Oracle Linux 9: ELSA-2026-63129-0:/カーネル(ELSA-2026-631290)

medium Nessus プラグイン ID 344280

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 9 ホストに、ELSA-2026-631290アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- locking/rt:rt_spin_unlock() の不適切な RCU 保護を修正します(Waiman Long 氏)[RHEL-242684] {CVE-2026-72069}
- iomap:ゼロレングス範囲の領域外bitmap_set()を修正(CKIバックポートボット)[RHEL-240191] {CVE-2026-68145}
- iomap:ifs_set_range_uptodate() への呼び出しで state_lock を保留します(CKI バックポートボット)[RHEL-240191] {CVE-2026-68145}
- exfat:exfat_find_dir_entry() での潜在的な use-after-free を修正します(CKI バックポートボット)[RHEL-231461] {CVE-2026-63808}
- ipv4:unregister_net_sysctl_table() 後の net->ipv4.sysctl_local_reserved_ports を解放します(CKI バックポートボット)[RHEL-227266] {CVE-2026-64002}
- Bluetooth:hci_ldisc:エラー時にHCI_UART_PROTO_INITをクリアする(CKIバックポートボット)[RHEL-223126] {CVE-2026-53073}
- scsi: target: iscsi: iscsi_encode_text_output() を rsp_buf に追加する (Maurizio Lombardi 氏) [RHEL-213202] {CVE-2026-63887}
- nvmet-auth:短い AUTH_RECEIVE バッファを拒否します(CKI バックポートボット)[RHEL-244913] {CVE-2026-72130}
- smc:__pnet_find_base_ndev() の use-after-free を修正します。(Ramesh Chhetri 氏)[RHEL-152651] {CVE-2025-40064}
- userfaultfd:特別な VMA の登録を防止します(Rafael Aquini 氏)[RHEL-240761] {CVE-2026-68166}
- NFSv4:O_TRUNC 用のオープンパーミッションマスクにMAY_WRITEを含めます(CKI バックポートボット)[RHEL-234043] {CVE-2026-64298}
- nfsd:setlease エラーでレイアウト stid をリリースします(Scott Mayhew 氏)[RHEL-227785] {CVE-2026-53399}
- NFSv4/flexfiles:ゼロファイルハンドルのバージョンカウントを拒否(Scott Mayhew 氏)[RHEL-229407] {CVE-2026-53392}
- NFSv4/pNFS:nfs4_decode_mp_ds_addr でゼロレングスr_addrを拒否します(CKI バックポートボット)[RHEL-228038] {CVE-2026-53391}
- pNFS:pnfs_update_layout() の use-after-free を修正(CKI バックポートボット)[RHEL-226457] {CVE-2026-63800}
- nfsd:SETACL デコード失敗時のposix_acl漏洩を修正します(CKI バックポートボット)[RHEL-225521] {CVE-2026-53397}
- crypto:qat - adf_disable_sriov() の VF2PF ワークティアダウン競合を修正(Vladislav Dronov 氏)[RHEL-234488] {CVE-2026-64438}
- KEYS:keyctl_pkey_params_get_2() のオーバーフローを修正(Bruno Meneguele 氏)[RHEL-229627] {CVE-2026-63824}
- KEYS:keyctl_pkey_params_get_2() での長さ検証を修正します(Bruno Meneguele 氏)[RHEL-229627] {CVE-2026-63824}
- x86/bugs:Safe-RET を割り込みインジェクションに対して堅牢にします(Waiman Long 氏)[RHEL-230496] {CVE-2026-68480}
- crypto:qat - RSA CRT コンポーネントの長さを検証します(CKI バックポートボット)[RHEL-234535] {CVE-2026-64304}
- scsi: target: 16 進数の CHAP_I 処理を修正 (CKI Backport Bot) [RHEL-231664] {CVE-2026-63886}
- scsi: target: iscsi: base64 デコード前に CHAP_R の長さを検証 (CKI Backport Bot) [RHEL-231664] {CVE-2026-63886}
- ALSA:virtio:デバイスからのコントロールメタデータを検証します(CKI バックポートボット)[RHEL-230139] {CVE-2026-64490}
- net:mana:rx_req_idxを検証して、領域外配列アクセスを防ぎます(CKI バックポートボット)[RHEL-229228] {CVE-2026-64018}
- smb/client:symlink_data()の領域外読み取りを修正(CKIバックポートボット)[RHEL-229064] {CVE-2026-46185}
- bonding:alb:結合アップ/ダウン中の rlb_arp_recv の UAF を修正します(CKI バックポートボット)[RHEL-225285] {CVE-2026-45970}
- RDMA/siw:RREAD の長さに Read Response の配置をバインドします(CKI バックポートボット)[RHEL-219525] {CVE-2026-64268}
- smb:クライアント:クエリディレクトリ再生の二重解放を修正(CKI バックポートボット)[RHEL-219152] {CVE-2026-64387}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-63129-0.html

プラグインの詳細

深刻度: Medium

ID: 344280

ファイル名: oraclelinux_ELSA-2026-631290.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/9

更新日: 2026/9/9

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 99.01

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-53073

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 4.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/8

脆弱性公開日: 2025/10/28

参照情報

CVE: CVE-2025-40064, CVE-2025-71147, CVE-2026-45970, CVE-2026-46185, CVE-2026-53073, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-63808, CVE-2026-63824, CVE-2026-63886, CVE-2026-63887, CVE-2026-64002, CVE-2026-64018, CVE-2026-64268, CVE-2026-64298, CVE-2026-64304, CVE-2026-64387, CVE-2026-64438, CVE-2026-64490, CVE-2026-68145, CVE-2026-68166, CVE-2026-68480, CVE-2026-72069, CVE-2026-72130