Oracle Linux 9 : kernel (ELSA-2026-68570)

medium Nessus プラグイン ID 348237

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 9 ホストに、ELSA-2026-68570アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- selinux:TCP Fast Open で接続関連の権限をチェックします(CKI バックポートボット)[RHEL-258014] {CVE-2026-72243}
- wifi:mac80211:ieee80211_parse_tx_radiotap で注入されたアンテナインデックスを制限します(Izabela Bakollari 氏)[RHEL-246399] {CVE-2026-63869}
- wifi:cfg80211:cfg80211_merge_profile() での高度なループ変数(Izabela Bakollari 氏)[RHEL-240350] {CVE-2026-64174}
- wifi:brcmfmac:cyw:短い認証フレームでのヒープオーバーフローを修正します(Izabela Bakollari 氏)[RHEL-242723] {CVE-2026-72003}
- net:qrtr:qrtr_endpoint_post() の 32 ビット整数オーバーフローを修正(Izabela Bakollari 氏)[RHEL-244100] {CVE-2026-72298}
- wifi:ath9k:hif_usb:ファームウェアリクエストを再起動した後に hif_dev デリファレンスしません(Izabela Bakollari 氏)[RHEL-241012] {CVE-2026-68363}
- wifi:iwlwifi:mld:ファームウェア再起動中に TX を停止(Izabela Bakollari 氏)[RHEL-243302] {CVE-2026-64175}
- wifi:iwlwifi:mvm:古いデバイスのドライバー設定 TX レートを修正(Izabela Bakollari 氏)[RHEL-243366] {CVE-2026-64176}
- net:wwan:t7xx:RX パスでの潜在的な skb->frags オーバーフローを修正します(Izabela Bakollari 氏)[RHEL-245512] {CVE-2026-23172}
- libceph:pg_{temp,upmap,upmap_items} の長さを CEPH_PG_MAX_SIZE にバインドします(CKI バックポートボット)[RHEL-237156] {CVE-2026-68159}
- libceph:W=1 ビルドの破損を修正するためにチェックを修正します(CKI バックポートボット)[RHEL-237156] {CVE-2026-68159}
- xfrm:xfrm 非同期再開の dev use-after-free を修正 (Sabrina Dubroca) [RHEL-232965] {CVE-2026-31663}
- xfrm:transport_finish NF_HOOK 後まで dev ref を保留します(Sabrina Dubroca)[RHEL-232965] {CVE-2026-31663}
- xfrm:非同期復号化のためだけデバイスを保持します(Sabrina Dubroca)[RHEL-232965] {CVE-2026-31663}
- xfrm:input:遅延トランスポート再注入中に netns を保留します(Sabrina Dubroca 氏)[RHEL-227508] {CVE-2026-63919}
- xfrm:非同期暗号が GSO セグメントを盗んだ後の古い skb->prev を修正します(Sabrina Dubroca 氏)[RHEL-236120] {CVE-2026-68426}
- xfrm: validate_xmit_xfrm() から -EINPROGRESS を伝播 (Sabrina Dubroca) [RHEL-236120] {CVE-2026-68426}
- xfrm:ポリシー:xfrm_policy_bysel_ctx() の不正確なビンでの use-after-free を修正(Sabrina Dubroca 氏)[RHEL-228016] {CVE-2026-53239}
- ip6:vti:vti6_changelink() で ip6_tnl.net を使用します。(Sabrina Dubroca)[RHEL-231753] {CVE-2026-63917}
- ip6:vti:vti6_siocdevprivate() で ip6_tnl.net を使用します。(Sabrina Dubroca)[RHEL-228936] {CVE-2026-63921}
- dm_early_create:dm_resume失敗時の使用済みテーブル解放を修正(CKI バックポートボット)[RHEL-244932] {CVE-2026-72102}
- ALSA:timer:まだ実行中のインスタンスコールバックを再入力しない(CKI バックポートボット)[RHEL-243028] {CVE-2026-68200}
- ice:ice_parser_profile_init で範囲外の ptype を拒否します(CKI バックポートボット)[RHEL-240325] {CVE-2026-68128}
- RDMA/rxe:rxe_mmap における use-after-free の問題を修正(Kamal Heib 氏)[RHEL-233826] {CVE-2026-64582}
- RDMA/rxe:ICRC 処理前に不明のオペコードを拒否します(Kamal Heib 氏)[RHEL-226877] {CVE-2026-46133}
- RDMA/rxe:QP タイマーハンドラーの競合状態を修正(Kamal Heib 氏)[RHEL-226914] {CVE-2026-45910}
- RDMA/rxe:rxe_rcv の payload_size() の前に pad および ICRC を検証(Kamal Heib 氏)[RHEL-228182] {CVE-2026-46043}
- RDMA/rxe:8 バイトではない ATOMIC_WRITE ペイロードを拒否します(Kamal Heib 氏)[RHEL-226315] {CVE-2026-46114}
- net:ena:PHC:get_timestamp で起こり得る use-after-free を修正します(CKI バックポートボット)[RHEL-230627] {CVE-2026-52971}
- ALSA:timer:snd_timer_user_params() の UAF を修正(CKI バックポートボット)[RHEL-228693] {CVE-2026-53192}
- ALSA:seq:event_input で UMP 出力ティアダウンをシリアル化します(CKI バックポートボット)[RHEL-227713] {CVE-2026-64029}
- ALSA:timer:クローズが完了したらSNDRV_TIMER_IFLG_DEADを消去します(CKI バックポート ボット)[RHEL-227087] {CVE-2026-53193}
- ALSA:timer:終了時にタイマーインスタンスを強制的に閉じます(CKI バックポートボット)[RHEL-227087] {CVE-2026-53193}
- netfilter: conntrack: tcp: 方向チェックなしで無効なシーケンス RST で CLOSE を強制しない (CKI Backport Bot) [RHEL-226406] {CVE-2026-63913}
- IB/isert:ISER_HEADERS_LEN より短いログイン PDU を拒否します(CKI バックポートボット)[RHEL-191605] {CVE-2026-53176}
- USB:シリアル:io_ti:build_i2c_fw_hdr() のヒープオーバーフローを修正(Desnes Nunes 氏)[RHEL-191035] {CVE-2026-53195}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-68570.html

プラグインの詳細

深刻度: Medium

ID: 348237

ファイル名: oraclelinux_ELSA-2026-68570.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/18

更新日: 2026/9/18

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.3

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53196

CVSS v3

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/18

脆弱性公開日: 2026/2/14

参照情報

CVE: CVE-2026-23172, CVE-2026-31663, CVE-2026-45910, CVE-2026-46043, CVE-2026-46114, CVE-2026-46133, CVE-2026-52971, CVE-2026-53176, CVE-2026-53192, CVE-2026-53193, CVE-2026-53196, CVE-2026-53239, CVE-2026-63869, CVE-2026-63913, CVE-2026-63917, CVE-2026-63919, CVE-2026-63921, CVE-2026-64029, CVE-2026-64174, CVE-2026-64175, CVE-2026-64176, CVE-2026-64582, CVE-2026-68128, CVE-2026-68159, CVE-2026-68200, CVE-2026-68363, CVE-2026-68426, CVE-2026-72003, CVE-2026-72102, CVE-2026-72243, CVE-2026-72298