Oracle Linux 9: ELSA-2026-67150-0:/カーネル(ELSA-2026-671500)

high Nessus プラグイン ID 345896

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 9 ホストに、ELSA-2026-671500アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- dm-verity:FEC 計算のバッファオーバーフローを修正(Benjamin Marzinski 氏)[RHEL-244958] {CVE-2026-72098}
- mm/khugepaged:折りたたむときにすべてのダーティファイルフォリオを書き込みます(Rafael Aquini 氏)[RHEL-236332] {CVE-2026-68086}
- drm/amdgpu:VM 取得での use-after-free 競合を修正します(CKI バックポートボット)[RHEL-222396] {CVE-2026-43370}
- drm/i915:shmem scatterlist の長さの潜在的なオーバーフローを修正します(CKI バックポートボット)[RHEL-222481] {CVE-2026-43368}
- drm/i915/gt:intel_engine_park_heartbeat の refcount アンダーフローを修正(CKI バックポートボット)[RHEL-222417] {CVE-2026-31656}
- drm/amdgpu:amdgpu_amdkfd_submit_ib での待機前に配置されたフェンスを修正(CKI バックポートボット)[RHEL-221275] {CVE-2026-31566}
- drm/xe:remap prev/next を常に追跡(CKI バックポートボット)[RHEL-222300] {CVE-2026-31479}
- drm/xe:オープンコード GGTT MMIO アクセス保護(CKI バックポートボット)[RHEL-222458] {CVE-2026-23466}
- drm/xe/pt:xe_pt_update_ops_init() の current_op をリセット(Jose Exposito 氏)[RHEL-236583] {CVE-2026-68264}
- tipc:tipc_aead_decrypt_done の slab-use-after-free 読み取りを修正します(Xin Long 氏)[RHEL-228880] {CVE-2026-63801}
- tipc:tipc_sk_create() の失敗した挿入パスの sock->sk をクリア(Xin Long 氏)[RHEL-238037] {CVE-2026-68117}
- sctp:sctp_wait_for_connect と peeloff の間の競合を修正(Xin Long 氏)[RHEL-229470] {CVE-2026-63971}
- sctp:diag:パスの古い関連付けを拒否dump_one(Xin Long)[RHEL-231574] {CVE-2026-52917}
- sctp:sctp_process_strreset_inreq() のストリームカウントを検証(Xin Long)[RHEL-236147] {CVE-2026-68315}
- sctp:struct sctp_cookie でauth_hmacs配列サイズを修正します(Xin Long)[RHEL-237395] {CVE-2026-68376}
- sctp:auth:auth_chunkが NULL の場合に認証要件を検証します(Xin Long)[RHEL-237093] {CVE-2026-68300}
- netfilter:nfnetlink_queue:キューごとにハッシュテーブルを作成します(Florian Westphal 氏)[RHEL-224489] {CVE-2026-43084}
- scsi:qla2xxx:チップリセット後に cmds をクリアします(CKI バックポートボット)[RHEL-235907] {CVE-2025-68745}
- sctp:COOKIE_ECHO 処理におけるキャッシュされたピア INIT チャンクの長さを検証します(Xin Long)[RHEL-190206] {CVE-2026-53246}
- wifi:cfg80211:空の PMSR ピアリストを拒否します(Jose Ignacio Tornos Martinez 氏)[RHEL-237652] {CVE-2026-68406}
- wifi:cfg80211:サポートされていない PMSR FTM ロケーションリクエストを拒否します(Jose Ignacio Tornos Martinez 氏)[RHEL-237652] {CVE-2026-68406}
- wifi:cfg80211:PMSR 測定タイプデータを検証します(Jose Ignacio Tornos Martinez 氏)[RHEL-237652] {CVE-2026-68406}
- wifi:cfg80211:PMSR FTM のプリアンブル範囲を検証します(Jose Ignacio Tornos Martinez 氏)[RHEL-237652] {CVE-2026-68406}
- wifi:cfg80211:非継承をチェックする際に要素 ID が読み込まれます(Jose Ignacio Tornos Martinez 氏)[RHEL-236961] {CVE-2026-68402}
- wifi:iwlwifi:mld:BA セッションハンドラーの中の ffs() の前にsta_maskを検証します(Jose Ignacio Tornos Martinez 氏)[RHEL-232010] {CVE-2026-64255}
- wifi:mac80211:mesh が skb->cb を再利用する前に fast-RX レートをキャプチャします(Jose Ignacio Tornos Martinez 氏)[RHEL-231682] {CVE-2026-64117}
- wifi:mac80211:メッシュ転送パスの RX ビットレート更新の欠落を修正します(Jose Ignacio Tornos Martinez 氏)[RHEL-231682] {CVE-2026-64117}
- wifi:iwlwifi:mld:AMSDU が無効のときの TSO セグメンテーション爆発を修正(Jose Ignacio Tornos Martinez 氏)[RHEL-230975] {CVE-2026-64037}
- wifi:nl80211:サイズが大きすぎる EMA RNR リストを拒否します(Jose Ignacio Tornos Martinez 氏)[RHEL-230587] {CVE-2026-53182}
- net:qrtr:qrtr_port_remove における refcount 飽和および潜在的な UAF を修正(Jose Ignacio Tornos Martinez 氏)[RHEL-229728] {CVE-2026-52947}
- wifi:mac80211:マルチリンク要素の継承を修正します(Jose Ignacio Tornos Martinez 氏)[RHEL-227619] {CVE-2026-64515}
- wifi:mac80211:MLE デフラグを修正(Jose Ignacio Tornos Martinez 氏)[RHEL-227619] {CVE-2026-64515}
- Bluetooth:hci_conn_request_evt() のロックを HCI_PROTO_DEFER で修正します(CKI バックポートボット)[RHEL-232670] {CVE-2026-53072}
- Bluetooth:HIDP:hidp_input_report() の長さチェックの欠落を修正(CKI バックポートボット)[RHEL-231059] {CVE-2026-63947}
- Bluetooth:hci_sync:サイズが大きすぎるブロードキャスト通知先頭を拒否します(CKI バックポートボット)[RHEL-230073] {CVE-2026-53209}
- Bluetooth:hci_sync:hci_le_create_cis_sync の UAF を修正(CKI バックポートボット)[RHEL-230005] {CVE-2026-63944}
- Bluetooth:L2CAP:l2cap_ecred_conn_rsp での潜在的なクラッシュを修正します(CKI バックポートボット)[RHEL-228756] {CVE-2026-63975}
- scsi:scsi_transport_fc:FPIN pname ウォーカーカウンターを u32 に拡大する(CKI バックポートボット)[RHEL-228721] {CVE-2026-63889}
- Bluetooth:ISO:iso_recv_frame の UAF を修正(CKI バックポートボット)[RHEL-227910] {CVE-2026-63946}
- ixgbevf:VEPA マルチキャストソースのプルーニングでの use-after-free を修正します(CKI バックポートボット)[RHEL-227882] {CVE-2026-64113}
- Bluetooth:SMP:ペアリング応答を構築する前に、レスポンダーに MITM 要件を強制します(CKI バックポートボット)[RHEL-227536] {CVE-2026-43334}
- iommu/amd:元デバイスの devid を使用するために clone_alias() を修正します(CKI バックポートボット)[RHEL-227454] {CVE-2026-53053}
- Bluetooth:ISO:ソケットロック付きでiso_sock_clear_timerをシリアル化(CKIバックポートボット)[RHEL-226431] {CVE-2026-63945}
- Bluetooth:RFCOMM:rfcomm_recv_frame で skb の長さを検証します(CKI バックポートボット)[RHEL-225646] {CVE-2026-53254}
- Bluetooth:RFCOMM:MCC ハンドラーの skb 長を検証します(CKI バックポートボット)[RHEL-225646] {CVE-2026-53254}
- Bluetooth:RFCOMM:rfcomm_connect_ind() のリスナーソケットを保留します(CKI バックポートボット)[RHEL-225576] {CVE-2026-53256}
- Bluetooth:accept_q アクセスをシリアル化します(CKI バックポートボット)[RHEL-225553] {CVE-2026-52918}
- xfrm:すでに設定されている場合は内部ヘッダーを上書きしません(Ivan Vecera 氏)[RHEL-188228] {CVE-2026-53091}
- net:qdisc_pkt_len_segs_init() でヘッダーをプル(Ivan Vecera 氏)[RHEL-188228] {CVE-2026-53091}
- net:qdisc_pkt_len_segs_init() クリーンアップ(Ivan Vecera 氏)[RHEL-188228] {CVE-2026-53091}
- net_sched:qdisc_pkt_len_init() で qdisc_skb_cb(skb)->pkt_segs を初期化します(Ivan Vecera 氏)[RHEL-188228] {CVE-2026-53091}
- net:qdisc_pkt_len_init() から shinfo->gso_segs を初期化します(Ivan Vecera 氏)[RHEL-188228] {CVE-2026-53091}
- net_sched:(struct qdisc_skb_cb)->pkt_segs 用のスペースを確保します(Ivan Vecera 氏)[RHEL-188228] {CVE-2026-53091}
- net:qdisc パッケージ len の encap ヘッダー用のアカウント(Ivan Vecera 氏)[RHEL-188228] {CVE-2026-53091}
- rtnetlink: peer netns 用の missing netlink_ns_capable() チェックを追加 (Guillaume Nault 氏) [RHEL-172532] {CVE-2026-31692}
- rtnetlink: rtnl_get_peer_net() の外部 netns 属性の試行。(Guillaume Nault 氏) [RHEL-172532] {CVE-2026-31692}
- rtnetlink: rtnl_link_get_net_ifla() の二重呼び出しを修正 (Guillaume Nault 氏) [RHEL-172532] {CVE-2026-31692}
- vxcan: VXCAN_INFO_PEER を vxcan_link_ops.peer_type に設定。(Guillaume Nault 氏) [RHEL-172532] {CVE-2026-31692}
- veth: VETH_INFO_PEER を veth_link_ops.peer_type に設定。(Guillaume Nault 氏) [RHEL-172532] {CVE-2026-31692}
- rtnetlink: struct rtnl_link_ops に peer_type を追加。(Guillaume Nault 氏) [RHEL-172532] {CVE-2026-31692}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-67150-0.html

プラグインの詳細

深刻度: High

ID: 345896

ファイル名: oraclelinux_ELSA-2026-671500.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/15

更新日: 2026/9/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 99.04

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-31566

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/14

脆弱性公開日: 2025/12/24

参照情報

CVE: CVE-2025-68745, CVE-2026-23466, CVE-2026-31479, CVE-2026-31566, CVE-2026-31656, CVE-2026-31692, CVE-2026-43334, CVE-2026-43368, CVE-2026-43370, CVE-2026-52917, CVE-2026-52918, CVE-2026-52947, CVE-2026-53053, CVE-2026-53072, CVE-2026-53091, CVE-2026-53182, CVE-2026-53209, CVE-2026-53246, CVE-2026-53254, CVE-2026-53256, CVE-2026-63801, CVE-2026-63889, CVE-2026-63944, CVE-2026-63945, CVE-2026-63946, CVE-2026-63947, CVE-2026-63971, CVE-2026-63975, CVE-2026-64037, CVE-2026-64113, CVE-2026-64117, CVE-2026-64255, CVE-2026-64515, CVE-2026-68086, CVE-2026-68117, CVE-2026-68264, CVE-2026-68300, CVE-2026-68315, CVE-2026-68376, CVE-2026-68402, CVE-2026-68406, CVE-2026-72098