Oracle Linux 8: ELSA-2026-66325-0:/カーネル(ELSA-2026-663250)

critical Nessus プラグイン ID 344787

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 ホストに、ELSA-2026-663250 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- tipc:tipc_aead_decrypt_done の slab-use-after-free 読み取りを修正します(Xin Long 氏)[RHEL-228877] {CVE-2026-63801}
- tipc:tipc_sk_create() の失敗した挿入パスの sock->sk をクリア(Xin Long 氏)[RHEL-238050] {CVE-2026-68117}
- sctp:sctp_wait_for_connect と peeloff の間の競合を修正(Xin Long 氏)[RHEL-229464] {CVE-2026-63971}
- sctp:diag:パスの古い関連付けを拒否dump_one(Xin Long)[RHEL-231561] {CVE-2026-52917}
- sctp:sctp_process_strreset_inreq() のストリームカウントを検証(Xin Long)[RHEL-236135] {CVE-2026-68315}
- sctp:struct sctp_cookie でauth_hmacs配列サイズを修正します(Xin Long)[RHEL-237394] {CVE-2026-68376}
- sctp:auth:auth_chunkが NULL の場合に認証要件を検証します(Xin Long)[RHEL-237088] {CVE-2026-68300}
- sctp:COOKIE_ECHO 処理におけるキャッシュされたピア INIT チャンクの長さを検証します(Xin Long)[RHEL-190202] {CVE-2026-53246}
- netfilter:nf_log:ダンプする前に MAC ヘッダーが設定されていることを検証します(CKI バックポートボット)[RHEL-232055] {CVE-2026-52942}
- netfilter:nf_conntrack_sip:simple_strtoulを使用しない(CKIバックポートボット)[RHEL-232024] {CVE-2026-52986}
- scsi:qla2xxx:チップリセット後に cmds をクリアします(CKI バックポートボット)[RHEL-230822] {CVE-2025-68745}
- scsi:target:configfs:tg_pt_gp_members_show() における snprintf() の戻り値をバインドします(CKI バックポートボット)[RHEL-225791] {CVE-2026-46149}
- security/keys:検索で欠落した RCU 読み取りセクションを修正(Bruno Meneguele 氏)[RHEL-225679] {CVE-2026-64015}
- ixgbevf:VEPA マルチキャストソースのプルーニングでの use-after-free を修正します(CKI バックポートボット)[RHEL-227760] {CVE-2026-64113}
- xfrm:すでに設定されている場合は内部ヘッダーを上書きしません(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:qdisc_pkt_len_segs_init() でヘッダーをプル(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:qdisc_pkt_len_segs_init() クリーンアップ(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:sch_handle_ingress() で qdisc_pkt_len_segs_init() を使用(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net_sched:qdisc_pkt_len_init() で qdisc_skb_cb(skb)->pkt_segs を初期化します(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:qdisc_pkt_len_init() から shinfo->gso_segs を初期化します(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:qdisc_pkt_len_init() にさらにサニティチェックを追加します(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net_sched:(struct qdisc_skb_cb)->pkt_segs 用のスペースを確保します(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:qdisc パッケージ len の encap ヘッダー用のアカウント(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- sch_cake:cake_overhead() で skb_mac_header() を使用しない(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:qdisc_pkt_len_init() で skb_mac_header() を使用しない(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- net:トランスポートヘッダーが設定されていない場合、GSO の長さの見積もりをスキップします(Ivan Vecera 氏)[RHEL-188227] {CVE-2026-53091}
- rhashtable:テーブル再起動時に古い iter->p をクリアします(CKI バックポートボット)[RHEL-248433] {CVE-2026-64563}
- net:ブリッジ:ポートグループの削除後にファストリブリーを停止します(CKI バックポートボット)[RHEL-246938] {CVE-2026-74480}
- nvmet-rdma:ゼロ以外のオフセットがあるインラインデータを処理します(CKI バックポートボット)[RHEL-244910] {CVE-2026-72129}
- crypto:pcrypt - MAY_BACKLOGリクエストの処理を修正します(Ricardo Robaina)[RHEL-226702] {CVE-2026-43493}
- crypto:pcrypt - padata->info への書き込みを遅延(Ricardo Robaina 氏)[RHEL-226702] {CVE-2026-43493}
- crypto:pcrypt - 元のリクエストのフラグMAY_SLEEP消去しません(Ricardo Robaina)[RHEL-226702] {CVE-2026-43493}
- smb:クライアント:DFS 参照を検証します PathConsumed (CKI バックポートボット) [RHEL-237655] {CVE-2026-68343}
- netfilter:synproxy:skb_ensure_writable後に tcphdr をリフレッシュします(CKI バックポートボット)[RHEL-228903] {CVE-2026-64007}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-66325-0.html

プラグインの詳細

深刻度: Critical

ID: 344787

ファイル名: oraclelinux_ELSA-2026-663250.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/11

更新日: 2026/9/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.3

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-68300

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/10

脆弱性公開日: 2025/12/24

参照情報

CVE: CVE-2025-68745, CVE-2026-46149, CVE-2026-52917, CVE-2026-52942, CVE-2026-52986, CVE-2026-53091, CVE-2026-53246, CVE-2026-63801, CVE-2026-63971, CVE-2026-64015, CVE-2026-64113, CVE-2026-68117, CVE-2026-68300, CVE-2026-68315, CVE-2026-68376