Oracle Linux 10: ELSA-2026-61887-0: / カーネル(ELSA-2026-618870)

high Nessus プラグイン ID 342711

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 10 ホストに、ELSA-2026-618870 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- nvmet-auth:短い AUTH_RECEIVE バッファを拒否します(CKI バックポートボット)[RHEL-244915] {CVE-2026-72130}
- locking/rt:rt_spin_unlock() の不適切な RCU 保護を修正します(CKI バックポートボット)[RHEL-242861] {CVE-2026-72069}
- NFSv4:O_TRUNC 用のオープンパーミッションマスクにMAY_WRITEを含めます(CKI バックポートボット)[RHEL-234051] {CVE-2026-64298}
- nfsd:setlease エラーでレイアウト stid をリリースします(Scott Mayhew 氏)[RHEL-227794] {CVE-2026-53399}
- NFSv4/flexfiles:ゼロのファイルハンドルバージョンカウントを拒否(CKI バックポートボット)[RHEL-229415] {CVE-2026-53392}
- NFSv4/pNFS:nfs4_decode_mp_ds_addr でゼロレングスr_addrを拒否します(CKI バックポートボット)[RHEL-228036] {CVE-2026-53391}
- NFSD:nfsd4_add_rdaccess_to_wrdeleg のアクセスnfs4_file余分なカウントを修正(CKI バックポートボット)[RHEL-227946] {CVE-2026-53026}
- pNFS:pnfs_update_layout() の use-after-free を修正(CKI バックポートボット)[RHEL-226322] {CVE-2026-63800}
- nfsd:SETACL デコード失敗時のposix_acl漏洩を修正します(CKI バックポートボット)[RHEL-225522] {CVE-2026-53397}
- mm/khugepaged:折りたたむときにすべてのダーティファイルフォリオを書き込みます(Rafael Aquini 氏)[RHEL-236329] {CVE-2026-68086}
- userfaultfd:特別な VMA の登録を防止します(Rafael Aquini 氏)[RHEL-237862] {CVE-2026-68166}
- userfaultfd:VM_DROPPABLE領域の登録を正しく防止します(Rafael Aquini)[RHEL-237862] {CVE-2026-68166}
- crypto:qat - adf_disable_sriov() の VF2PF ワークティアダウン競合を修正(Vladislav Dronov 氏)[RHEL-234477] {CVE-2026-64438}
- mm:shrinker:debugfs の NULL ポインターデリファレンスを修正します(Rafael Aquini 氏)[RHEL-230833] {CVE-2026-64417}
- mm:シュリンカー:拡張shrinker_infoティアダウン競合を修正します(Rafael Aquini 氏)[RHEL-230833] {CVE-2026-64418}
- x86/bugs:Safe-RET を割り込みインジェクションに対して堅牢にします(Waiman Long 氏)[RHEL-230475] {CVE-2026-68480}
- crypto:qat - RSA CRT コンポーネントの長さを検証します(CKI バックポートボット)[RHEL-234546] {CVE-2026-64304}
- 入力:synaptics-rmi4 - F3A キーマップを GPIO カウントにバインド(CKI バックポートボット)[RHEL-231446] {CVE-2026-64277}
- mm/huge_memory:folio_put() の前にファイル PMD カウンターを更新します(CKI バックポートボット)[RHEL-231228] {CVE-2026-53189}
- 入力:synaptics-rmi4 - GPIO/LED カウントに F30 キーマップをバインド(CKI バックポートボット)[RHEL-230263] {CVE-2026-64276}
- ALSA:virtio:デバイスからのコントロールメタデータを検証します(CKI バックポートボット)[RHEL-230142] {CVE-2026-64490}
- net:mana:rx_req_idxを検証して、領域外配列アクセスを防ぎます(CKI バックポートボット)[RHEL-229231] {CVE-2026-64018}
- smb:クライアント:smb2_find_smb_sess_tcon_unlocked() におけるtc_count増分を保護(CKI バックポートボット)[RHEL-228550] {CVE-2026-64136}
- bonding:alb:結合アップ/ダウン中の rlb_arp_recv の UAF を修正します(CKI バックポートボット)[RHEL-225292] {CVE-2026-45970}
- netfilter:ipset:ダンプとip_set_listリサイズ間の競合を修正します(CKI バックポートボット)[RHEL-227657] {CVE-2026-64189}
- iommu/amd:元デバイスの devid を使用するために clone_alias() を修正します(CKI バックポートボット)[RHEL-227452] {CVE-2026-53053}
- smb:クライアント:変更通知リプレイの二重解放を修正(CKI バックポートボット)[RHEL-226988] {CVE-2026-64384}
- mm/list_lru:reparent の xarray エントリをクリアする前にドレインします(Rafael Aquini 氏)[RHEL-227399] {CVE-2026-53153}
- nvmet:Discovery Get Log Page での事前認証の領域外ヒープ読み取りを修正します(CKI バックポートボット)[RHEL-219623] {CVE-2026-64320}
- seccomp:フィルタリングなしのパススルー uretprobe システムコール(Ricardo Robaina 氏)[RHEL-210908] {CVE-2025-21834}
- zram:zram_bvec_write_partial() の use-after-free を修正(CKI バックポートボット)[RHEL-191442] {CVE-2026-53185}
- USB:シリアル:io_ti:build_i2c_fw_hdr() のヒープオーバーフローを修正(Desnes Nunes 氏)[RHEL-191042] {CVE-2026-53195}
- USB:シリアル:io_ti:get_manuf_info() のヒープオーバーフローを修正(Desnes Nunes 氏)[RHEL-191042] {CVE-2026-53196}
- ip6_tunnel:__ip6_tnl_rcv() の skb_vlan_inet_prepare() を使用(CKI バックポートボット)[RHEL-189631] {CVE-2026-23003}
- ip6_gre:ip6erspan_changelink() でキャッシュされた t->net を使用します。(CKI バックポートボット) [RHEL-180136] {CVE-2026-46120}
- netfilter:nf_tables:netdev フックの重複デバイスの修正(CKI バックポートボット)[RHEL-179761] {CVE-2026-43454}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-61887-0.html

プラグインの詳細

深刻度: High

ID: 342711

ファイル名: oraclelinux_ELSA-2026-618870.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/3

更新日: 2026/9/3

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 99.01

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53196

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-43450

脆弱性情報

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2025/3/6

参照情報

CVE: CVE-2025-21834, CVE-2026-23003, CVE-2026-43450, CVE-2026-43454, CVE-2026-45970, CVE-2026-46120, CVE-2026-53026, CVE-2026-53053, CVE-2026-53153, CVE-2026-53185, CVE-2026-53189, CVE-2026-53196, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-64018, CVE-2026-64136, CVE-2026-64189, CVE-2026-64276, CVE-2026-64277, CVE-2026-64298, CVE-2026-64304, CVE-2026-64320, CVE-2026-64384, CVE-2026-64418, CVE-2026-64438, CVE-2026-64490, CVE-2026-68086, CVE-2026-68166, CVE-2026-68480, CVE-2026-72069, CVE-2026-72130