Oracle Linux 9 : kernel (ELSA-2026-70459)

medium Nessus プラグイン ID 350194

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 9 ホストに、ELSA-2026-70459アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- crypto:af_alg - af_alg_ctx の不適切なブール値を修正(CKI バックポートボット)[RHEL-264235] {CVE-2025-39964}
- crypto:af_alg - af_alg_sendmsg での同時書き込みを許可しません(CKI バックポートボット)[RHEL-264235] {CVE-2025-39964}
- mm/hugetlb:allocate_file_region_entries() のリスト破損を修正(Rafael Aquini 氏)[RHEL-254487] {CVE-2026-74518}
- net/mlx5e:macsec:RX SC 削除の metadata_dst の use-after-free を修正します(Mohammad Heib 氏)[RHEL-242927] {CVE-2026-72072}
- iommu/vt-d:PASID エントリ置換中の競合状態を修正(Eder Zulian 氏)[RHEL-228484] {CVE-2026-45945}
- iommu/vt-d:コンテキストエントリをティアダウンする前に、現在ビットをクリア(Eder Zulian 氏)[RHEL-228484] {CVE-2026-45944}
- iommu/vt-d:PASID エントリを破棄する前に、現在のビットをクリア(Eder Zulian 氏)[RHEL-228484] {CVE-2026-45894}
- libceph:ゼロモニターをアドバタイズしている monmaps を拒否します(CKI バックポートボット)[RHEL-237896] {CVE-2026-68155}
- libceph:CRUSH タイプ名検索が欠落しているガード(CKI バックポートボット)[RHEL-237554] {CVE-2026-68157}
- libceph:承認者の更新後に auth->authorizer_buf{,_len} をリフレッシュします(CKI バックポートボット)[RHEL-237486] {CVE-2026-68156}
- Bluetooth:RFCOMM:set_termios でのセッション UAF を修正します(CKI バックポートボット)[RHEL-237311] {CVE-2026-68188}
- Bluetooth: mgmt:mgmt_pending_cmds の hci_conn の参照を保留します(CKI バックポートボット)[RHEL-236850] {CVE-2026-68391}
- net/mlx5:32 dword 読み取りにおける MCIA レジスタのバッファオーバーフローを修正(CKI バックポートボット)[RHEL-236791] {CVE-2026-68293}
- dm キャッシュポリシー smq:無効なロックのもとでの割り当てをチェックします(CKI バックポートボット)[RHEL-231819] {CVE-2026-53062}
- dm キャッシュポリシー smq:キャッシュブロックの無効化でロックがないのを修正します(CKI バックポートボット)[RHEL-231819] {CVE-2026-53062}
- crypto:ccp - kfree の不適切なクリーンアップによるクラッシュを修正(CKI バックポートボット)[RHEL-230406] {CVE-2026-45959}
- keys:request_key_authペイロードをインスタンス化パスに固定(CKI バックポートボット)[RHEL-225501] {CVE-2026-63823}
- ice:ice_set_ringparam() のエラーパスの NULL ポインターデリファレンスの可能性を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-53007}
- ice:TX タイムスタンプリングクリーンアップの競合状態を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-53008}
- ice:ice_set_ringparam() でのメモリリークを修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-23389}
- ice:tx_buf skb の二重解放を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-53009}
- ice:ice_sf_eth_activate() エラーパスの二重解放を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-46162}
- ice:ptp:PF の制御が利用できない場合に警告しません(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-43346}
- dpll:zl3073x:__dpll_device_change_ntf() を使用して change_work を削除(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-63977}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-70459.html

プラグインの詳細

深刻度: Medium

ID: 350194

ファイル名: oraclelinux_ELSA-2026-70459.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.5

パーセンタイル: 98.25

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2025-39964

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/24

脆弱性公開日: 2025/10/10

CISA の既知の悪用された脆弱性の期限日: 2026/9/21

参照情報

CVE: CVE-2025-39964, CVE-2026-45894, CVE-2026-45959, CVE-2026-53062, CVE-2026-63823, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68188, CVE-2026-68293, CVE-2026-68391, CVE-2026-72072, CVE-2026-74518