Oracle Linux 9 : kernel (ELSA-2026-71232)

medium Nessus プラグイン ID 350198

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 9 ホストに、ELSA-2026-71232アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- net:tun:バインドされた受信ヘッドルーム(CKI バックポートボット)[RHEL-264401] {CVE-2026-81000}
- xfrm: ah6: ルーティングヘッダー segments_leftを検証 (CKI バックポートボット) [RHEL-264350] {CVE-2026-80844}
- scsi:qla2xxx:rsp_info_lenをバインドし、OOB センスデータの読み込みを回避します(CKI バックポートボット)[RHEL-262595] {CVE-2026-89846}
- nvmet-tcp:ダイジェストエラーパスでnvmet_req_uninitする前にINIT_FAILEDをチェックします(CKI バックポートボット)[RHEL-260449] {CVE-2026-64534}
- af_unix:SOCKMAP のすべての SCM 属性をドロップします。(Davide Caratti)[RHEL-229264] {CVE-2026-53005}
- smb:クライアント:SMB2_flush() リプレイでの二重解放を修正します(CKI バックポートボット)[RHEL-253169] {CVE-2026-64383}
- RHEL:「ブロック:bio_integrity_prep 内のゼロ非 PI メタデータタプルのみ」を戻します(Jeff Moyer 氏)[RHEL-189969] {CVE-2026-23007}
- block:bio_integrity_copy_user() の bip_vcnt を上書きしません(Jeff Moyer 氏)[RHEL-232369] {CVE-2026-64053}
- blk-cgroup: __blkcg_rstat_flush() の UAF を修正 (Jeff Moyer 氏) [RHEL-230287] {CVE-2026-63802}
- ASoC:SOF:ipc3-control:snd_sof_update_control でサイズを検証(CKI バックポートボット)[RHEL-243625] {CVE-2026-72261}
- netfilter:nf_tables:同じレジスタ操作での dst 破損を修正(Florian Westphal 氏)[RHEL-236634] {CVE-2026-64006}
- netfilter:nft_fib:OIFNAME レジスタを介した古いスタック漏洩を修正(Florian Westphal 氏)[RHEL-236634] {CVE-2026-53134}
- netfilter:nft_exthdr:F_PRESENTフラグのレジスタ追跡を修正します(Florian Westphal 氏)[RHEL-236634] {CVE-2026-53218}
- netfilter:nft_ct:get eval のテンプレート ct で救済(Florian Westphal 氏)[RHEL-236634] {CVE-2026-53267}
- netfilter:nft_tunnel:オブジェクト破壊時の use-after-free を修正します(Florian Westphal 氏)[RHEL-236634] {CVE-2026-53212}
- netfilter:nft_ct:obj eval に欠落している expect put を修正します(Florian Westphal 氏)[RHEL-236634] {CVE-2026-52970}
- netfilter: nf_tables: netlink フックに list_del_rcu を使用 (Florian Westphal 氏) [RHEL-236634] {CVE-2026-46324}
- netfilter:nfnetlink_osf:ttl チェックの NULL 逆参照の可能性を修正します(Florian Westphal 氏)[RHEL-236634] {CVE-2026-52998}
- netfilter:nfnetlink_osf:オプション一致での領域外読み取りを修正します(Florian Westphal 氏)[RHEL-236634] {CVE-2026-52999}
- netfilter: nft_ct: タイムアウトオブジェクトの破棄時の use-after-free を修正 (Florian Westphal 氏) [RHEL-236634] {CVE-2026-31665}
- netfilter: nf_tables: 即時 NF_QUEUE 判定を拒否 (Florian Westphal 氏) [RHEL-236634] CVE-2026-43024
- netfilter: nfnetlink_log: netlink ヘッダーサイズを考慮 (Florian Westphal 氏) [RHEL-236634] {CVE-2026-31416}
- netfilter: nf_tables: 保留しているすべてのキャッチオール要素を常にウォークする (Florian Westphal) [RHEL-236634] {CVE-2026-23278}
- netfilter:nft_set_pipapo:gc をリンク解除と再利用のフェーズに分割します(Florian Westphal 氏)[RHEL-236634] {CVE-2026-23351}
- netfilter:nf_tables:フラッシュのみで設定されたクローン(Florian Westphal 氏)[RHEL-236634] {CVE-2026-23385}
- netfilter:nft_ct:natted 接続用の seqadj 拡張を追加(Florian Westphal 氏)[RHEL-236634] {CVE-2025-68206}
- netfilter:nft_objref:objref および objrefmap 式を検証します(Florian Westphal 氏)[RHEL-236634] {CVE-2025-40206}
- netfilter:nf_tables:call_rcu を介してルールの廃棄を延期しません(Florian Westphal 氏)[RHEL-236634] {CVE-2024-56655}
- netfilter:nft_set_pipapo:空のセットに対する null デリファレンスを修正(Florian Westphal 氏)[RHEL-236634] {CVE-2025-39867}
- netfilter:nft_set_pipapo:マップバケットの最大サイズを INT_MAX にクランプします(Florian Westphal 氏)[RHEL-236634] {CVE-2025-38201}
- netfilter:nft_set_pipapo:ルックアップテーブル割り当てのオーバーフローを防止(Florian Westphal 氏)[RHEL-236634] {CVE-2025-38162}
- netfilter:nft_ct:削除時に保留中のキューに入っているパケットをドロップします(Florian Westphal 氏)[RHEL-236634] {CVE-2026-43060}
- nf_tables: nft_dynset: エラーパスで発生する可能性があるステートフル式のメモリリークを修正 (Florian Westphal 氏) [RHEL-236634] {CVE-2026-23399}
- netfilter:xtables:いくつかの一致を inet ファミリーに制限します(Florian Westphal 氏)[RHEL-236634] {CVE-2026-53001}
- ALSA:timer:マスターがスレーブのコールバックをデタッチする前にドレインします(CKI バックポートボット)[RHEL-236081] {CVE-2026-68201}
- sctp:DEL-IP 処理において ASCONF 自身の転送を解放しません(CKI バックポートボット)[RHEL-234304] {CVE-2026-64564}
- mac802154: llsec:インプレース暗号化の前に skb_cow_data() を追加します(CKI バックポートボット)[RHEL-231022] {CVE-2026-63831}
- crypto:af_alg - af_alg_ctx の不適切なブール値を修正(CKI バックポートボット)[RHEL-264235] {CVE-2025-39964}
- crypto:af_alg - af_alg_sendmsg での同時書き込みを許可しません(CKI バックポートボット)[RHEL-264235] {CVE-2025-39964}
- mm/hugetlb:allocate_file_region_entries() のリスト破損を修正(Rafael Aquini 氏)[RHEL-254487] {CVE-2026-74518}
- net/mlx5e:macsec:RX SC 削除の metadata_dst の use-after-free を修正します(Mohammad Heib 氏)[RHEL-242927] {CVE-2026-72072}
- iommu/vt-d:PASID エントリ置換中の競合状態を修正(Eder Zulian 氏)[RHEL-228484] {CVE-2026-45945}
- iommu/vt-d:コンテキストエントリをティアダウンする前に、現在ビットをクリア(Eder Zulian 氏)[RHEL-228484] {CVE-2026-45944}
- iommu/vt-d:PASID エントリを破棄する前に、現在のビットをクリア(Eder Zulian 氏)[RHEL-228484] {CVE-2026-45894}
- libceph:ゼロモニターをアドバタイズしている monmaps を拒否します(CKI バックポートボット)[RHEL-237896] {CVE-2026-68155}
- libceph:CRUSH タイプ名検索が欠落しているガード(CKI バックポートボット)[RHEL-237554] {CVE-2026-68157}
- libceph:承認者の更新後に auth->authorizer_buf{,_len} をリフレッシュします(CKI バックポートボット)[RHEL-237486] {CVE-2026-68156}
- Bluetooth:RFCOMM:set_termios でのセッション UAF を修正します(CKI バックポートボット)[RHEL-237311] {CVE-2026-68188}
- Bluetooth: mgmt:mgmt_pending_cmds の hci_conn の参照を保留します(CKI バックポートボット)[RHEL-236850] {CVE-2026-68391}
- net/mlx5:32 dword 読み取りにおける MCIA レジスタのバッファオーバーフローを修正(CKI バックポートボット)[RHEL-236791] {CVE-2026-68293}
- dm キャッシュポリシー smq:無効なロックのもとでの割り当てをチェックします(CKI バックポートボット)[RHEL-231819] {CVE-2026-53062}
- dm キャッシュポリシー smq:キャッシュブロックの無効化でロックがないのを修正します(CKI バックポートボット)[RHEL-231819] {CVE-2026-53062}
- crypto:ccp - kfree の不適切なクリーンアップによるクラッシュを修正(CKI バックポートボット)[RHEL-230406] {CVE-2026-45959}
- keys:request_key_authペイロードをインスタンス化パスに固定(CKI バックポートボット)[RHEL-225501] {CVE-2026-63823}
- ice:ice_set_ringparam() のエラーパスの NULL ポインターデリファレンスの可能性を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-53007}
- ice:TX タイムスタンプリングクリーンアップの競合状態を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-53008}
- ice:ice_set_ringparam() でのメモリリークを修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-23389}
- ice:tx_buf skb の二重解放を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-53009}
- ice:ice_sf_eth_activate() エラーパスの二重解放を修正します(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-46162}
- ice:ptp:PF の制御が利用できない場合に警告しません(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-43346}
- dpll:zl3073x:__dpll_device_change_ntf() を使用して change_work を削除(Jakub Ramaseuski 氏)[RHEL-213003] {CVE-2026-63977}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-71232.html

プラグインの詳細

深刻度: Medium

ID: 350198

ファイル名: oraclelinux_ELSA-2026-71232.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.36

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-23007

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/24

脆弱性公開日: 2026/1/25

参照情報

CVE: CVE-2026-23007, CVE-2026-53005, CVE-2026-63802, CVE-2026-63831, CVE-2026-64053, CVE-2026-64383, CVE-2026-64534, CVE-2026-64564, CVE-2026-68201, CVE-2026-72261, CVE-2026-80844, CVE-2026-81000, CVE-2026-89846