントのモジュールと refcnt の結合衝突を修正します(CVE-2026-68174)

Linux カーネルで、以下の脆弱性が解決されています。

misc:nsm:デバイスが開いている間にモジュールをピン留めします(CVE-2026-68178)

Linux カーネルで、以下の脆弱性が解決されています。

misc:nsm:ロック後のエラーパスでnsm_devロック解除のみします(CVE-2026-68179)

Linux カーネルで、以下の脆弱性が解決されています。

cdrom:CDROMVOLCTRL でのスタック領域外読み取りを修正します(CVE-2026-68184)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:インタープリターが開かれた後にのみhave_execfdを設定します(CVE-2026-68186)

Linux カーネルで、以下の脆弱性が解決されています。

drm/ttm:NULL をアカウントし、ttm_pool_backup でページを処理します(CVE-2026-68239)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/mst:DP MST ESI サービスループを制限します(CVE-2026-68241)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/gem:I915_CONTEXT_PARAM_SSEU の NULL デリファレンスを修正します(CVE-2026-68243)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/gem:proto コンテキストエラーで siblings[] を漏洩しません(CVE-2026-68244)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/bios:範囲チェック LFP データブロックpanel_type2(CVE-2026-68247)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915:active_instance のエラー時に NULL を返します(CVE-2026-68248)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/hdcp:オーバーフロー前に streams[] バインドをチェックします(CVE-2026-68253)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/vrr:VRR に対して有効な最小/最大 vfreq が必要です(CVE-2026-68254)

Linux カーネルで、以下の脆弱性が解決されています。

drm/virtio:応答バッファに EDID ブロック読み取りをバインドします(CVE-2026-68255)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/gem:パラレルサブミットスロットに欠落している nospec を追加します(CVE-2026-68269)

Linux カーネルで、以下の脆弱性が解決されています。

drm/sysfb:可視サイズの計算で起こり得る切り捨てを回避します(CVE-2026-68270)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:サイドバンド返信パーサーでの 2 バイトフィールドの OOB 読み取りを修正します(CVE-2026-68277)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:サイドバンドチャンク蓄積のバッファオーバーフローを修正します(CVE-2026-68278)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:リモート DPCD/I2C サイドバンド返信パーサーでの OOB 読み取りを修正します(CVE-2026-68279)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:tcp_bpf_sendmsg() の中の cork use-after-free を修正します(CVE-2026-68284)

Linux カーネルで、以下の脆弱性が解決されています。

rds:tcp:リッスンソケットをティアダウンする前に sysctl を登録解除します(CVE-2026-68290)

Linux カーネルで、以下の脆弱性が解決されています。

ice:非 PF VSI タイプに対する tstamp リング割り当てを防止します(CVE-2026-68292)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5:32 dword 読み取りにおける MCIA レジスタバッファオーバーフローを修正します(CVE-2026-68293)

Linux カーネルで、以下の脆弱性が解決されています。

net:gre:SEQ/CSUM を持つ GRE トンネルの lltx 回帰を修正します(CVE-2026-68296)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:メディアおよびベアラー MTU 検証における u16 MTU 切り捨てを修正します(CVE-2026-68297)

Linux カーネルで、以下の脆弱性が解決されています。

vmxnet3:Geneve パケット用の vmxnet3_get_hdr_len() のBUG_ONを修正します(CVE-2026-68299)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:auth:auth_chunkが NULL の場合に認証要件を検証します(CVE-2026-68300)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:__tipc_nl_compat_dumpit の無限ループを修正します(CVE-2026-68313)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_process_strreset_inreq() のストリームカウントを検証します(CVE-2026-68315)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_auth_ep_add_chunkidのauth_chunk_list容量チェックを修正します(CVE-2026-68320)

Linux カーネルで、以下の脆弱性が解決されています。

rds:IPv6 が無効化されている場合の inet6_addr_lst NULL 逆参照を修正します(CVE-2026-68322)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/amd:初期 ACPI HID マップをバインドします(CVE-2026-68325)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/amd:iommu_completion_wait()で早期に戻る代わりに完了を待機します(CVE-2026-68329)

Linux カーネルで、以下の脆弱性が解決されています。

rds:ネットワークの名前空間の境界を越える受信メッセージをドロップします(CVE-2026-68335)

Linux カーネルで、以下の脆弱性が解決されています。

bonding:IPv6 が無効devconf_all時の NULL 逆参照を修正します(CVE-2026-68336)

Linux カーネルで、以下の脆弱性が解決されています。

net/packet:登録解除後のファンアウトフックの再登録を回避します(CVE-2026-68338)

Linux カーネルで、以下の脆弱性が解決されています。

smb:client:DFS 参照を検証します PathConsumed(CVE-2026-68343)

Linux カーネルで、以下の脆弱性が解決されています。

usb:core:sysfs:bos_descriptors_read() にロックを追加します(CVE-2026-68374)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:構造体 sctp_cookie でauth_hmacs配列サイズを修正します(CVE-2026-68376)

Linux カーネルで、以下の脆弱性が解決されています。

dpll:dpll_msg_add_pin_ref_sync() の NULL ポインターデリファレンスを修正します(CVE-2026-68378)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:sockmap 更新でハッシュ処理されていない UDP ソケットを拒否します(CVE-2026-68386)

Linux カーネルで、以下の脆弱性が解決されています。

can:raw:raw フラグビットフィールドのロッキングを追加します(CVE-2026-68387)

Linux カーネルで、以下の脆弱性が解決されています。

smb/client:fallocate で重複する割り当て済み範囲を処理します(CVE-2026-68388)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:core:scsi_schedule_eh の使用時に EH を確実にウェイク解除します(CVE-2026-68396)

Linux カーネルで、以下の脆弱性が解決されています。

ファームウェア:arm_ffa:エンドポイントメモリアクセス記述子のオフセット計算を修正します(CVE-2026-68400)

Linux カーネルで、以下の脆弱性が解決されています。

ファームウェア:arm_ffa:ffa_setup_and_transmit() での領域外書き込みを修正します(CVE-2026-68401)

Linux カーネルで、以下の脆弱性が解決されています。

mtd:add_mtd_device() エラーパスの二重解放とWARN_ONを修正します(CVE-2026-68416)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:アウトバウンドポリシーのオプションの IPTFS テンプレートを拒否します(CVE-2026-68420)

Linux カーネルで、以下の脆弱性が解決されています。

sched_ext:put_prev_task_scx() の core-sched 強制アイドルについて警告しません(CVE-2026-68421)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:reloc root が merge_reloc_roots() で予期しない場合の root 漏洩を修正します(CVE-2026-68422)

Linux カーネルで、以下の脆弱性が解決されています。

IB/mad:再アセンブリの前に一致しない RMPP 応答をドロップします(CVE-2026-68425)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:非同期暗号が GSO セグメントを盗んだ後の古い skb->prev を修正します(CVE-2026-68426)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86/mmu:ベンダーモジュールリロードの use-after-free を修正します(CVE-2026-68428)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp_mst:分解されたトポロジーを drm_dp_mst_topology_queue_probe() で丁寧に処理します(CVE-2026-68429)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-68432)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:get_version reply デコードを front len にバインドします(CVE-2026-68433)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:分割エクステントマップにEXTENT_FLAG_LOGGINGを伝播しません(CVE-2026-68442)

Linux カーネルで、以下の脆弱性が解決されています。

ファームウェア:arm_ffa:ffa_partition_info_get() の NULL 逆参照を修正します(CVE-2026-68444)

Linux カーネルで、以下の脆弱性が解決されています。

drm/vmwgfx:vmw_surface_metadata::array_sizeを検証します(CVE-2026-68446)

Linux カーネルで、以下の脆弱性が解決されています。

ovl:src マウンター証明書付きで copy_file_range ソースへのアクセスをチェックします(CVE-2026-68448)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:重複する reloc root insert のマッピングノードを解放します(CVE-2026-68450)

Linux カーネルで、以下の脆弱性が解決されています。

x86/bugs:Safe-RET を割り込みインジェクションに対して堅牢にします(CVE-2026-68480)

Linux カーネルで、以下の脆弱性が解決されています。

ata:libata-core:無効な同時ポジショニング範囲カウントを拒否します(CVE-2026-72030)

Linux カーネルで、以下の脆弱性が解決されています。

dm:テーブルデバイスファイルを介して呼び出し側のスレッドキーリングが漏洩するのを回避します(CVE-2026-72103)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:CAN フィルター削除用に不足しているデバイス refcount を追加します(CVE-2026-72113)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:RTR 返信用の bcm_rx_setup() の中のフレーム長を検証します(CVE-2026-72114)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:ANYDEV タイムアウト/スロットル演算のために単一ソースインターフェイスを追跡します(CVE-2026-72115)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:デバイスを取り外した後に、古い rx/tx ops を修正します(CVE-2026-72116)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:bcm_rx_handler() 内の rx_stamp/rx_ifindex におけるデータ競合を修正します(CVE-2026-72117)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:CAN フレーム rx/tx 統計を修正します(CVE-2026-72118)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:データ更新とタイマー更新に対する bcm_tx_lock 使用率を拡張します(CVE-2026-72119)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:フィルターとタイマーの値を更新する際にロッキングを追加します(CVE-2026-72121)

Linux カーネルで、以下の脆弱性が解決されています。

fs/proc/task_mmu:make_uffd_wp_huge_pte() prot-update の競合を修正します(CVE-2026-72175)

Linux カーネルで、以下の脆弱性が解決されています。

GPU/Buddy:アライメントを尊重できない場合のtry_harderからの救済(CVE-2026-72244)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:アクセスする前に skb_dst() を検証します(CVE-2026-72253)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_fib:netdev egress hook で fib 式を拒否します(CVE-2026-72254)

Linux カーネルで、以下の脆弱性が解決されています。

drm/vmwgfx:vkms init の失敗の destroy_workqueue(NULL)を回避します(CVE-2026-74442)

Linux カーネルで、以下の脆弱性が解決されています。

drm/vmwgfx:サフィックスポインターに対して DMA コマンド本文サイズをバインドします(CVE-2026-74443)

Linux カーネルで、以下の脆弱性が解決されています。

drm/vmwgfx:分割前にDRAW_PRIMITIVESヘッダーサイズを検証します(CVE-2026-74444)

Linux カーネルで、以下の脆弱性が解決されています。

drm/vmwgfx:DX コンテキストなしでDX_BIND_QUERYを拒否します(CVE-2026-74445)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:CT 中のフローキー更新の失敗における skb 漏洩を修正します(CVE-2026-74464)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:メーターアタッチの失敗で起こる可能性がある UAF を修正します(CVE-2026-74465)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:ピアトランスポートのカウントオーバーフローを防止します(CVE-2026-74469)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:trace_module_add_events() の __register_event() の戻り値をチェックします(CVE-2026-74471)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:route_shortcircuit() で pskb_network_may_pull() を使用します(CVE-2026-74473)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:送信パスヘッダーのプルに対して pskb_network_may_pull() を使用します(CVE-2026-74474)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:route_shortcircuit() で neigh_ha_snapshot() を使用します(CVE-2026-74475)

Linux カーネルで、以下の脆弱性が解決されています。

veth:XDP を実行する前に skbs frag_list変換します(CVE-2026-74476)

Linux カーネルで、以下の脆弱性が解決されています。

uprobes:hprobe_expire() の NULL ポインターデリファレンスを修正します(CVE-2026-74477)

Linux カーネルで、以下の脆弱性が解決されています。

net:bridge:ポートグループ削除後の fast-leave を停止します(CVE-2026-74480)

Linux カーネルで、以下の脆弱性が解決されています。

mm/page_reporting:system_freezable_wqを使用して、中断中に UAF を修正します(CVE-2026-74481)

Linux カーネルで、以下の脆弱性が解決されています。

mm/huge_memory:分割後 folio をリリースする前にi_mmap_rwsemをロック解除します(CVE-2026-74482)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:「F」エントリに独自のインスタンスを固定させません(CVE-2026-74484)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:フィールド区切り記号としてフラグ文字を拒否します(CVE-2026-74485)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:インタープリターの複製に対して exe_file_deny_write_access() を使用します(CVE-2026-74486)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:エントリを削除する際に書き込みアクセス権を復元します(CVE-2026-74487)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:poll トレースキューダンプでの use-after-free を回避します(CVE-2026-74490)

Linux カーネルで、以下の脆弱性が解決されています。

of/address:of_pci_range_parser_one() の NULL バスデリファレンスを修正します(CVE-2026-74491)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:カーネル側のハッシュ追加からコメントを更新しません(CVE-2026-74492)

Linux カーネルで、以下の脆弱性が解決されています。

監査:audit_del_rule() 内の潜在的な use-after-free を修正します(CVE-2026-74512)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:SVM:L2 が有効なときに AVIC が禁止された場合に x2APIC MSR インターセプトを更新します(CVE-2026-74516)

Linux カーネルで、以下の脆弱性が解決されています。

mm/hugetlb:allocate_file_region_entries() のリスト破損を修正します(CVE-2026-74518)

Linux カーネルで、以下の脆弱性が解決されています。

pinctrl:devicetree:エラーパスで初期化されていないdev_nameを解放しません(CVE-2026-74519)

Linux カーネルで、以下の脆弱性が解決されています。

net:ピア割り当てが失敗した場合、ICMP/NDISC リダイレクトを送信しません(CVE-2026-74550)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:libiscsi_tcp:SCSI 応答データセグメントを接続バッファにバインドします(CVE-2026-74556)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:libiscsi:SCSI センスバッファへの古いデータの漏洩を修正します(CVE-2026-74557)

Linux カーネルで、以下の脆弱性が解決されています。

xsk:xsk_build_skb() でのオーバーフロー後の descs をドレインします(CVE-2026-74559)

Linux カーネルで、以下の脆弱性が解決されています。

xsk:マルチバッファ Tx に対する xsk_drop_skb() でのバッファ漏洩を修正AF_XDP(CVE-2026-74560)

Linux カーネルで、以下の脆弱性が解決されています。

rds:tcp:rds_tcp_laddr_check() の ipv6_chk_addr() 全体で RCU ロックを保持します(CVE-2026-74563)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_hashlimit:ハッシュテーブルの検証が XT_HASHLIMIT_RATE_MATCH をサポートします(CVE-2026-74564)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables:テーブルごとに nft_object RHL 可能にします(CVE-2026-74565)

Linux カーネルで、以下の脆弱性が解決されています。

keys:キーリングキーチャンクのバイト順序を keyring_diff_objects() と一致させます(CVE-2026-74566)

Linux カーネルで、以下の脆弱性が解決されています。

keys:keyring_get_key_chunk() の領域外読み取りを修正します(CVE-2026-74567)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:NAT リライトデルタを sip_help_tcp() の s32 に広げます(CVE-2026-74569)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:zoned:メタデータのライトバックとトランザクションのコミットの間のデッドロックを修正します(CVE-2026-74572)

Linux カーネルで、以下の脆弱性が解決されています。

mm/slab:新しい kmalloc タイプでフリーパスの無限再帰を防止します(CVE-2026-74576)

Linux カーネルで、以下の脆弱性が解決されています。

net:mpls:mpls_getroute() で rtm_tos を初期化します(CVE-2026-74577)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_payload:部分的なフィールドオフロード用のマスクビルドを修正します(CVE-2026-74579)

Linux カーネルで、以下の脆弱性が解決されています。

vhost:vring 再構成で vring メタデータキャッシュをリセットします(CVE-2026-74580)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.18 --releasever 2023.12.20260831」または「dnf update --advisory ALAS2023-2026-2106 --releasever 2023.12.20260831」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2106.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-45897.html

https://explore.alas.aws.amazon.com/CVE-2026-45901.html

https://explore.alas.aws.amazon.com/CVE-2026-53090.html

https://explore.alas.aws.amazon.com/CVE-2026-63978.html

https://explore.alas.aws.amazon.com/CVE-2026-63979.html

https://explore.alas.aws.amazon.com/CVE-2026-64017.html

https://explore.alas.aws.amazon.com/CVE-2026-64283.html

https://explore.alas.aws.amazon.com/CVE-2026-64523.html

https://explore.alas.aws.amazon.com/CVE-2026-64562.html

https://explore.alas.aws.amazon.com/CVE-2026-64563.html

https://explore.alas.aws.amazon.com/CVE-2026-64564.html

https://explore.alas.aws.amazon.com/CVE-2026-64567.html

https://explore.alas.aws.amazon.com/CVE-2026-64572.html

https://explore.alas.aws.amazon.com/CVE-2026-64575.html

https://explore.alas.aws.amazon.com/CVE-2026-64576.html

https://explore.alas.aws.amazon.com/CVE-2026-64579.html

https://explore.alas.aws.amazon.com/CVE-2026-64580.html

https://explore.alas.aws.amazon.com/CVE-2026-64581.html

https://explore.alas.aws.amazon.com/CVE-2026-68093.html

https://explore.alas.aws.amazon.com/CVE-2026-68095.html

https://explore.alas.aws.amazon.com/CVE-2026-68096.html

https://explore.alas.aws.amazon.com/CVE-2026-68116.html

https://explore.alas.aws.amazon.com/CVE-2026-68117.html

https://explore.alas.aws.amazon.com/CVE-2026-68118.html

https://explore.alas.aws.amazon.com/CVE-2026-68121.html

https://explore.alas.aws.amazon.com/CVE-2026-68123.html

https://explore.alas.aws.amazon.com/CVE-2026-68127.html

https://explore.alas.aws.amazon.com/CVE-2026-68128.html

https://explore.alas.aws.amazon.com/CVE-2026-68131.html

https://explore.alas.aws.amazon.com/CVE-2026-68132.html

https://explore.alas.aws.amazon.com/CVE-2026-68133.html

https://explore.alas.aws.amazon.com/CVE-2026-68136.html

https://explore.alas.aws.amazon.com/CVE-2026-68138.html

https://explore.alas.aws.amazon.com/CVE-2026-68139.html

https://explore.alas.aws.amazon.com/CVE-2026-68142.html

https://explore.alas.aws.amazon.com/CVE-2026-68145.html

https://explore.alas.aws.amazon.com/CVE-2026-68146.html

https://explore.alas.aws.amazon.com/CVE-2026-68149.html

https://explore.alas.aws.amazon.com/CVE-2026-68150.html

https://explore.alas.aws.amazon.com/CVE-2026-68153.html

https://explore.alas.aws.amazon.com/CVE-2026-68154.html

https://explore.alas.aws.amazon.com/CVE-2026-68155.html

https://explore.alas.aws.amazon.com/CVE-2026-68156.html

https://explore.alas.aws.amazon.com/CVE-2026-68157.html

https://explore.alas.aws.amazon.com/CVE-2026-68158.html

https://explore.alas.aws.amazon.com/CVE-2026-68160.html

https://explore.alas.aws.amazon.com/CVE-2026-68161.html

https://explore.alas.aws.amazon.com/CVE-2026-68162.html

https://explore.alas.aws.amazon.com/CVE-2026-68164.html

https://explore.alas.aws.amazon.com/CVE-2026-68165.html

https://explore.alas.aws.amazon.com/CVE-2026-68166.html

https://explore.alas.aws.amazon.com/CVE-2026-68169.html

https://explore.alas.aws.amazon.com/CVE-2026-68174.html

https://explore.alas.aws.amazon.com/CVE-2026-68178.html

https://explore.alas.aws.amazon.com/CVE-2026-68179.html

https://explore.alas.aws.amazon.com/CVE-2026-68184.html

https://explore.alas.aws.amazon.com/CVE-2026-68186.html

https://explore.alas.aws.amazon.com/CVE-2026-68239.html

https://explore.alas.aws.amazon.com/CVE-2026-68241.html

https://explore.alas.aws.amazon.com/CVE-2026-68243.html

https://explore.alas.aws.amazon.com/CVE-2026-68244.html

https://explore.alas.aws.amazon.com/CVE-2026-68247.html

https://explore.alas.aws.amazon.com/CVE-2026-68248.html

https://explore.alas.aws.amazon.com/CVE-2026-68253.html

https://explore.alas.aws.amazon.com/CVE-2026-68254.html

https://explore.alas.aws.amazon.com/CVE-2026-68255.html

https://explore.alas.aws.amazon.com/CVE-2026-68269.html

https://explore.alas.aws.amazon.com/CVE-2026-68270.html

https://explore.alas.aws.amazon.com/CVE-2026-68277.html

https://explore.alas.aws.amazon.com/CVE-2026-68278.html

https://explore.alas.aws.amazon.com/CVE-2026-68279.html

https://explore.alas.aws.amazon.com/CVE-2026-68284.html

https://explore.alas.aws.amazon.com/CVE-2026-68290.html

https://explore.alas.aws.amazon.com/CVE-2026-68292.html

https://explore.alas.aws.amazon.com/CVE-2026-68293.html

https://explore.alas.aws.amazon.com/CVE-2026-68296.html

https://explore.alas.aws.amazon.com/CVE-2026-68297.html

https://explore.alas.aws.amazon.com/CVE-2026-68299.html

https://explore.alas.aws.amazon.com/CVE-2026-68300.html

https://explore.alas.aws.amazon.com/CVE-2026-68313.html

https://explore.alas.aws.amazon.com/CVE-2026-68315.html

https://explore.alas.aws.amazon.com/CVE-2026-68320.html

https://explore.alas.aws.amazon.com/CVE-2026-68322.html

https://explore.alas.aws.amazon.com/CVE-2026-68325.html

https://explore.alas.aws.amazon.com/CVE-2026-68329.html

https://explore.alas.aws.amazon.com/CVE-2026-68335.html

https://explore.alas.aws.amazon.com/CVE-2026-68336.html

https://explore.alas.aws.amazon.com/CVE-2026-68338.html

https://explore.alas.aws.amazon.com/CVE-2026-68343.html

https://explore.alas.aws.amazon.com/CVE-2026-68374.html

https://explore.alas.aws.amazon.com/CVE-2026-68376.html

https://explore.alas.aws.amazon.com/CVE-2026-68378.html

https://explore.alas.aws.amazon.com/CVE-2026-68386.html

https://explore.alas.aws.amazon.com/CVE-2026-68387.html

https://explore.alas.aws.amazon.com/CVE-2026-68388.html

https://explore.alas.aws.amazon.com/CVE-2026-68396.html

https://explore.alas.aws.amazon.com/CVE-2026-68400.html

https://explore.alas.aws.amazon.com/CVE-2026-68401.html

https://explore.alas.aws.amazon.com/CVE-2026-68416.html

https://explore.alas.aws.amazon.com/CVE-2026-68420.html

https://explore.alas.aws.amazon.com/CVE-2026-68421.html

https://explore.alas.aws.amazon.com/CVE-2026-68422.html

https://explore.alas.aws.amazon.com/CVE-2026-68425.html

https://explore.alas.aws.amazon.com/CVE-2026-68426.html

https://explore.alas.aws.amazon.com/CVE-2026-68428.html

https://explore.alas.aws.amazon.com/CVE-2026-68429.html

https://explore.alas.aws.amazon.com/CVE-2026-68432.html

https://explore.alas.aws.amazon.com/CVE-2026-68433.html

https://explore.alas.aws.amazon.com/CVE-2026-68442.html

https://explore.alas.aws.amazon.com/CVE-2026-68444.html

https://explore.alas.aws.amazon.com/CVE-2026-68446.html

https://explore.alas.aws.amazon.com/CVE-2026-68448.html

https://explore.alas.aws.amazon.com/CVE-2026-68450.html

https://explore.alas.aws.amazon.com/CVE-2026-68480.html

https://explore.alas.aws.amazon.com/CVE-2026-72030.html

https://explore.alas.aws.amazon.com/CVE-2026-72103.html

https://explore.alas.aws.amazon.com/CVE-2026-72113.html

https://explore.alas.aws.amazon.com/CVE-2026-72114.html

https://explore.alas.aws.amazon.com/CVE-2026-72115.html

https://explore.alas.aws.amazon.com/CVE-2026-72116.html

https://explore.alas.aws.amazon.com/CVE-2026-72117.html

https://explore.alas.aws.amazon.com/CVE-2026-72118.html

https://explore.alas.aws.amazon.com/CVE-2026-72119.html

https://explore.alas.aws.amazon.com/CVE-2026-72121.html

https://explore.alas.aws.amazon.com/CVE-2026-72175.html

https://explore.alas.aws.amazon.com/CVE-2026-72244.html

https://explore.alas.aws.amazon.com/CVE-2026-72253.html

https://explore.alas.aws.amazon.com/CVE-2026-72254.html

https://explore.alas.aws.amazon.com/CVE-2026-74442.html

https://explore.alas.aws.amazon.com/CVE-2026-74443.html

https://explore.alas.aws.amazon.com/CVE-2026-74444.html

https://explore.alas.aws.amazon.com/CVE-2026-74445.html

https://explore.alas.aws.amazon.com/CVE-2026-74464.html

https://explore.alas.aws.amazon.com/CVE-2026-74465.html

https://explore.alas.aws.amazon.com/CVE-2026-74469.html

https://explore.alas.aws.amazon.com/CVE-2026-74471.html

https://explore.alas.aws.amazon.com/CVE-2026-74473.html

https://explore.alas.aws.amazon.com/CVE-2026-74474.html

https://explore.alas.aws.amazon.com/CVE-2026-74475.html

https://explore.alas.aws.amazon.com/CVE-2026-74476.html

https://explore.alas.aws.amazon.com/CVE-2026-74477.html

https://explore.alas.aws.amazon.com/CVE-2026-74480.html

https://explore.alas.aws.amazon.com/CVE-2026-74481.html

https://explore.alas.aws.amazon.com/CVE-2026-74482.html

https://explore.alas.aws.amazon.com/CVE-2026-74484.html

https://explore.alas.aws.amazon.com/CVE-2026-74485.html

https://explore.alas.aws.amazon.com/CVE-2026-74486.html

https://explore.alas.aws.amazon.com/CVE-2026-74487.html

https://explore.alas.aws.amazon.com/CVE-2026-74490.html

https://explore.alas.aws.amazon.com/CVE-2026-74491.html

https://explore.alas.aws.amazon.com/CVE-2026-74492.html

https://explore.alas.aws.amazon.com/CVE-2026-74512.html

https://explore.alas.aws.amazon.com/CVE-2026-74516.html

https://explore.alas.aws.amazon.com/CVE-2026-74518.html

https://explore.alas.aws.amazon.com/CVE-2026-74519.html

https://explore.alas.aws.amazon.com/CVE-2026-74543.html

https://explore.alas.aws.amazon.com/CVE-2026-74550.html

https://explore.alas.aws.amazon.com/CVE-2026-74556.html

https://explore.alas.aws.amazon.com/CVE-2026-74557.html

https://explore.alas.aws.amazon.com/CVE-2026-74559.html

https://explore.alas.aws.amazon.com/CVE-2026-74560.html

https://explore.alas.aws.amazon.com/CVE-2026-74563.html

https://explore.alas.aws.amazon.com/CVE-2026-74564.html

https://explore.alas.aws.amazon.com/CVE-2026-74565.html

https://explore.alas.aws.amazon.com/CVE-2026-74566.html

https://explore.alas.aws.amazon.com/CVE-2026-74567.html

https://explore.alas.aws.amazon.com/CVE-2026-74569.html

https://explore.alas.aws.amazon.com/CVE-2026-74572.html

https://explore.alas.aws.amazon.com/CVE-2026-74576.html

https://explore.alas.aws.amazon.com/CVE-2026-74577.html

https://explore.alas.aws.amazon.com/CVE-2026-74579.html

https://explore.alas.aws.amazon.com/CVE-2026-74580.html

https://explore.alas.aws.amazon.com/CVE-2026-74581.html

プラグインの詳細

深刻度: High

ID: 341888

ファイル名: al2023_ALAS2023-2026-2106.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/8/31

更新日: 2026/9/1

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.36

CVSS v2

リスクファクター: Medium

基本値: 6

現状値: 4.7

ベクトル: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64283

CVSS v3

リスクファクター: High

基本値: 7

現状値: 6.3

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bpftool6.18-debuginfo, p-cpe:/a:amazon:linux:bpftool6.18, p-cpe:/a:amazon:linux:kernel-livepatch-6.18.44-99.149, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-devel, p-cpe:/a:amazon:linux:kernel6.18-headers, p-cpe:/a:amazon:linux:kernel6.18-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.18-modules-extra, p-cpe:/a:amazon:linux:kernel6.18-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-tools-devel, p-cpe:/a:amazon:linux:kernel6.18-tools, p-cpe:/a:amazon:linux:kernel6.18, p-cpe:/a:amazon:linux:microvm-kernel6.18, p-cpe:/a:amazon:linux:perf6.18-debuginfo, p-cpe:/a:amazon:linux:perf6.18, p-cpe:/a:amazon:linux:python3-perf6.18-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.18

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/31

脆弱性公開日: 2026/5/27

参照情報

CVE: CVE-2026-45897, CVE-2026-45901, CVE-2026-53090, CVE-2026-63978, CVE-2026-63979, CVE-2026-64017, CVE-2026-64283, CVE-2026-64523, CVE-2026-64562, CVE-2026-64563, CVE-2026-64564, CVE-2026-64567, CVE-2026-64572, CVE-2026-64575, CVE-2026-64576, CVE-2026-64579, CVE-2026-64580, CVE-2026-64581, CVE-2026-68093, CVE-2026-68095, CVE-2026-68096, CVE-2026-68116, CVE-2026-68117, CVE-2026-68118, CVE-2026-68121, CVE-2026-68123, CVE-2026-68127, CVE-2026-68128, CVE-2026-68131, CVE-2026-68132, CVE-2026-68133, CVE-2026-68136, CVE-2026-68138, CVE-2026-68139, CVE-2026-68142, CVE-2026-68145, CVE-2026-68146, CVE-2026-68149, CVE-2026-68150, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68158, CVE-2026-68160, CVE-2026-68161, CVE-2026-68162, CVE-2026-68164, CVE-2026-68165, CVE-2026-68166, CVE-2026-68169, CVE-2026-68174, CVE-2026-68178, CVE-2026-68179, CVE-2026-68184, CVE-2026-68186, CVE-2026-68239, CVE-2026-68241, CVE-2026-68243, CVE-2026-68244, CVE-2026-68247, CVE-2026-68248, CVE-2026-68253, CVE-2026-68254, CVE-2026-68255, CVE-2026-68269, CVE-2026-68270, CVE-2026-68277, CVE-2026-68278, CVE-2026-68279, CVE-2026-68284, CVE-2026-68290, CVE-2026-68292, CVE-2026-68293, CVE-2026-68296, CVE-2026-68297, CVE-2026-68299, CVE-2026-68300, CVE-2026-68313, CVE-2026-68315, CVE-2026-68320, CVE-2026-68322, CVE-2026-68325, CVE-2026-68329, CVE-2026-68335, CVE-2026-68336, CVE-2026-68338, CVE-2026-68343, CVE-2026-68374, CVE-2026-68376, CVE-2026-68378, CVE-2026-68386, CVE-2026-68387, CVE-2026-68388, CVE-2026-68396, CVE-2026-68400, CVE-2026-68401, CVE-2026-68416, CVE-2026-68420, CVE-2026-68421, CVE-2026-68422, CVE-2026-68425, CVE-2026-68426, CVE-2026-68428, CVE-2026-68429, CVE-2026-68432, CVE-2026-68433, CVE-2026-68442, CVE-2026-68444, CVE-2026-68446, CVE-2026-68448, CVE-2026-68450, CVE-2026-68480, CVE-2026-72030, CVE-2026-72103, CVE-2026-72113, CVE-2026-72114, CVE-2026-72115, CVE-2026-72116, CVE-2026-72117, CVE-2026-72118, CVE-2026-72119, CVE-2026-72121, CVE-2026-72175, CVE-2026-72244, CVE-2026-72253, CVE-2026-72254, CVE-2026-74442, CVE-2026-74443, CVE-2026-74444, CVE-2026-74445, CVE-2026-74464, CVE-2026-74465, CVE-2026-74469, CVE-2026-74471, CVE-2026-74473, CVE-2026-74474, CVE-2026-74475, CVE-2026-74476, CVE-2026-74477, CVE-2026-74480, CVE-2026-74481, CVE-2026-74482, CVE-2026-74484, CVE-2026-74485, CVE-2026-74486, CVE-2026-74487, CVE-2026-74490, CVE-2026-74491, CVE-2026-74492, CVE-2026-74512, CVE-2026-74516, CVE-2026-74518, CVE-2026-74519, CVE-2026-74543, CVE-2026-74550, CVE-2026-74556, CVE-2026-74557, CVE-2026-74559, CVE-2026-74560, CVE-2026-74563, CVE-2026-74564, CVE-2026-74565, CVE-2026-74566, CVE-2026-74567, CVE-2026-74569, CVE-2026-74572, CVE-2026-74576, CVE-2026-74577, CVE-2026-74579, CVE-2026-74580, CVE-2026-74581