MiracleLinux 8:kernel-4.18.0-553.158.1.el8_10(AXSA:2026-1794:77)

critical Nessus プラグイン ID 344387

概要

リモート MiracleLinux ホストに 1 つ以上のセキュリティ更新が適用されていません。

説明

リモートのMiracleLinux 8ホストには、AXSA:2026-1794:77アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

* kernel: sctp: 古い COOKIE-ECHO 処理でアウトキューをパージ (CVE-2026-52924)
* kernel: scsi: target: iscsi: base64 デコードの前に CHAP_R の長さを検証 (CVE-2026-63886)
* kernel: netfilter: conntrack: tcp: 方向チェックなしで無効なシーケンス RST で CLOSE を強制しません (CVE-2026-63913)
* kernel: i2c: stub: 無効な長さの I2C ブロック転送を拒否 (CVE-2026-64191)
* kernel: netfilter: ipset: ダンプと ip_set_list のサイズ変更間の競合を修正 (CVE-2026-64189)
* kernel: nvmet: Discovery Get Log Page の事前認証の領域外ヒープ読み取りを修正 (CVE-2026-64320)
* kernel: Input: synaptics-rmi4 - F3A キーマップを GPIO カウントにバインド (CVE-2026-64277)
*カーネル:入力:synaptics-rmi4 - GPIO/LEDカウントに F30 キーマップをバインド(CVE-2026-64276)バグ修正プログラムと拡張機能:
* SCTP セッションがある場合に ss コアがダンプされます [rhel-8.10.z] (JIRA:RHEL-212400)
* TCP Fast Open を介した SELinux TCP/MPTCP 接続チェックのバイパス [rhel-8.10.z](JIRA:RHEL-222800)
* [RHEL-RT] usb_hub_wq 項目が、分離された +nohz_full コアで実行される可能性があります (JIRA:RHEL-178088)

Tenable は、前述の記述ブロックを MiracleLinux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/24619

プラグインの詳細

深刻度: Critical

ID: 344387

ファイル名: miracle_linux_AXSA-2026-1794.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/9/9

更新日: 2026/9/9

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.5

パーセンタイル: 96.01

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-63886

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:miracle:linux:8, p-cpe:/a:miracle:linux:bpftool, p-cpe:/a:miracle:linux:kernel-abi-stablelists, p-cpe:/a:miracle:linux:kernel-core, p-cpe:/a:miracle:linux:kernel-cross-headers, p-cpe:/a:miracle:linux:kernel-debug-core, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-debug-modules-extra, p-cpe:/a:miracle:linux:kernel-debug-modules, p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-modules-extra, p-cpe:/a:miracle:linux:kernel-modules, p-cpe:/a:miracle:linux:kernel-tools-libs-devel, p-cpe:/a:miracle:linux:kernel-tools-libs, p-cpe:/a:miracle:linux:kernel-tools, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:python3-perf

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/10

脆弱性公開日: 2026/6/22

参照情報

CVE: CVE-2026-52924, CVE-2026-63886, CVE-2026-63913, CVE-2026-64189, CVE-2026-64191, CVE-2026-64276, CVE-2026-64277, CVE-2026-64320