Oracle Linux 8 / 9 : Unbreakable Enterprise カーネル (ELSA-2026-500329)

medium Nessus プラグイン ID 347008

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 / 9 ホストに、ELSA-2026-500329 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- net:tun:バインドされた受信ヘッドルーム(Asim Viladi Oglu Manizada)[Orabug:40035523] {CVE-2026-81000}
- xfrm:ah6:ルーティングヘッダー segments_leftを検証(Asim Viladi Oglu Manizada)[Orabug: 40035522] {CVE-2026-80844}
- tcp: 子ソケットを強制的に閉じる前に sock_ops cb フラグをクリアします (Sechang Lim) [Orabug: 40035388] {CVE-2026-74268}
- RDMA/rxe:get_srq_wqe の TOCTOU ヒープオーバーフローを修正(Bjoern Doebel 氏)[Orabug: 40035390] {CVE-2026-74378}
- tcp:tcp_v6_syn_recv_sock() での競合の可能性を修正(Eric Dumazet 氏)[Orabug: 40035386] {CVE-2026-43198}
- net:af_key:PF_KEY エクスポートの sockaddr tail をゼロに調整(Zhengchuan Liang 氏)[Orabug: 40035384] {CVE-2026-43088}
- inet:frags:再アセンブリ前にフラグメントから GSO 状態を取り除きます(Xinyang Ge 氏)[Orabug: 39974835] {CVE-2026-80590}
- KVM:x86/mmu:不必要に MMU ページを TDP MMU 障害に対して利用可能にするのをやめます(David Matlack)[Orabug:
39830590] {CVE-2026-64561}
- KVM:x86:MMU ページを利用可能にした *後* 無効な/廃止されたルートをチェックします(Sean Christopherson 氏)[Orabug: 39830590、39832946] {CVE-2026-64561}
- KVM:x86/mmu:__direct_map() を direct_map() に名前を変更します(David Matlack 氏)[Orabug: 39830590] {CVE-2026-64561}
- KVM:x86/mmu:TDP MMU ページ障害処理を分割(David Matlack 氏)[Orabug: 39830590] {CVE-2026-64561}
- KVM:mmu_notifier_* の名前を mmu_invalidate_* に変更(Chao Peng 氏)[Orabug: 39830590] {CVE-2026-64561}
- KVM:x86/mmu: host_pfn_mapping_level() を使用するための「ルール」を文書化します(Sean Christopherson 氏) [Orabug:
39830590] {CVE-2026-64561}
- KVM:x86/mmu:pte_list_{destroy,remove}() の名前を変更して、SPTE をザップすることを示します(Sean Christopherson 氏)[Orabug:
39830590] {CVE-2026-64561}
- KVM:x86/mmu:rmap をリサイクルする際に PTE リストを直接「破壊」します(Sean Christopherson 氏)[Orabug: 39830590] {CVE-2026-64561}
- x86/bugs:Safe-RET を割り込みインジェクションに対して堅牢にする (Borislav Petkov) [Orabug: 39784615、39853775] {CVE-2026-68480}
- x86/alternatives:所定の場所の NOP を最適化する際に、割り込みと同期を無効にします(Thomas Gleixner)[Orabug:
39784615] {CVE-2026-68480}
- x86/alternative:代替手段での再配置をサポート(Peter Zijlstra)[Orabug: 39784615] {CVE-2026-68480}
- x86/alternative:debug-alternative を選択的にします(Peter Zijlstra 氏)[Orabug: 39784615] {CVE-2026-68480}
- x86/alternatives: alt_instr.flags を追加 (Borislav Petkov) [Orabug: 39784615] {CVE-2026-68480}
- x86/asm:ALTERNATIVE_3を提供する(Peter Zijlstra)[Orabug: 39784615] {CVE-2026-68480}
- posix-cpu-timers:非リーダー exec() 競合によって引き起こされる UAF を防ぎます(Thomas Gleixner 氏)[Orabug: 39807438] {CVE-2026-64560}
- ALSA:seq:snd_seq_event_dup() の初期化されていないヒープリークを修正(Hyeongjun An)[Orabug: 39853280] {CVE-2026-64479}
- crypto:qat - RSA CRT コンポーネントの長さを検証(Giovanni Cabiddu 氏)[Orabug: 39785885] {CVE-2026-64304}
- btrfs:書き込み可能でないデバイスをトリミングしない(Qu Wenruo 氏)[Orabug: 39843586] {CVE-2026-64593}
- bpf:スリータブル BPF プログラムからの LPM マップアクセスを許可します(Vlad Poenaru 氏)[Orabug: 39786046] {CVE-2026-64352}
- bpf:devmap でフラグメント化されたフレームを拒否します(Zhao Zhang 氏)[Orabug: 39786052] {CVE-2026-64355}
- HID:appleir:remove() の保留中の key_up_timer の UAF を修正(Manish Khadka 氏)[Orabug: 39786074] {CVE-2026-64363}
- proc:exec_update_lockで ptrace_may_access() を保護します(パート 1)(Jann Horn 氏)[Orabug: 39786095] {CVE-2026-64371}
- HID:multitouch:mt_io_flags での領域外ビットアクセスを修正します(Trung Nguyen 氏)[Orabug: 39786078] {CVE-2026-64364}
- proc:exec_update_lockで ptrace_may_access() を保護(FD リンク)(Jann Horn 氏)[Orabug: 39786112] {CVE-2026-64375}
- smb:クライアント:POSIX SID 長解析を強化します(Zihan Xi 氏)[Orabug: 39786128] {CVE-2026-64380}
- smb:クライアント:modefromsid の 07777 に対してサーバー提供のモードをマスク(Norbert Manthey 氏)[Orabug: 39786124] {CVE-2026-64379}
- smb:クライアント:ライブ登録から SWN tcon を解決します(Michael Bommarito 氏)[Orabug: 39786200] {CVE-2026-64401}
- smb:クライアント:receive_encrypted_standard() での次のバッファリークを修正します(Haoxiang Li 氏)[Orabug: 39786131] {CVE-2026-64381}
- Bluetooth:L2CAP:conn->lock を取得する前に pending_rx_work をキャンセルします(Runyu Xiao 氏)[Orabug: 39760901] {CVE-2026-64206}
- netfilter:ebtables:ゼロチェーンスタック配列(Florian Westphal 氏)[Orabug: 39786232] {CVE-2026-64413}
- staging:rtl8723bs:rtw_get_sec_ie()、rtw_get_wapi_ie()、rtw_get_wps_attr() の OOB 読み取りを修正します(Alexandru Hossu 氏)[Orabug: 39786307] {CVE-2026-64441}
- PCI:mediatek:ポートを有効にするのに失敗した場合の IRQ ドメインの漏洩を修正します(Manivannan Sadhasivam 氏)[Orabug: 39786366] {CVE-2026-64461}
- staging:rtl8723bs:rtw_cfg80211_set_wpa_ie() のヒープバッファオーバーフローを修正します(Alexandru Hossu)[Orabug:
39786327] {CVE-2026-64446}
- smb:client:暗黙の bcc[0] データ領域のない応答に対する除外を制限します(Shoichiro Miyamoto 氏)[Orabug: 39786332] {CVE-2026-64448}
- vfio/pci:register_device() 失敗時に VGA アービタークライアントをリリースします(Alex Williamson 氏)[Orabug:
39786409] {CVE-2026-64475}
- ACPI:NFIT:コア:acpi_nfit_init() エラークリーンアップを修正(Rafael J. Wysocki 氏)[Orabug: 39786502] {CVE-2026-64510}
- ACPI:CPPC:フィールドの誤用によって引き起こされる UBSAN 警告を抑制します(Jeremy Linton 氏)[Orabug: 39786508] {CVE-2026-64512}
- net:openvswitch:サイズが大きすぎるネスト化されたアクション属性を拒否(Asim Viladi Oglu Manizada)[Orabug:
39789564,39816016,39819143] {CVE-2026-64531}
- nvmet-tcp:ダイジェストエラーパスでnvmet_req_uninitする前にINIT_FAILEDをチェックします(Shivam Kumar)[Orabug:
39789573] {CVE-2026-64534}
- sctp:古STALE_COOKIE読み取る前に長さを検証(Weiming Shi)[Orabug: 39794431] {CVE-2026-64551}
- netfilter:ブリッジ:br_ip6_fragment() の古い prevhdr ポインターを修正(Xiang Mei 氏)[Orabug: 39794442] {CVE-2026-64554}
- Bluetooth:bpa10x:bpa10x_setup() のリビジョン文字列の OOB 読み取りを回避(Weiming Shi 氏)[Orabug: 39794421] {CVE-2026-64549}
- net:usb:net1080:rx_fixup の pad-byte アクセスの前にpacket_lenを検証(Xiang Mei 氏)[Orabug: 39794412] {CVE-2026-64547}
- usbnet: gl620a:genelink_rx_fixup() での領域外読み取りを修正(Xiang Mei 氏)[Orabug: 39794387] {CVE-2026-64540}
- net/sched:cls_api:tcf_qevent_handleのTC_ACT_CONSUMED処理(Jamal Hadi Salim 氏)[Orabug: 39787017] {CVE-2026-64530}
- net、bpf:マスターで xdp_master_redirect() の NULL をチェックします(Xiang Mei 氏)[Orabug: 39794405] {CVE-2026-64545}
- ipv6:fib6_nh_mtu_change() の null-ptr-deref を修正します。(Xiang Mei 氏)[Orabug:39794379]{CVE-2026-64538}
- drm/edid:drm_parse_tiled_block() の OOB 読み取りを修正(Xiang Mei 氏)[Orabug: 39794408] {CVE-2026-64546}
- net:psample:PSAMPLE_ATTR_DATA の情報漏洩を修正(Jakub Kicinski 氏)[Orabug: 39794438] {CVE-2026-64553}
- bpf、sockmap:bpf_msg_push_data() でオーバーフローしているコピー + len を拒否します(Weiming Shi 氏)[Orabug: 39794417] {CVE-2026-64548}
- crypto:asymmetric_keys - pefile_digest_pe_contents における OOB 読み取りを修正(Weiming Shi)[Orabug: 39794401] {CVE-2026-64544}
- xfs:領域のないコミットされたログ項目でリカバリに失敗(Weiming Shi)[Orabug: 39760871] {CVE-2026-64187}
- fuse:fuse_ref_folio() から戻る前にリクエストを再ロックします(Joanne Koong 氏)[Orabug: 39785786] {CVE-2026-64266}
- 入力:touchwin - 完全なパケットごとにパケットインデックスをリセット(Bryam Vargas 氏)[Orabug: 39785802] {CVE-2026-64271}
- 入力: elan_i2c - ゼロ除算と算術アンダーフローを防止 (Ranjan Kumar) [Orabug: 39785819] {CVE-2026-64275}
- 入力:synaptics-rmi4 - GPIO/LED カウントに F30 キーマップをバインド(Bryam Vargas 氏)[Orabug: 39785823] {CVE-2026-64276}
- i2c:core:アダプターの登録抹消競合を修正(Johan Hovold 氏)[Orabug: 39785831] {CVE-2026-64279}
- KVM:VMX:vCPU がゲストモードの場合、CR8 傍受更新で vmcs12 を入手します(Sean Christopherson 氏)[Orabug: 39843616] {CVE-2026-64604}
- exfat:exfat_find_dir_entry() における uniname 進捗をバインド(Bryam Vargas 氏)[Orabug: 39785863] {CVE-2026-64296}
- NFSv4:O_TRUNC 用のオープンパーミッションマスクにMAY_WRITEを含めます(Benjamin Coddington 氏)[Orabug: 39785868] {CVE-2026-64298}
- tracing:glob マッチングでの領域外読み取りを防止します (Huihui Huang) [Orabug: 39785872] {CVE-2026-64299}
- crypto:drbg - CTR_DRBG の失敗時に成功を返すのを修正(Eric Biggers 氏)[Orabug: 39785893] {CVE-2026-64306}
- crypto:pcrypt - パラレルしないフォールバックのコールバックを復元します(Ruijie Li)[Orabug: 39785906] {CVE-2026-64312}
- crypto:ecc - vli 乗算でのキャリーオーバーフローを修正します(Anastasia Tishchenko 氏)[Orabug: 39785910] {CVE-2026-64313}
- isofs:Rock Ridge シンボリックリンクコンポーネントを SL レコードにバインドします(Bryam Vargas 氏)[Orabug: 39785923] {CVE-2026-64317}
- udf:スペアリングテーブルの長さをバイトカウントではなくエントリカウントとして検証します(Bryam Vargas 氏)[Orabug: 39785940] {CVE-2026-64322}
- udf:VAT inode サイズに対して VAT ヘッダーの長さを検証します(Bryam Vargas 氏)[Orabug: 39785944] {CVE-2026-64323}
- udf:パーティションの長さに対してフリーブロックエクステントを検証します(Michael Bommarito 氏)[Orabug: 39785948] {CVE-2026-64324}
- usb:typec:tcpm:svdm_consume_modes() の SVID インデックスを検証(Badhri Jagan Sridharan 氏)[Orabug:
39785963] {CVE-2026-64330}
- usbip:vudc:vep_dequeue() の NULL デリファレンスを修正(Sam Day 氏)[Orabug: 39785967] {CVE-2026-64331}
- USB:ulpi:登録失敗時のメモリリークを修正(Johan Hovold 氏)[Orabug: 39785971] {CVE-2026-64332}
- USB:シリアル:digi_acceleport:書き込みバッファ破損を修正(Johan Hovold 氏)[Orabug: 39785975] {CVE-2026-64333}
- USB:シリアル:digi_acceleport:切断時のハードロックアップを修正(Johan Hovold 氏)[Orabug: 39785979] {CVE-2026-64334}
- USB:シリアル:digi_acceleport:スロットル後の破損した rx を修正(Johan Hovold 氏)[Orabug: 39785983] {CVE-2026-64335}
- USB:シリアル:keyspan_pda:情報漏洩を修正(Johan Hovold 氏)[Orabug: 39785987] {CVE-2026-64336}
- USB:misc:uss720:プローブ失敗時に parport を登録解除(Myeonghun Pak 氏)[Orabug: 39785994] {CVE-2026-64338}
- USB:legousbtower:切断競合での use-after-free を修正します(Johan Hovold 氏)[Orabug: 39785999] {CVE-2026-64340}
- USB:iowarrior:切断時の use-after-free を修正します(Johan Hovold 氏)[Orabug: 39786007] {CVE-2026-64342}
- USB:ldusb:切断競合での use-after-free を修正します(Johan Hovold 氏)[Orabug: 39786012] {CVE-2026-64343}
- USB:idmouse:切断競合での use-after-free を修正(Johan Hovold 氏)[Orabug: 39786017] {CVE-2026-64344}
- usb:gadget:udc:gadget_match_driver の use-after-free を修正(Jimmy Hu 氏)[Orabug: 39786026] {CVE-2026-64346}
- usb:gadget:composite:USB_DT_OTGハンドラーのデッド・ウエア・チェックを修正(Maoyi Xie)[Orabug: 39786030] {CVE-2026-64347}
- net:usb:kalmia:kalmia_rx_fixup() の中の RX フレーム長をバインド(Maoyi Xie 氏)[Orabug: 39786042] {CVE-2026-64351}
- HID:lg-g15:削除時に保留中の作業を取り消し、use-after-free を修正(Maoyi Xie 氏)[Orabug: 39786071] {CVE-2026-64362}
- HID:wacom:post-start プローブの失敗後にハードウェアを停止します(Myeonghun Pak 氏)[Orabug: 39859299] {CVE-2026-68091}
- posix-cpu-timers:do_cpu_nanosleep() エラーパスの pid refcount 漏洩を修正します(Xu Wang 氏)[Orabug: 39786091] {CVE-2026-64370}
- cpufreq:pcc:_OSC評価におけるuse-after-freeと二重解放を修正(Yuho Choi)[Orabug:39786100] {CVE-2026-64372}
- cpufreq:再起動中のホットプラグと一時停止の競合を修正します(Tianxiang Chen 氏)[Orabug: 39786104] {CVE-2026-64373}
- sched/rt:RT_PUSH_IPI を非PREEMPT_RTに対してデフォルトでオフにします(Steven Rostedt 氏)[Orabug: 39786108] {CVE-2026-64374}
- net:skb_may_tx_timestamp() のロックをドロップします(Sebastian Andrzej Siewior 氏)[Orabug: 39331701] {CVE-2026-43216}
- Bluetooth:L2CAP:構成オプション値を読み込む前にオプションの長さを検証(Muhammad Bilal 氏)[Orabug:
39786205] {CVE-2026-64403}
- Bluetooth:bt_accept_dequeue() の UAF を修正(Yousef Alhouseen 氏)[Orabug: 39786578] {CVE-2026-64406}
- Bluetooth:bnep:netdev 登録中の L2CAP 接続をピン(Yousef Alhouseen 氏)[Orabug: 39786217] {CVE-2026-64408}
- netfilter:ebtables:find_table_lock() の前にテーブル名を終了します(Xiang Mei 氏)[Orabug: 39786224] {CVE-2026-64411}
- netfilter:ebtables:モジュール名は NULL 終端にする必要があります(Florian Westphal 氏)[Orabug: 39786228] {CVE-2026-64412}
- mfd:cros_ec:プローブが成功するまでdev_set_drvdata()を遅らせる(Andrei Kuchynski)[Orabug: 39786248] {CVE-2026-64420}
- net: ipv4: バインドされた TCP の並べ替え sysctl 書き込みおよび MTU プローブサイズ(Wyatt Feng 氏)[Orabug: 39786254] {CVE-2026-64422}
- ipv4:igmp:デバイス破壊時に、ハッシュテーブルからマルチキャストグループを削除します(Yuyang Huang)[Orabug:
39786259] {CVE-2026-64423}
- io_uring/io-wq:リンクされた各作業項目のIO_WQ_BIT_EXITを再チェックします(Runyu Xiao)[Orabug: 39786574] {CVE-2026-64425}
- audit:audit_queue 上の skb_queue_len() リーダーのデータ競合を修正します(Chi Wang 氏)[Orabug: 39786289] {CVE-2026-64435}
- net:af_key:IPComp 状態用のalg_key_lenを初期化(Zijing Yin 氏)[Orabug: 39786293] {CVE-2026-64436}
- crypto:amlogic - meson_crypto_probe() での二重クリーンアップを回避します(Dawei Feng 氏)[Orabug: 39843604] {CVE-2026-64599}
- staging:rtl8723bs:HT_caps_handler() の OOB 書き込みを修正(Alexandru Hossu 氏)[Orabug: 39786303] {CVE-2026-64440}
- staging:rtl8723bs:is_ap_in_tkip() IE ループの OOB 読み取りを修正します(Alexandru Hossu 氏)[Orabug: 39789581] {CVE-2026-64536}
- staging:rtl8723bs:issue_assocreq() および join_cmd_hdl() の IE ループにおける OOB 読み取りを修正します(Alexandru Hossu 氏)[Orabug: 39786311] {CVE-2026-64442}
- staging:rtl8723bs:update_beacon_info() IE ループの OOB 読み取りを修正します(Alexandru Hossu 氏)[Orabug: 39786315] {CVE-2026-64443}
- staging:rtl8723bs:OnAssocRsp() IE ループの OOB 読み取りを修正します(Alexandru Hossu 氏)[Orabug: 39786319] {CVE-2026-64444}
- staging:rtl8723bs:OnAuth() での WEP 長のアンダーフローおよび OOB 読み取りを修正します(Alexandru Hossu)[Orabug:
39786323] {CVE-2026-64445}
- tipc:ブロードキャスト Gap ACK ブロックの領域外読み取りを修正(Samuel Page 氏)[Orabug: 39786340] {CVE-2026-64450}
- 6lowpan:エラーパスの NHC エントリ use-after-free を修正します(Yizhou Zhao 氏)[Orabug: 39786344] {CVE-2026-64452}
- usb:dwc3:スリープ可能なサスペンドコンテキストからガジェット切断を実行します(Runyu Xiao 氏)[Orabug: 39786349] {CVE-2026-64454}
- USB:chaoskey:chaoskey_release() で slab-use-after-free を修正します(Alan Stern 氏)[Orabug: 39786352] {CVE-2026-64455}
- hwrng:virtio:device-reported used.len を copy_data() でクランプ(Michael Bommarito 氏)[Orabug: 39786356] {CVE-2026-64456}
- netfilter:ipset:ダンプとip_set_listのサイズ変更の間の競合を修正します(Xiang Mei 氏)[Orabug: 39760883] {CVE-2026-64189}
- usb:xhci:xhci_free_streams() のアトミックコンテキストのスリープを修正します(Lianqin Hu 氏)[Orabug: 39786379] {CVE-2026-64465}
- Bluetooth: btusb:marvell プローブ障害の use-after-free を修正(Johan Hovold 氏)[Orabug: 39786393] {CVE-2026-64470}
- Bluetooth:btusb:登録エラーの use-after-free を修正します(Johan Hovold 氏)[Orabug: 39786397] {CVE-2026-64471}
- ALSA:usb-audio:DualSense の照合で kobject パス検索を回避します(Darvell Long)[Orabug: 39786416] {CVE-2026-64478}
- ALSA:firewire:isight:パケットペイロードにサンプルカウントをバインド(Maoyi Xie)[Orabug: 39786428] {CVE-2026-64483}
- ALSA:es1938:snd_ctl_new1() 戻り値をチェックします(Zhao Dongdong 氏)[Orabug: 39786432] {CVE-2026-64484}
- ALSA:caiaq:Traktor Kontrol S4 入力パーサーの領域外読み取りを修正(Maoyi Xie)[Orabug:
39786439] {CVE-2026-64487}
- iio:イベント:イベント FIFO リセットの競合を修正します(Lars-Peter Clausen 氏)[Orabug: 39786462] {CVE-2026-64496}
- iio:accel:kxsd9:write_raw() エラーの Runtime PM の不均衡を修正(Biren Pandya 氏)[Orabug: 39786478] {CVE-2026-64503}
- iio:accel:bmc150:デバイスが報告した FIFO フレームカウントをクランプします(Bryam Vargas 氏)[Orabug: 39786482] {CVE-2026-64504}
- NFSv4/flexfiles:ゼロファイルハンドルのバージョンカウントを拒否(Michael Bommarito 氏)[Orabug: 39753894] {CVE-2026-53392}
- fbdev: fbcon:fbcon_do_set_font() の err_out における領域外読み取りを修正します(Mingyu Wang 氏)[Orabug: 39753924] {CVE-2026-53402}
- i2c:core:アダプター登録競合を修正(Johan Hovold 氏)[Orabug: 39753916] {CVE-2026-53400}
- block:ユーザー空間への bdev 疑似ファイルシステムのマウントを回避します(Denis Arefev 氏)[Orabug: 39753985] {CVE-2026-63810}
- net:ip_gre:changelink のデバイス netns に CAP_NET_ADMIN が必要です(Maoyi Xie 氏)[Orabug: 39754045] {CVE-2026-63829}
- net:skmsg:SG トランスフォーム全体で sg.copy を維持します(Yiming Qian 氏)[Orabug: 39754049] {CVE-2026-63830}
- netfilter:nf_tables:削除セットが失敗した場合にセット要素を復元します(Pablo Neira Ayuso 氏)[Orabug: 36598010] {CVE-2024-27012}
- KVM:ioeventfd データマッチのゲストがトリガー可能な BUG_ON() を get_unaligned() に置換します(Sean Christopherson 氏)[Orabug: 39753972] {CVE-2026-63806}
- userfaultfd:pte_present() のゲートmust_wait書き込み可能性チェック(Kiryl Shutsemau 氏)[Orabug: 39786515] {CVE-2026-64514}
- nfsd:遅延書き戻しエラー時に書き込み検証機能をリセット(Jeff Layton 氏)[Orabug: 39753898] {CVE-2026-53393}
- nfsd:setlease エラーでレイアウト stid をリリースします(Chris Mason 氏)[Orabug: 39753912] {CVE-2026-53399}
- nvmet-tcp:ICReq 処理とキュー切断の間の競合を修正(Chaitanya Kulkarni 氏)[Orabug: 39460310] {CVE-2026-46135}
- net:tap:tap_get_user_xdp() の virtio net ヘッダーを解析する前に skb->dev を設定します(Dongli Zhang 氏)[Orabug:
39558744] {CVE-2026-74684}
- net/rds:訪問者に渡す前のゼロアイテムごとの情報バッファ(Michael Bommarito 氏)[Orabug:
39621715、39638197] {CVE-2026-52995}
- x86/sev:SNP メモリ検証中にキャッシュラインを退去させる(Tom Lendacky)[Orabug: 38334919] {CVE-2025-38560}
- xfs:ILOCK のサイクリング後にデータフォークマッピングをリサンプリングします(Darrick Wong 氏)[Orabug: 39776791] {CVE-2026-64600}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-500329.html

プラグインの詳細

深刻度: Medium

ID: 347008

ファイル名: oraclelinux_ELSA-2026-500329.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/17

更新日: 2026/9/17

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.3

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-43088

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 4.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules, p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek64k-modules, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/17

脆弱性公開日: 2026/5/6

参照情報

CVE: CVE-2026-43088, CVE-2026-43198, CVE-2026-74268, CVE-2026-74378, CVE-2026-80844, CVE-2026-81000