Ubuntu 22.04 LTS/ 24.04 LTS/Pro Realtime 22.04 LTS/Pro Realtime 24.04 LTS:Linuxカーネルの脆弱性(USN-8729-1)

high Nessus プラグイン ID 343493

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのUbuntu 22.04 LTS/ 24.04 LTS/Pro Realtime 22.04 LTS/Pro Realtime 24.04 LTSホストには、 USN-8729-1 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Linux カーネルで、いくつかのセキュリティ上の問題が検出されました。攻撃者がこれらを使用して、システムを侵害する可能性があります。この更新では、以下のサブシステムの欠陥を修正しました。

- ARM32 アーキテクチャ

- ARM64 アーキテクチャ

- PowerPC アーキテクチャ

- Compute Acceleration Framework

- ドライバーコア

- Bluetooth ドライバー

- ARMv8-A(FFA) 用の ARM ファームウェアフレームワーク

- EFI コア

- GPU ドライバー

- ハードウェア監視ドライバー

- InfiniBand ドライバー

- ネットワークドライバー

- Microsoft Azure Network Adapter (MANA) ドライバー

- SCSI サブシステム

- SPI サブシステム

- ネットワークファイルシステムライブラリ

- NTFS3 ファイルシステム

- SMB ネットワークファイルシステム

- ファイルシステムインフラ

- ソフトウェアノードとデバイスのプロパティ。

- Bluetooth サブシステム

- Netfilter

- トレースインフラ

- io_uring サブシステム

- IRQ サブシステム

- KProbes トレース。

- メモリ管理

- B.A.T.M.A.N. メッシングプロトコル

- イーサネットブリッジ

- Networking コア

- IPv4 ネットワーキング

- IPv6 ネットワーキング

- マルチパス TCP

- Phonet プロトコル

- SMC ソケット

- TLS プロトコル

- Unix ドメインソケット

- VMware vSockets ドライバー

- ワイヤレスネットワーキング

- キー管理

- Linux セキュリティモジュール (LSM) フレームワーク

- ALSA フレームワーク

- AudioScience HPI ドライバー;(CVE-2025-71289、 CVE-2026-23469、 CVE-2026-31420、 CVE-2026-31486、 CVE-2026-31560、 CVE-2026-46158、 CVE-2026-46170、 CVE-2026-46275、 CVE-2026-46315、 CVE-2026-52912、 CVE-2026-52915、 CVE-2026-52916、 CVE-2026-52918、 CVE-2026-52919、 CVE-2026-52921、 CVE-2026-52922、 CVE-2026-52926、 CVE-2026-52941、 CVE-2026-53357、 CVE-2026-64015、 CVE-2026-64018、 CVE-2026-64025、 CVE-2026-64029、 CVE-2026-64032、 CVE-2026-64033、 CVE-2026-64034、 CVE-2026-64039、 CVE-2026-64046、 CVE-2026-64047、 CVE-2026-64048、 CVE-2026-64051、 CVE-2026-64055CVE-2026-64056、 CVE-2026-64064、 CVE-2026-64073、 CVE-2026-64083、 CVE-2026-64084、 CVE-2026-64085、 CVE-2026-64086、 CVE-2026-64087、 CVE-2026-64088、 CVE-2026-64089、 CVE-2026-64092、 CVE-2026-64096、 CVE-2026-64097、 CVE-2026-64098、 CVE-2026-64102、 CVE-2026-64103、 CVE-2026-64106、 CVE-2026-64108、 CVE-2026-64109、 CVE-2026-64111、 CVE-2026-64113、 CVE-2026-64114、 CVE-2026-64115、 CVE-2026-64116、 CVE-2026-64118、 CVE-2026-64121、 CVE-2026-64125、 CVE-2026-64126、 CVE-2026-64127、 CVE-2026-64128、 CVE-2026-64133、 CVE-2026-64134、 CVE-2026-64135、 CVE-2026-64136、 CVE-2026-64137、 CVE-2026-64138、 CVE-2026-64144、 CVE-2026-64147、 CVE-2026-64148、 CVE-2026-64153、 CVE-2026-64155、 CVE-2026-64163、 CVE-2026-64165、 CVE-2026-64166、 CVE-2026-64168、 CVE-2026-64170、 CVE-2026-64173、 CVE-2026-64174、 CVE-2026-64177、 CVE-2026-64178、 CVE-2026-64179、 CVE-2026-64180、 CVE-2026-64182、 CVE-2026-64183、 CVE-2026-64184、 CVE-2026-64185、 CVE-2026-64214、 CVE-2026-64217、 CVE-2026-64218、 CVE-2026-64219、 CVE-2026-64220、 CVE-2026-64221、 CVE-2026-64225、 CVE-2026-64231、 CVE-2026-64518)

Tenable は、前述の説明ブロックを Ubuntu セキュリティアドバイザリからすでに直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるカーネルパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-8729-1

プラグインの詳細

深刻度: High

ID: 343493

ファイル名: ubuntu_USN-8729-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/9/7

更新日: 2026/9/7

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 99.04

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64225

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:pro:-:lts, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1049.53-gkeop, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65-nvidia-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65-nvidia, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65.1-nvidia-lowlatency-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65.1-nvidia-lowlatency, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.70-gke-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.70-gke, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1064.68-raspi, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1067.75-gcp-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1067.75-gcp, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.1-1059.60-realtime

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/7

脆弱性公開日: 2026/4/3

参照情報

CVE: CVE-2025-71289, CVE-2026-23469, CVE-2026-31420, CVE-2026-31486, CVE-2026-31560, CVE-2026-46158, CVE-2026-46170, CVE-2026-46275, CVE-2026-46315, CVE-2026-52912, CVE-2026-52915, CVE-2026-52916, CVE-2026-52918, CVE-2026-52919, CVE-2026-52921, CVE-2026-52922, CVE-2026-52926, CVE-2026-52941, CVE-2026-53357, CVE-2026-64015, CVE-2026-64018, CVE-2026-64025, CVE-2026-64029, CVE-2026-64032, CVE-2026-64033, CVE-2026-64034, CVE-2026-64039, CVE-2026-64046, CVE-2026-64047, CVE-2026-64048, CVE-2026-64051, CVE-2026-64055, CVE-2026-64056, CVE-2026-64064, CVE-2026-64073, CVE-2026-64083, CVE-2026-64084, CVE-2026-64085, CVE-2026-64086, CVE-2026-64087, CVE-2026-64088, CVE-2026-64089, CVE-2026-64092, CVE-2026-64096, CVE-2026-64097, CVE-2026-64098, CVE-2026-64102, CVE-2026-64103, CVE-2026-64106, CVE-2026-64108, CVE-2026-64109, CVE-2026-64111, CVE-2026-64113, CVE-2026-64114, CVE-2026-64115, CVE-2026-64116, CVE-2026-64118, CVE-2026-64121, CVE-2026-64125, CVE-2026-64126, CVE-2026-64127, CVE-2026-64128, CVE-2026-64133, CVE-2026-64134, CVE-2026-64135, CVE-2026-64136, CVE-2026-64137, CVE-2026-64138, CVE-2026-64144, CVE-2026-64147, CVE-2026-64148, CVE-2026-64153, CVE-2026-64155, CVE-2026-64163, CVE-2026-64165, CVE-2026-64166, CVE-2026-64168, CVE-2026-64170, CVE-2026-64173, CVE-2026-64174, CVE-2026-64177, CVE-2026-64178, CVE-2026-64179, CVE-2026-64180, CVE-2026-64182, CVE-2026-64183, CVE-2026-64184, CVE-2026-64185, CVE-2026-64214, CVE-2026-64217, CVE-2026-64218, CVE-2026-64219, CVE-2026-64220, CVE-2026-64221, CVE-2026-64225, CVE-2026-64231, CVE-2026-64518

USN: 8729-1