Oracle Linux 10: ELSA-2026-64775-0: / カーネル(ELSA-2026-647750)

high Nessus プラグイン ID 344653

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 10 ホストに、ELSA-2026-647750 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- dm-verity:FEC 計算のバッファオーバーフローを修正(Benjamin Marzinski 氏)[RHEL-244969] {CVE-2026-72098}
- nvmet-rdma:ゼロ以外のオフセットがあるインラインデータを処理します(CKI バックポートボット)[RHEL-244928] {CVE-2026-72129}
- wifi:mac80211:リンク RX stats percpu の解放を RCU へ延期します(Jose Ignacio Tornos Martinez 氏)[RHEL-237706] {CVE-2026-68409}
- wifi:mt76:mt7925:非 mmio バスでのドロップTXRX_NOTIFY(Jose Ignacio Tornos Martinez 氏)[RHEL-237681] {CVE-2026-68193}
- wifi: mt76: mt7925: リセットリンク再生でのクラッシュを修正(Jose Ignacio Tornos Martinez) [RHEL-237527] {CVE-2026-68307}
- wifi:iwlwifi:mld:BA セッションハンドラーの中の ffs() の前にsta_maskを検証します(Jose Ignacio Tornos Martinez 氏)[RHEL-232015] {CVE-2026-64255}
- wifi:mac80211:mesh が skb->cb を再利用する前に fast-RX レートをキャプチャします(Jose Ignacio Tornos Martinez 氏)[RHEL-231685] {CVE-2026-64117}
- wifi:mac80211:メッシュ転送パスの RX ビットレート更新の欠落を修正します(Jose Ignacio Tornos Martinez 氏)[RHEL-231685] {CVE-2026-64117}
- wifi:iwlwifi:mld:AMSDU が無効のときの TSO セグメンテーション爆発を修正(Jose Ignacio Tornos Martinez 氏)[RHEL-230977] {CVE-2026-64037}
- wifi:nl80211:サイズが大きすぎる EMA RNR リストを拒否します(Jose Ignacio Tornos Martinez 氏)[RHEL-230604] {CVE-2026-53182}
- net:qrtr:qrtr_port_remove における refcount 飽和および潜在的な UAF を修正(Jose Ignacio Tornos Martinez 氏)[RHEL-229725] {CVE-2026-52947}
- wifi:mac80211:マルチリンク要素の継承を修正します(Jose Ignacio Tornos Martinez 氏)[RHEL-227617] {CVE-2026-64515}
- wifi:mac80211:MLE デフラグを修正(Jose Ignacio Tornos Martinez 氏)[RHEL-227617] {CVE-2026-64515}
- Bluetooth:hci_conn_request_evt() のロックを HCI_PROTO_DEFER で修正します(CKI バックポートボット)[RHEL-232673] {CVE-2026-53072}
- accel/qaic:mmap 中にオーバーフローチェックを remap_pfn_range に追加します(CKI バックポートボット)[RHEL-232178] {CVE-2026-64051}
- Bluetooth:HIDP:hidp_input_report() の長さチェックの欠落を修正(CKI バックポートボット)[RHEL-231067] {CVE-2026-63947}
- Bluetooth:virtio_bt:rx pkt_type ヘッダー長を検証します(CKI バックポートボット)[RHEL-230949] {CVE-2026-46123}
- Bluetooth:virtio_bt:skb_put前に rx の長さをクランプします(CKI バックポートボット)[RHEL-230949] {CVE-2026-46123}
- Bluetooth:hci_sync:サイズが大きすぎるブロードキャスト通知先頭を拒否します(CKI バックポートボット)[RHEL-230076] {CVE-2026-53209}
- Bluetooth:hci_sync:hci_le_create_cis_sync の UAF を修正(CKI バックポートボット)[RHEL-230013] {CVE-2026-63944}
- Bluetooth:L2CAP:l2cap_ecred_conn_rsp での潜在的なクラッシュを修正します(CKI バックポートボット)[RHEL-228750] {CVE-2026-63975}
- Bluetooth:ISO:ソケットロック付きでiso_sock_clear_timerをシリアル化(CKIバックポートボット)[RHEL-227911] {CVE-2026-63946}
- Bluetooth:ISO:iso_recv_frame の UAF を修正(CKI バックポートボット)[RHEL-227911] {CVE-2026-63946}
- ixgbevf:VEPA マルチキャストソースのプルーニングでの use-after-free を修正します(CKI バックポートボット)[RHEL-227889] {CVE-2026-64113}
- Bluetooth:SMP:ペアリング応答を構築する前に、レスポンダーに MITM 要件を強制します(CKI バックポートボット)[RHEL-227532] {CVE-2026-43334}
- vfio/pci:DMABUFをエクスポートする前にBARリソースをチェックします(CKIバックポートボット)[RHEL-227133] {CVE-2026-64042}
- security/keys:検索で欠落した RCU 読み取りセクションを修正(CKI バックポートボット)[RHEL-225690] {CVE-2026-64015}
- Bluetooth:RFCOMM:MCC ハンドラーの skb 長を検証します(CKI バックポートボット)[RHEL-225653] {CVE-2026-53254}
- Bluetooth:RFCOMM:rfcomm_connect_ind() のリスナーソケットを保留します(CKI バックポートボット)[RHEL-225574] {CVE-2026-53256}
- Bluetooth:accept_q アクセスをシリアル化します(CKI バックポートボット)[RHEL-225552] {CVE-2026-52918}
- xfrm:すでに設定されている場合は内部ヘッダーを上書きしません(Ivan Vecera 氏)[RHEL-188232] {CVE-2026-53091}
- net:qdisc_pkt_len_segs_init() でヘッダーをプル(Ivan Vecera 氏)[RHEL-188232] {CVE-2026-53091}
- net:qdisc_pkt_len_segs_init() クリーンアップ(Ivan Vecera 氏)[RHEL-188232] {CVE-2026-53091}
- net_sched:qdisc_pkt_len_init() で qdisc_skb_cb(skb)->pkt_segs を初期化します(Ivan Vecera 氏)[RHEL-188232] {CVE-2026-53091}
- net:qdisc_pkt_len_init() から shinfo->gso_segs を初期化します(Ivan Vecera 氏)[RHEL-188232] {CVE-2026-53091}
- net_sched:(struct qdisc_skb_cb)->pkt_segs 用のスペースを確保します(Ivan Vecera 氏)[RHEL-188232] {CVE-2026-53091}
- net:qdisc パッケージ len の encap ヘッダー用のアカウント(Ivan Vecera 氏)[RHEL-188232] {CVE-2026-53091}
- vfio/pci:機能を無効にする前にDMABUFをクリーンアップする(CKIバックポートボット)[RHEL-189549] {CVE-2026-53322}
- KVM:nSVM:VMLOAD/VMSAVE エミュレーションで常に vmcb01 を使用します (CKI バックポート ボット) [RHEL-189468] {CVE-2026-43133}
- fuse:割り込みと再送信の間の競合を修正します(Miklos Szeredi 氏)[RHEL-218495] {CVE-2026-64265}
- fuse:fuse_resend と fuse_remove_pending_req のintr_entryを消去します(Miklos Szeredi 氏)[RHEL-218495] {CVE-2026-64265}
- rhashtable:テーブル再起動時に古い iter->p をクリアします(CKI バックポートボット)[RHEL-248457] {CVE-2026-64563}
- udp:hash2 を使用する際のワイルドカードバインド競合チェックを修正します(Felix Maurer 氏)[RHEL-218016] {CVE-2026-31503}
- tcp:リスナー移行後に sk_data_ready() を呼び出します(Felix Maurer 氏)[RHEL-232246] {CVE-2026-46015}
- flow_dissector:PPPoE PFC フレームを分析しません(Felix Maurer 氏)[RHEL-232629] {CVE-2026-46306}
- inet:IPPROTO_RAWを使用する RAW ソケットは受信 ICMP をドロップしなければなりません(Felix Maurer 氏)[RHEL-226125] {CVE-2026-46266}
- ipv6:anycast:idev->lock 下のグローバルハッシュに aca を挿入します(Felix Maurer 氏)[RHEL-230763] {CVE-2026-53259}
- ipv6:mcast:MLD クエリを処理する際の use-after-free を修正します(Felix Maurer 氏)[RHEL-226073] {CVE-2026-53275}
- ipv6:addrconf_permanent_addr() での潜在的な UaF を防止します(Felix Maurer 氏)[RHEL-225606] {CVE-2026-43339}
- net:タイムスタンプ cmsgs を実際のエラーキュー skbs にガード(Felix Maurer 氏)[RHEL-225864] {CVE-2026-53223}
- net:pskb_may_pull() を skb_gro_receive_list() に追加します(Felix Maurer 氏)[RHEL-229309] {CVE-2026-53235}
- can:bcm:データ更新とタイマー更新に対する bcm_tx_lock 使用率を拡張(Abhishek Rawal 氏)[RHEL-216700] {CVE-2025-38004}
- can:bcm:フィルターとタイマーの値を更新する際にロッキングを追加(Abhishek Rawal 氏)[RHEL-216700] {CVE-2025-38004}
- can:bcm:bcm_op runtime 更新のロックを修正します(Abhishek Rawal 氏)[RHEL-216700] {CVE-2025-38004}
- can:bcm:bcm_op runtime 更新のロックを追加します(Abhishek Rawal 氏)[RHEL-216700] {CVE-2025-38004}
- smb:クライアント:SMB2_close() リプレイでの二重解放を修正します(Paulo Alcantara 氏)[RHEL-240056] {CVE-2026-64597}
- netfilter:nfnetlink_queue:キューごとにハッシュテーブルを作成します(Florian Westphal 氏)[RHEL-132852] {CVE-2026-43084}
- ppp:未添付の ioctls に対してターゲット netns に CAP_NET_ADMIN が必要です(Abhishek Rawal 氏)[RHEL-228009] {CVE-2026-53075}
- vxlan:skb_tunnel_check_pmtu() の後にキャッシュされた ip_hdr() 値を再利用しません(Abhishek Rawal 氏)[RHEL-231711] {CVE-2026-63993}
- ipv6:sit:GSO オフロード後に内部 IPv6 ヘッダーをリロードします(Abhishek Rawal 氏)[RHEL-225920] {CVE-2026-53228}
- ipv6:SRv6 パスの idev の NULL チェックを追加(Abhishek Rawal 氏)[RHEL-218012] {CVE-2026-23442}
- nvmet-auth:転送長に対する返信メッセージペイロード境界を検証します(CKI バックポートボット)[RHEL-234153] {CVE-2026-64319}
- KVM:arm64:pKVM hyp vCPU フラッシュ時のバインドused_lrs(CKI バックポートボット)[RHEL-234204] {CVE-2026-64287}
- KVM:arm64:障害インジェクションおよび AT エミュレーションでページテーブルウォークの SRCU ロックを取得します(CKI バックポートボット)[RHEL-229347] {CVE-2026-53277}
- ipv4:unregister_net_sysctl_table() 後の net->ipv4.sysctl_local_reserved_ports を解放します(CKI バックポートボット)[RHEL-227269] {CVE-2026-64002}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-64775-0.html

プラグインの詳細

深刻度: High

ID: 344653

ファイル名: oraclelinux_ELSA-2026-647750.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/10

更新日: 2026/9/10

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.8

パーセンタイル: 99.33

CVSS v2

リスクファクター: Medium

基本値: 6.2

現状値: 4.9

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:C

CVSS スコアのソース: CVE-2025-38004

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/10

脆弱性公開日: 2025/6/8

参照情報

CVE: CVE-2025-38004, CVE-2026-23442, CVE-2026-31503, CVE-2026-43339, CVE-2026-46015, CVE-2026-46266, CVE-2026-46306, CVE-2026-52933, CVE-2026-53075, CVE-2026-53223, CVE-2026-53228, CVE-2026-53235, CVE-2026-53259, CVE-2026-53275, CVE-2026-53277, CVE-2026-63993, CVE-2026-64002, CVE-2026-64265, CVE-2026-64287, CVE-2026-64319, CVE-2026-64563, CVE-2026-64597