Amazon Linux 2023 : bpftool6.18、kernel6.18、kernel6.18-devel (ALAS2023-2026-3139)

critical Nessus プラグイン ID 351016

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-3139 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_lockers() 内の 2 つの安全でないベアデコードを修正します(CVE-2026-68082)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:pg_{temp,upmap,upmap_items} の長さを CEPH_PG_MAX_SIZE にバインドします(CVE-2026-68159)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:マウントが失敗した場合にユーザーの名前空間を漏洩しません(CVE-2026-74483)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86:vCPU を破壊する前に、遅延した I/O APIC EOI 処理をキャンセルします(CVE-2026-74517)

Linux カーネルで、以下の脆弱性が解決されています。

packet:非リング送信パスで一貫したhard_header_lenを使用します(CVE-2026-74582)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_route:ファストマップのフィルター上の use-after-free を修正します(CVE-2026-74583)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:ピアを削除する際にnew_transportをクリアします(CVE-2026-74586)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:キャッシュされた ASCONF チャンクの use-after-free を修正します(CVE-2026-74587)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:chunk->transport をキューに入れているリストと歩調を合わせます(CVE-2026-74588)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:送信判定でのsk_redir use-after-free を修正します(CVE-2026-74589)

Linux カーネルで、以下の脆弱性が解決されています。

mm/filemap:再試行する前に__filemap_add_folio()インデックスを復元します(CVE-2026-74591)

Linux カーネルで、以下の脆弱性が解決されています。

ima:file_truncate と path_truncate フックをインスタンス化します(CVE-2026-74592)

Linux カーネルで、以下の脆弱性が解決されています。

sched_ext:scx_cgroup_lock()で最初にcgroup_lock()を取ります(CVE-2026-74593)

Linux カーネルで、以下の脆弱性が解決されています。

sched/psi:psi_cgroup_free() でrtpoll_timerをシャットダウンします(CVE-2026-74594)

Linux カーネルで、以下の脆弱性が解決されています。

fscrypt:fscrypt_ioctl_set_policy() のオーナーチェックにマウント idmap を使用します(CVE-2026-74595)

Linux カーネルで、以下の脆弱性が解決されています。

ip6_tunnel:ip6ip6_err() の skb2->cb[] をクリアします(CVE-2026-74597)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:ルート情報オプションの長さの検証を修正します(CVE-2026-74598)

Linux カーネルで、以下の脆弱性が解決されています。

ring-buffer:安全な CPU ごとのバッファスワップのために current_context を使用します(CVE-2026-74601)

Linux カーネルで、以下の脆弱性が解決されています。

ring-buffer:rb_allocate_cpu_buffer() におけるリーダーのページ順序を初期化します(CVE-2026-74602)

Linux カーネルで、以下の脆弱性が解決されています。

eventfs:eventfs_remove_rec() での use-after-free を修正します(CVE-2026-74606)

Linux カーネルで、以下の脆弱性が解決されています。

smb:クライアント:cifs_try_adding_channels() の use-after-free を修正します(CVE-2026-74608)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:tipc_node_link_down() のノードロック下の le->link を読み取ります(CVE-2026-74609)

Linux カーネルで、以下の脆弱性が解決されています。

tls:完全な平文sk_msgリングをプッシュしないままにしません(CVE-2026-74610)

Linux カーネルで、以下の脆弱性が解決されています。

tls:rx:楽観的な再試行 1.3 TLS前にmsg_iterを復元します(CVE-2026-74611)

Linux カーネルで、以下の脆弱性が解決されています。

veth:XDP フラグ調整後の skb 長のアカウンティングを修正します(CVE-2026-74612)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:ティアダウン後の RX キューへの埋め込みを回避します(CVE-2026-74613)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:ワーカーロック下の virtqueues を読み込みます(CVE-2026-74614)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:ダウンしているデバイスでエイジングタイマーを非武装させません(CVE-2026-74615)

Linux カーネルで、以下の脆弱性が解決されています。

xdp:tailroom skb_shared_infoオーバーランするクローンを拒否します(CVE-2026-74616)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:別のユーザー名前空間からマウントが完了した場合に警告しません(CVE-2026-74618)

Linux カーネルで、以下の脆弱性が解決されています。

ovl:別のユーザーの名前空間からマウントが完了した場合に警告しません(CVE-2026-74619)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:act_gact、act_police:フォールバックコントロールアクションの範囲チェック(CVE-2026-74620)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack:無効なログをロック解除後まで延期します(CVE-2026-74624)

Linux カーネルで、以下の脆弱性が解決されています。

net:devmem:net-iov/ページの混合を防止します(CVE-2026-74627)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:in6_dev_get() によるinet6_dev復活を阻止します(CVE-2026-74630)

Linux カーネルで、以下の脆弱性が解決されています。

mm/huge_memory:huge_zero_pfn競合を修正します(CVE-2026-74632)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:モジュールイベントキャッシュ削除の NULL ポインターデリファレンスを修正します(CVE-2026-74633)

Linux カーネルで、以下の脆弱性が解決されています。

ring-buffer:サイズ変更が無効な場合、subbuf の順番変更を防止します(CVE-2026-74634)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:bitblit:bit_cursor() におけるグリフインデックスをバウンドチェックします(CVE-2026-74635)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:update_event_fields と event_define_fields の間の競合を修正します(CVE-2026-74636)

Linux カーネルで、以下の脆弱性が解決されています。

perf/core:兄弟がデタッチした後のグループリーダーの use-after-free を修正します(CVE-2026-74637)

Linux カーネルで、以下の脆弱性が解決されています。

mm/damon/ops-common:無効な移行 nid の Pullback Folio(CVE-2026-74644)

Linux カーネルで、以下の脆弱性が解決されています。

シリアル:AMBA-PL011:IRQ 解放後に RS485 hrtimers を取り消します(CVE-2026-74652)

Linux カーネルで、以下の脆弱性が解決されています。

シリアル:8250_of:LPC32xx でスタックした空の FIFO RX タイムアウトをクリアします(CVE-2026-74653)

Linux カーネルで、以下の脆弱性が解決されています。

serial:8250_dma:シャットダウン時の古い RX 状態をクリアします(CVE-2026-74654)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:fib_nhc_update_mtu() の use-after-free を修正します(CVE-2026-74656)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:RTA_VIA nexthops の fib_nlmsg_size() を修正します(CVE-2026-74657)

Linux カーネルで、以下の脆弱性が解決されています。

futex:堅牢な futex の終了競合をもう少し防ぎます(CVE-2026-74658)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebt_nflog:NFLOG バックエンドにピン留めします(CVE-2026-74660)

Linux カーネルで、以下の脆弱性が解決されています。

inet:frags:タイマーを準備する前にキューを公開します(CVE-2026-74662)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:過剰に深い qdisc 階層を拒否します(CVE-2026-74663)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:一致しない ID に対する更新応答を再割り当てします(CVE-2026-74664)

Linux カーネルで、以下の脆弱性が解決されています。

net:一般的な XDP フラグ調整後の skb 長のアカウンティングを修正します(CVE-2026-74665)

Linux カーネルで、以下の脆弱性が解決されています。

packet:圧力クリアリングをリング再構成と同期します(CVE-2026-74666)

Linux カーネルで、以下の脆弱性が解決されています。

net/packet:パケットソケット伝送パスで MAC ヘッダーをリセットします(CVE-2026-74667)

Linux カーネルで、以下の脆弱性が解決されています。

packet:TX_RING送信パスで一貫したhard_header_lenを使用します(CVE-2026-74668)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:トンネル ICMP エラーのリベース後に IPv4 オプションをクリアします(CVE-2026-74669)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:無効な計算フェーズ後に推定を停止します(CVE-2026-74670)

Linux カーネルで、以下の脆弱性が解決されています。

ima:xattr_verify() での領域外読み取りを修正します(CVE-2026-74671)

Linux カーネルで、以下の脆弱性が解決されています。

mm/vmalloc:巨大な vmap で init_mm ロックを取得して、ptdump UAF を回避します(CVE-2026-74672)

Linux カーネルで、以下の脆弱性が解決されています。

入力:evdev - evdev_pass_values() での情報漏洩を修正します(CVE-2026-74673)

Linux カーネルで、以下の脆弱性が解決されています。

vt:tty_port_tty_getで kbd_keycode の tty 参照を安定化します(CVE-2026-74675)

Linux カーネルで、以下の脆弱性が解決されています。

vt:KDSKBMETA ioctl の権限チェックを追加します(CVE-2026-74676)

Linux カーネルで、以下の脆弱性が解決されています。

入力:evdev - イベントマスクをフェッチする際にイベントタイプインデックスをサニタイズします(CVE-2026-74683)

Linux カーネルで、以下の脆弱性が解決されています。

net:tap:tap_get_user_xdp() の virtio net ヘッダーを解析する前に skb->dev を設定します(CVE-2026-74684)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:コントロールチャンクが削除されている場合はそれをクリアします(CVE-2026-74688)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_flow_table:skb_dst_set_noref() の前に既存の skb dst をドロップします(CVE-2026-74695)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:再利用ポート移行における TFO max_qlenアカウンティングを修正します(CVE-2026-74696)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5e:SQ 再アクティベーションでの BQL リセットを修正します(CVE-2026-74698)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_api:ロックされた分類子を破壊する際に常にrtnl_lockを取得します(CVE-2026-74700)

Linux カーネルで、以下の脆弱性が解決されています。

net/openvswitch:key_extract() のイーサネットヘッダー長をチェックします(CVE-2026-74701)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_cake:ACK フィルターで無効な形式のパケットの WARN_ON(1) をドロップします(CVE-2026-74704)

Linux カーネルで、以下の脆弱性が解決されています。

udp:トンネルのセグメンテーションで発生する可能性のある use-after-free を修正します(CVE-2026-74705)

Linux カーネルで、以下の脆弱性が解決されています。

xsk:リクエストを処理する際にメタデータを検証します(CVE-2026-74707)

Linux カーネルで、以下の脆弱性が解決されています。

xsk:起動時メタデータサイズを検証します(CVE-2026-74708)

Linux カーネルで、以下の脆弱性が解決されています。

xsk:タイムスタンプがリクエストされていない場合、メタデータポインターをクリアします(CVE-2026-74709)

Linux カーネルで、以下の脆弱性が解決されています。

xsk:16 バイト以上の TX メタデータが必要(CVE-2026-74710)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:tcp:bpf_iter_tcp_established_batch() での use-after-free を修正します(CVE-2026-74714)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5:fw_tracer、作成エラーで NULL を返します(CVE-2026-74717)

Linux カーネルで、以下の脆弱性が解決されています。

devlink:リロードでのネット名前空間参照漏洩を修正します(CVE-2026-74718)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:整流算術のためにポインター状態を保存します(CVE-2026-74720)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:btrfs_do_encoded_write() でのメモリ漏洩を修正します(CVE-2026-74722)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:ip_vs_nat_icmp での領域外書き込みを回避します(CVE-2026-74724)

Linux カーネルで、以下の脆弱性が解決されています。

bonding:alb:bond_alb_monitor の RTNL でprimary_is_promiscを再チェックします(CVE-2026-74726)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:xfs_buf_free の NULL b_addrを処理します(CVE-2026-74728)

Linux カーネルで、以下の脆弱性が解決されています。

NFS:FREE_STATEID 呼び出し中に「struct nfs_server」を固定します(CVE-2026-74730)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_bpf:異なるデバイスにバインドされた開発バインドプログラムを拒否します(CVE-2026-74736)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_u32:u32_bind_class() のハッシュテーブルをスキップします(CVE-2026-74739)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:act_api:a->goto_chain での TOCTOU NULL デリファレンスを修正します(CVE-2026-74740)

Linux カーネルで、以下の脆弱性が解決されています。

veth:veth_poll でピア txq をウェイクアップするために使用されるキューインデックスを修正します(CVE-2026-74742)

Linux カーネルで、以下の脆弱性が解決されています。

macvlan:lowerdev から needed_headroom および needed_tailroom を継承します(CVE-2026-74743)

Linux カーネルで、以下の脆弱性が解決されています。

ipvlan:phy_dev から needed_headroom および needed_tailroom を継承します(CVE-2026-74744)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:flowtable:GC 可視タプルのラストを公開します(CVE-2026-74746)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:list:set GC とスワップの間の refcount 競合を修正します(CVE-2026-74748)

Linux カーネルで、以下の脆弱性が解決されています。

perf:終了したイベントをグループリーダーとして拒否します(CVE-2026-74753)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:古いmds_wantedでハングアップした __ceph_get_caps() を修正します(CVE-2026-80527)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:current->journal_info の使用中に fs リクレイムを回避します(CVE-2026-80528)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:dquot 回復検証エラーを受け入れません(CVE-2026-80529)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:INO1_WRITTEN での exchange-range reflink フラグクリア問題を修正します(CVE-2026-80530)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:xfs_dq_get_next_id のエラーでの ilock 漏洩を修正します(CVE-2026-80534)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:バッファログ項目のダーティビットマップの境界チェック(CVE-2026-80536)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:境界チェックの欠落による decode_watchers() での OOB 読み取りを修正します(CVE-2026-80557)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:primary_temp からの無効な osd インデックスの使用を回避します(CVE-2026-80558)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_locker() の複数の安全でないデコードを修正します(CVE-2026-80561)

Linux カーネルで、以下の脆弱性が解決されています。

入力: byd - プライベート データを解放する前にタイマー削除を同期 (CVE-2026-80572)

Linux カーネルで、以下の脆弱性が解決されています。

入力:focaltech - focaltech_process_rel_packet での配列領域外を修正します(CVE-2026-80574)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:core:fb_io_read() におけるポインターの非同期を修正します(CVE-2026-80578)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:fastopen:MPTFO サブフローに SYN データのみをマークします(CVE-2026-80585)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:オプション:予期しないサイズの場合に DSS フィールドをリセット(CVE-2026-80586)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:一部の着信サブオプションを組み合わせないようにします(CVE-2026-80587)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:RX パスエラーで、前方に割り当てられたメモリを再要求します(CVE-2026-80588)

Linux カーネルで、以下の脆弱性が解決されています。

block:一度も追加されていないディスクをリリースする際にタイムアウトタイマーを停止します(CVE-2026-80589)

Linux カーネルで、以下の脆弱性が解決されています。

inet:frags:再アセンブリ前にフラグメントから GSO 状態を取り除きます(CVE-2026-80590)

Linux カーネルで、以下の脆弱性が解決されています。

ptp:vmclock:読み取り専用マッピングが書き込み可能になるのを防止します(CVE-2026-80724)

Linux カーネルで、以下の脆弱性が解決されています。

net:gro:BIG TCP 集約基準を適切に検証します(CVE-2026-80725)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86/mmu:子シャドウページを作成する際の警告およびクリア role.invalid(CVE-2026-80726)

Linux カーネルで、以下の脆弱性が解決されています。

x86/mce:CMCI 検出前のポーリングタイマーを設定します(CVE-2026-80727)

Linux カーネルで、以下の脆弱性が解決されています。

net:dev_validate_header のゼロパディングCAP_SYS_RAWIO削除します(CVE-2026-80731)

Linux カーネルで、以下の脆弱性が解決されています。

net:sk_mc_loop() から WARN_ON_ONCE() を削除します(CVE-2026-80733)

Linux カーネルで、以下の脆弱性が解決されています。

シリアル:amba-pl011:DMA 切断を同期(CVE-2026-80737)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5e:TC、devcom ロックを取得する前に、フローが PEER であるかどうかをチェックします(CVE-2026-80739)

Linux カーネルで、以下の脆弱性が解決されています。

af_packet:tpacket_snd() でゼロバイトのデータを送信しません。(CVE-2026-80742)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables_offload:中止パスで ENOMEM に対するWARN_ON_ONCEを抑制します(CVE-2026-80744)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:開始されていないポリシー変換をキャンセルしません(CVE-2026-80756)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:継承された共通(CVE-2026-80757)未満のクラス権限カウントを拒否します

Linux カーネルで、以下の脆弱性が解決されています。

futex:最終的な put のプライベートハッシュの use-after-free を回避します(CVE-2026-80758)

Linux カーネルで、以下の脆弱性が解決されています。

HID:hyperv:初期デバイス情報バインドを検証します(CVE-2026-80765)

Linux カーネルで、以下の脆弱性が解決されています。

futex:初期 mm->futex.phash.ref 割り当てでの競合を修正します(CVE-2026-80775)

Linux カーネルで、以下の脆弱性が解決されています。

futex:プライベートハッシュサイズ変更中の futex_pivot_pending() での競合を修正します(CVE-2026-80776)

Linux カーネルで、以下の脆弱性が解決されています。

futex/pi:プライベート futex exec() の競合をプラグします(CVE-2026-80777)

Linux カーネルで、以下の脆弱性が解決されています。

futex/pi:cross-mm プライベート futex 所有者を拒否します(CVE-2026-80778)

Linux カーネルで、以下の脆弱性が解決されています。

HID:core:hid_set_field() の field->usage の OOB 読み取りを修正します(CVE-2026-80781)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:pm:alloc-during-teardown 競合からのメモリリークを修正します(CVE-2026-80784)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:ip6_finish_output2() での use-after-free を修正します(CVE-2026-80792)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:ip_do_fragment() でサイズの小さい MTU を拒否します(CVE-2026-80793)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:フィールドアクセスの前に attr エントリポインターを検証します(CVE-2026-80805)

Linux カーネルで、以下の脆弱性が解決されています。

ext4:新しい暗号化ファイルで DAX を有効にしません(CVE-2026-80806)

Linux カーネルで、以下の脆弱性が解決されています。

ext4:飽和した xattr キャッシュエントリの再試行を停止します(CVE-2026-80808)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/rsrc:io_vec_fill_bvec() における Folio サイズオーバーフローを修正します(CVE-2026-80810)

Linux カーネルで、以下の脆弱性が解決されています。

io_uring/cmd:async cmd がリサイクルされない場合の iovec 漏洩を修正します(CVE-2026-80811)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/tegra241-cmdqv:ティアダウン時の use-after-free CMD_SYNCを修正します(CVE-2026-80818)

Linux カーネルで、以下の脆弱性が解決されています。

net/tls:非同期復号化に失敗した後に tls_sw_splice_read() が失敗します(CVE-2026-80904)

Linux カーネルで、以下の脆弱性が解決されています。

net:tap:VLAN タグ付きフレーム送信時の間違ったtransport_headerを修正します(CVE-2026-80905)

Linux カーネルで、以下の脆弱性が解決されています。

net:packet:VLAN タグ付きフレーム送信時の誤ったtransport_headerを修正します(CVE-2026-80906)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:security_get_classes() でクレームされていないクラス値を拒否します(CVE-2026-80912)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:すべてのブール値を定義する必要があります(CVE-2026-80913)

Linux カーネルで、以下の脆弱性が解決されています。

PCI:host-generic:32 ビット CAM システムでの NULL ポインターデリファレンスを修正します(CVE-2026-80917)

Linux カーネルで、以下の脆弱性が解決されています。

HID:core:長い項目における数値/ポインターの型の取り違え(Type Confusion)を修正します(CVE-2026-80918)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel6.18 --releasever 2023.12.20260928」または「dnf update --advisory ALAS2023-2026-3139 --releasever 2023.12.20260928」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-3139.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-68082.html

https://explore.alas.aws.amazon.com/CVE-2026-68159.html

https://explore.alas.aws.amazon.com/CVE-2026-74483.html

https://explore.alas.aws.amazon.com/CVE-2026-74517.html

https://explore.alas.aws.amazon.com/CVE-2026-74582.html

https://explore.alas.aws.amazon.com/CVE-2026-74583.html

https://explore.alas.aws.amazon.com/CVE-2026-74586.html

https://explore.alas.aws.amazon.com/CVE-2026-74587.html

https://explore.alas.aws.amazon.com/CVE-2026-74588.html

https://explore.alas.aws.amazon.com/CVE-2026-74589.html

https://explore.alas.aws.amazon.com/CVE-2026-74591.html

https://explore.alas.aws.amazon.com/CVE-2026-74592.html

https://explore.alas.aws.amazon.com/CVE-2026-74593.html

https://explore.alas.aws.amazon.com/CVE-2026-74594.html

https://explore.alas.aws.amazon.com/CVE-2026-74595.html

https://explore.alas.aws.amazon.com/CVE-2026-74597.html

https://explore.alas.aws.amazon.com/CVE-2026-74598.html

https://explore.alas.aws.amazon.com/CVE-2026-74601.html

https://explore.alas.aws.amazon.com/CVE-2026-74602.html

https://explore.alas.aws.amazon.com/CVE-2026-74606.html

https://explore.alas.aws.amazon.com/CVE-2026-74608.html

https://explore.alas.aws.amazon.com/CVE-2026-74609.html

https://explore.alas.aws.amazon.com/CVE-2026-74610.html

https://explore.alas.aws.amazon.com/CVE-2026-74611.html

https://explore.alas.aws.amazon.com/CVE-2026-74612.html

https://explore.alas.aws.amazon.com/CVE-2026-74613.html

https://explore.alas.aws.amazon.com/CVE-2026-74614.html

https://explore.alas.aws.amazon.com/CVE-2026-74615.html

https://explore.alas.aws.amazon.com/CVE-2026-74616.html

https://explore.alas.aws.amazon.com/CVE-2026-74618.html

https://explore.alas.aws.amazon.com/CVE-2026-74619.html

https://explore.alas.aws.amazon.com/CVE-2026-74620.html

https://explore.alas.aws.amazon.com/CVE-2026-74624.html

https://explore.alas.aws.amazon.com/CVE-2026-74627.html

https://explore.alas.aws.amazon.com/CVE-2026-74630.html

https://explore.alas.aws.amazon.com/CVE-2026-74632.html

https://explore.alas.aws.amazon.com/CVE-2026-74633.html

https://explore.alas.aws.amazon.com/CVE-2026-74634.html

https://explore.alas.aws.amazon.com/CVE-2026-74635.html

https://explore.alas.aws.amazon.com/CVE-2026-74636.html

https://explore.alas.aws.amazon.com/CVE-2026-74637.html

https://explore.alas.aws.amazon.com/CVE-2026-74644.html

https://explore.alas.aws.amazon.com/CVE-2026-74652.html

https://explore.alas.aws.amazon.com/CVE-2026-74653.html

https://explore.alas.aws.amazon.com/CVE-2026-74654.html

https://explore.alas.aws.amazon.com/CVE-2026-74656.html

https://explore.alas.aws.amazon.com/CVE-2026-74657.html

https://explore.alas.aws.amazon.com/CVE-2026-74658.html

https://explore.alas.aws.amazon.com/CVE-2026-74660.html

https://explore.alas.aws.amazon.com/CVE-2026-74662.html

https://explore.alas.aws.amazon.com/CVE-2026-74663.html

https://explore.alas.aws.amazon.com/CVE-2026-74664.html

https://explore.alas.aws.amazon.com/CVE-2026-74665.html

https://explore.alas.aws.amazon.com/CVE-2026-74666.html

https://explore.alas.aws.amazon.com/CVE-2026-74667.html

https://explore.alas.aws.amazon.com/CVE-2026-74668.html

https://explore.alas.aws.amazon.com/CVE-2026-74669.html

https://explore.alas.aws.amazon.com/CVE-2026-74670.html

https://explore.alas.aws.amazon.com/CVE-2026-74671.html

https://explore.alas.aws.amazon.com/CVE-2026-74672.html

https://explore.alas.aws.amazon.com/CVE-2026-74673.html

https://explore.alas.aws.amazon.com/CVE-2026-74675.html

https://explore.alas.aws.amazon.com/CVE-2026-74676.html

https://explore.alas.aws.amazon.com/CVE-2026-74683.html

https://explore.alas.aws.amazon.com/CVE-2026-74684.html

https://explore.alas.aws.amazon.com/CVE-2026-74688.html

https://explore.alas.aws.amazon.com/CVE-2026-74695.html

https://explore.alas.aws.amazon.com/CVE-2026-74696.html

https://explore.alas.aws.amazon.com/CVE-2026-74698.html

https://explore.alas.aws.amazon.com/CVE-2026-74700.html

https://explore.alas.aws.amazon.com/CVE-2026-74701.html

https://explore.alas.aws.amazon.com/CVE-2026-74704.html

https://explore.alas.aws.amazon.com/CVE-2026-74705.html

https://explore.alas.aws.amazon.com/CVE-2026-74707.html

https://explore.alas.aws.amazon.com/CVE-2026-74708.html

https://explore.alas.aws.amazon.com/CVE-2026-74709.html

https://explore.alas.aws.amazon.com/CVE-2026-74710.html

https://explore.alas.aws.amazon.com/CVE-2026-74714.html

https://explore.alas.aws.amazon.com/CVE-2026-74717.html

https://explore.alas.aws.amazon.com/CVE-2026-74718.html

https://explore.alas.aws.amazon.com/CVE-2026-74720.html

https://explore.alas.aws.amazon.com/CVE-2026-74722.html

https://explore.alas.aws.amazon.com/CVE-2026-74724.html

https://explore.alas.aws.amazon.com/CVE-2026-74726.html

https://explore.alas.aws.amazon.com/CVE-2026-74728.html

https://explore.alas.aws.amazon.com/CVE-2026-74730.html

https://explore.alas.aws.amazon.com/CVE-2026-74736.html

https://explore.alas.aws.amazon.com/CVE-2026-74739.html

https://explore.alas.aws.amazon.com/CVE-2026-74740.html

https://explore.alas.aws.amazon.com/CVE-2026-74742.html

https://explore.alas.aws.amazon.com/CVE-2026-74743.html

https://explore.alas.aws.amazon.com/CVE-2026-74744.html

https://explore.alas.aws.amazon.com/CVE-2026-74746.html

https://explore.alas.aws.amazon.com/CVE-2026-74748.html

https://explore.alas.aws.amazon.com/CVE-2026-74753.html

https://explore.alas.aws.amazon.com/CVE-2026-80527.html

https://explore.alas.aws.amazon.com/CVE-2026-80528.html

https://explore.alas.aws.amazon.com/CVE-2026-80529.html

https://explore.alas.aws.amazon.com/CVE-2026-80530.html

https://explore.alas.aws.amazon.com/CVE-2026-80534.html

https://explore.alas.aws.amazon.com/CVE-2026-80536.html

https://explore.alas.aws.amazon.com/CVE-2026-80557.html

https://explore.alas.aws.amazon.com/CVE-2026-80558.html

https://explore.alas.aws.amazon.com/CVE-2026-80561.html

https://explore.alas.aws.amazon.com/CVE-2026-80572.html

https://explore.alas.aws.amazon.com/CVE-2026-80574.html

https://explore.alas.aws.amazon.com/CVE-2026-80578.html

https://explore.alas.aws.amazon.com/CVE-2026-80585.html

https://explore.alas.aws.amazon.com/CVE-2026-80586.html

https://explore.alas.aws.amazon.com/CVE-2026-80587.html

https://explore.alas.aws.amazon.com/CVE-2026-80588.html

https://explore.alas.aws.amazon.com/CVE-2026-80589.html

https://explore.alas.aws.amazon.com/CVE-2026-80590.html

https://explore.alas.aws.amazon.com/CVE-2026-80724.html

https://explore.alas.aws.amazon.com/CVE-2026-80725.html

https://explore.alas.aws.amazon.com/CVE-2026-80726.html

https://explore.alas.aws.amazon.com/CVE-2026-80727.html

https://explore.alas.aws.amazon.com/CVE-2026-80731.html

https://explore.alas.aws.amazon.com/CVE-2026-80733.html

https://explore.alas.aws.amazon.com/CVE-2026-80737.html

https://explore.alas.aws.amazon.com/CVE-2026-80739.html

https://explore.alas.aws.amazon.com/CVE-2026-80742.html

https://explore.alas.aws.amazon.com/CVE-2026-80744.html

https://explore.alas.aws.amazon.com/CVE-2026-80756.html

https://explore.alas.aws.amazon.com/CVE-2026-80757.html

https://explore.alas.aws.amazon.com/CVE-2026-80758.html

https://explore.alas.aws.amazon.com/CVE-2026-80765.html

https://explore.alas.aws.amazon.com/CVE-2026-80775.html

https://explore.alas.aws.amazon.com/CVE-2026-80776.html

https://explore.alas.aws.amazon.com/CVE-2026-80777.html

https://explore.alas.aws.amazon.com/CVE-2026-80778.html

https://explore.alas.aws.amazon.com/CVE-2026-80781.html

https://explore.alas.aws.amazon.com/CVE-2026-80784.html

https://explore.alas.aws.amazon.com/CVE-2026-80792.html

https://explore.alas.aws.amazon.com/CVE-2026-80793.html

https://explore.alas.aws.amazon.com/CVE-2026-80805.html

https://explore.alas.aws.amazon.com/CVE-2026-80806.html

https://explore.alas.aws.amazon.com/CVE-2026-80808.html

https://explore.alas.aws.amazon.com/CVE-2026-80810.html

https://explore.alas.aws.amazon.com/CVE-2026-80811.html

https://explore.alas.aws.amazon.com/CVE-2026-80818.html

https://explore.alas.aws.amazon.com/CVE-2026-80904.html

https://explore.alas.aws.amazon.com/CVE-2026-80905.html

https://explore.alas.aws.amazon.com/CVE-2026-80906.html

https://explore.alas.aws.amazon.com/CVE-2026-80912.html

https://explore.alas.aws.amazon.com/CVE-2026-80913.html

https://explore.alas.aws.amazon.com/CVE-2026-80917.html

https://explore.alas.aws.amazon.com/CVE-2026-80918.html

プラグインの詳細

深刻度: Critical

ID: 351016

ファイル名: al2023_ALAS2023-2026-3139.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.35

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-80725

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-74705

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bpftool6.18-debuginfo, p-cpe:/a:amazon:linux:bpftool6.18, p-cpe:/a:amazon:linux:kernel-livepatch-6.18.48-107.148, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel6.18-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-devel, p-cpe:/a:amazon:linux:kernel6.18-headers, p-cpe:/a:amazon:linux:kernel6.18-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.18-modules-extra, p-cpe:/a:amazon:linux:kernel6.18-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.18-tools-devel, p-cpe:/a:amazon:linux:kernel6.18-tools, p-cpe:/a:amazon:linux:kernel6.18, p-cpe:/a:amazon:linux:microvm-kernel6.18, p-cpe:/a:amazon:linux:perf6.18-debuginfo, p-cpe:/a:amazon:linux:perf6.18, p-cpe:/a:amazon:linux:python3-perf6.18-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.18

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/29

脆弱性公開日: 2026/8/8

参照情報

CVE: CVE-2026-68082, CVE-2026-68159, CVE-2026-74483, CVE-2026-74517, CVE-2026-74582, CVE-2026-74583, CVE-2026-74586, CVE-2026-74587, CVE-2026-74588, CVE-2026-74589, CVE-2026-74591, CVE-2026-74592, CVE-2026-74593, CVE-2026-74594, CVE-2026-74595, CVE-2026-74597, CVE-2026-74598, CVE-2026-74601, CVE-2026-74602, CVE-2026-74606, CVE-2026-74608, CVE-2026-74609, CVE-2026-74610, CVE-2026-74611, CVE-2026-74612, CVE-2026-74613, CVE-2026-74614, CVE-2026-74615, CVE-2026-74616, CVE-2026-74618, CVE-2026-74619, CVE-2026-74620, CVE-2026-74624, CVE-2026-74627, CVE-2026-74630, CVE-2026-74632, CVE-2026-74633, CVE-2026-74634, CVE-2026-74635, CVE-2026-74636, CVE-2026-74637, CVE-2026-74644, CVE-2026-74652, CVE-2026-74653, CVE-2026-74654, CVE-2026-74656, CVE-2026-74657, CVE-2026-74658, CVE-2026-74660, CVE-2026-74662, CVE-2026-74663, CVE-2026-74664, CVE-2026-74665, CVE-2026-74666, CVE-2026-74667, CVE-2026-74668, CVE-2026-74669, CVE-2026-74670, CVE-2026-74671, CVE-2026-74672, CVE-2026-74673, CVE-2026-74675, CVE-2026-74676, CVE-2026-74683, CVE-2026-74684, CVE-2026-74688, CVE-2026-74695, CVE-2026-74696, CVE-2026-74698, CVE-2026-74700, CVE-2026-74701, CVE-2026-74704, CVE-2026-74705, CVE-2026-74707, CVE-2026-74708, CVE-2026-74709, CVE-2026-74710, CVE-2026-74714, CVE-2026-74717, CVE-2026-74718, CVE-2026-74720, CVE-2026-74722, CVE-2026-74724, CVE-2026-74726, CVE-2026-74728, CVE-2026-74730, CVE-2026-74736, CVE-2026-74739, CVE-2026-74740, CVE-2026-74742, CVE-2026-74743, CVE-2026-74744, CVE-2026-74746, CVE-2026-74748, CVE-2026-74753, CVE-2026-80527, CVE-2026-80528, CVE-2026-80529, CVE-2026-80530, CVE-2026-80534, CVE-2026-80536, CVE-2026-80557, CVE-2026-80558, CVE-2026-80561, CVE-2026-80572, CVE-2026-80574, CVE-2026-80578, CVE-2026-80585, CVE-2026-80586, CVE-2026-80587, CVE-2026-80588, CVE-2026-80589, CVE-2026-80590, CVE-2026-80724, CVE-2026-80725, CVE-2026-80726, CVE-2026-80727, CVE-2026-80731, CVE-2026-80733, CVE-2026-80737, CVE-2026-80739, CVE-2026-80742, CVE-2026-80744, CVE-2026-80756, CVE-2026-80757, CVE-2026-80758, CVE-2026-80765, CVE-2026-80775, CVE-2026-80776, CVE-2026-80777, CVE-2026-80778, CVE-2026-80781, CVE-2026-80784, CVE-2026-80792, CVE-2026-80793, CVE-2026-80805, CVE-2026-80806, CVE-2026-80808, CVE-2026-80810, CVE-2026-80811, CVE-2026-80818, CVE-2026-80904, CVE-2026-80905, CVE-2026-80906, CVE-2026-80912, CVE-2026-80913, CVE-2026-80917, CVE-2026-80918