Amazon Linux 2 : kernel (ALASKERNEL-5.15-2026-116)

high Nessus プラグイン ID 351051

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.15.220-153.252より前のものです。したがって、ALAS2KERNEL-5.15-2026-116 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

futex:シグナル/タイムアウトウェイクアップ中の requeue-PI におけるロックアップを防止します(CVE-2026-52977)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:オフロードされた map/prog 情報充填の use-after-free を修正します(CVE-2026-53089)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:subprogs の ld_{abs,ind} 障害パス分析を修正します(CVE-2026-53090)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:BPF LSM が初期化されていない場合、BPF_MAP_TYPE_INODE_STORAGE作成を拒否します

CONFIG_BPF_LSM=y が設定されている場合、BPF inode ストレージマップ(BPF_MAP_TYPE_INODE_STORAGE)がカーネルにコンパイルされます。ただし、BPF LSM が起動時に明示的に有効化されていない場合(例:lsm= boot パラメーターから省略)、BPF LSM に対して lsm_prepare() は実行されません。

その結果、BPF inodeセキュリティブロブオフセット(bpf_lsm_blob_sizes.lbs_inode)は初期化されず、予約された構造体rcu_head(通常は16バイト以上)を超えて有効なオフセットに更新されることなく、デフォルトのコンパイル後サイズ8バイトのままになります。

特権ユーザーがBPF_MAP_TYPE_INODE_STORAGEmapを作成して更新すると、bpf_inode() は inode->i_security + 8 を評価します。これは、inode >i_security blob の先頭で struct rcu_head.func コールバックポインターを誤ってエイリアスします。後続のマップ要素のクリーンアップまたは inode の破壊中に、owner_storageに NULL を書き込むと、queuedRCU コールバックポインターがクリアされます。rcu_do_batch()が後にキューコールバックを実行するとき、アドレス0x0で命令フェッチを試み、即時のカーネルパニックをトリガーします。

__ro_after_init でマークされたグローバルbpf_lsm_initializedブール値を導入することにより、これを修正します。LSM フレームワークが BPF LSM を正常に登録する際に、bpf_lsm_init() 内でこのフラグを true に設定します。このフラグの inode_storage_map_alloc() におけるゲートマッピング割り当て、BPF LSM が逆に初期化されていない場合は EOPNOTSUPP を返します。

このフェイルファストのアプローチにより、サポート BPF LSM インフラストラクチャがないときにユーザー空間が inodestorage マップを割り当てることを防ぎ、ゾンビマップ状態を回避します。(CVE-2026-64192)

Linux カーネルで、以下の脆弱性が解決されています。

mm:適切なマウント idmap でファイル所有権チェックを行います(CVE-2026-64294)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:nVMX:VMCLEAR 直後にシャドウ VMCS を非表示にします(CVE-2026-64562)

Linux カーネルで、以下の脆弱性が解決されています。

rhashtable:テーブルの再起動で古い iter->p をクリアします(CVE-2026-64563)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:DEL-IP 処理において ASCONF 自身の転送を解放しません(CVE-2026-64564)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:ページ数よりもエントリ数が多い空き領域キャッシュを拒否します(CVE-2026-64567)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:fib:挿入エラーパスの kfree_rcu() でfib_aliasを解放します(CVE-2026-64572)

Linux カーネルで、以下の脆弱性が解決されています。

nexthop:nh_res_bucket_migrate() で extack を初期化します(CVE-2026-64576)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:ポリシー:再挿入xfrm_hash_rebuild前に不正確なビンを事前に割り当てます(CVE-2026-64579)

Linux カーネルで、以下の脆弱性が解決されています。

xfrm:xfrm_user_policy() でのsk_dst_cache二重解放を修正します(CVE-2026-64581)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_lockers() 内の 2 つの安全でないベアデコードを修正します(CVE-2026-68082)

Linux カーネルで、以下の脆弱性が解決されています。

監査:audit_dupe_exe() での再帰的なロックデッドロックを修正します(CVE-2026-68096)

Linux カーネルで、以下の脆弱性が解決されています。

openvswitch:GSO ユーザー空間切り捨てアンダーフローを修正します(CVE-2026-68123)

Linux カーネルで、以下の脆弱性が解決されています。

ila:チェックサム調整でのpskb_may_pull後に IPv6 ヘッダーをリロードします(CVE-2026-68127)

Linux カーネルで、以下の脆弱性が解決されています。

rbd:オブジェクトマップ更新パスで肯定的な結果コードをゼロにリセットします(CVE-2026-68131)

Linux カーネルで、以下の脆弱性が解決されています。

super:フリーズしたブロックデバイスの緊急フリーズ解除デッドロックを修正します(CVE-2026-68132)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:並列 get/put に対して qdisc_rtab_list をシリアル化します(CVE-2026-68138)

Linux カーネルで、以下の脆弱性が解決されています。

geneve:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(CVE-2026-68142)

Linux カーネルで、以下の脆弱性が解決されています。

ftrace:グローバル mutex を追加して、trace_parser アクセスをシリアル化します(CVE-2026-68146)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:クライアントが終了処理する前に debugfs ファイルを削除します(CVE-2026-68153)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:crush_decode でゼロバケットタイプを拒否します(CVE-2026-68154)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:ゼロモニターをアドバタイズしている monmap を拒否します(CVE-2026-68155)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:承認者の更新後に auth->authorizer_buf{,_len} をリフレッシュします(CVE-2026-68156)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:CRUSH タイプ名検索が欠落しているガード(CVE-2026-68157)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_new_up_state_weight() での乗算オーバーフローを修正します(CVE-2026-68158)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:pg_{temp,upmap,upmap_items} の長さを CEPH_PG_MAX_SIZE にバインドします(CVE-2026-68159)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:ceph_handle_caps() の snaptrace での事前認証の領域外読み取りを修正します(CVE-2026-68160)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:netns ティアダウン中の sysctl UAF auth_enableを回避します(CVE-2026-68162)

Linux カーネルで、以下の脆弱性が解決されています。

cdrom:CDROMVOLCTRL でのスタック領域外読み取りを修正します(CVE-2026-68184)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:インタープリターが開かれた後にのみhave_execfdを設定します(CVE-2026-68186)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/gem:I915_CONTEXT_PARAM_SSEU の NULL デリファレンスを修正します(CVE-2026-68243)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/gem:proto コンテキストエラーで siblings[] を漏洩しません(CVE-2026-68244)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915:active_instance のエラー時に NULL を返します(CVE-2026-68248)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/hdcp:オーバーフロー前に streams[] バインドをチェックします(CVE-2026-68253)

Linux カーネルで、以下の脆弱性が解決されています。

drm/i915/vrr:VRR に対して有効な最小/最大 vfreq が必要です(CVE-2026-68254)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:サイドバンド返信パーサーでの 2 バイトフィールドの OOB 読み取りを修正します(CVE-2026-68277)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:サイドバンドチャンク蓄積のバッファオーバーフローを修正します(CVE-2026-68278)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:リモート DPCD/I2C サイドバンド返信パーサーでの OOB 読み取りを修正します(CVE-2026-68279)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:tcp_bpf_sendmsg() の中の cork use-after-free を修正します(CVE-2026-68284)

Linux カーネルで、以下の脆弱性が解決されています。

vmxnet3:Geneve パケット用の vmxnet3_get_hdr_len() のBUG_ONを修正します(CVE-2026-68299)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:auth:auth_chunkが NULL の場合に認証要件を検証します(CVE-2026-68300)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_process_strreset_inreq() のストリームカウントを検証します(CVE-2026-68315)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:sctp_auth_ep_add_chunkidのauth_chunk_list容量チェックを修正します(CVE-2026-68320)

Linux カーネルで、以下の脆弱性が解決されています。

rds:IPv6 が無効化されている場合の inet6_addr_lst NULL 逆参照を修正します(CVE-2026-68322)

Linux カーネルで、以下の脆弱性が解決されています。

iommu/amd:初期 ACPI HID マップをバインドします(CVE-2026-68325)

Linux カーネルで、以下の脆弱性が解決されています。

rds:ネットワークの名前空間の境界を越える受信メッセージをドロップします(CVE-2026-68335)

Linux カーネルで、以下の脆弱性が解決されています。

net/packet:登録解除後のファンアウトフックの再登録を回避します(CVE-2026-68338)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:構造体 sctp_cookie でauth_hmacs配列サイズを修正します(CVE-2026-68376)

Linux カーネルで、以下の脆弱性が解決されています。

smb/client:fallocate で重複する割り当て済み範囲を処理します(CVE-2026-68388)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:reloc root が merge_reloc_roots() で予期しない場合の root 漏洩を修正します(CVE-2026-68422)

Linux カーネルで、以下の脆弱性が解決されています。

IB/mad:再アセンブリの前に一致しない RMPP 応答をドロップします(CVE-2026-68425)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:x86/mmu:ベンダーモジュールリロードの use-after-free を修正します(CVE-2026-68428)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(CVE-2026-68432)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:get_version reply デコードを front len にバインドします(CVE-2026-68433)

Linux カーネルで、以下の脆弱性が解決されています。

btrfs:重複する reloc root insert のマッピングノードを解放します(CVE-2026-68450)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:ヘッドの再割り当て後に IP ヘッダーをリロードします(CVE-2026-68476)

Linux カーネルで、以下の脆弱性が解決されています。

net:ip6_tunnel:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(CVE-2026-72051)

Linux カーネルで、以下の脆弱性が解決されています。

net: ipip: changelink で、デバイス netns の CAP_NET_ADMIN を要求する (CVE-2026-72053)

Linux カーネルで、以下の脆弱性が解決されています。

dm-integrity:hash_offset を 2 回増分しません(CVE-2026-72099)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、fork:それにアクセスする救済の前に ->bpf_storage をワイプします(CVE-2026-72110)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:CAN フィルター削除用に不足しているデバイス refcount を追加します(CVE-2026-72113)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:RTR 返信用の bcm_rx_setup() の中のフレーム長を検証します(CVE-2026-72114)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:ANYDEV タイムアウト/スロットル演算のために単一ソースインターフェイスを追跡します(CVE-2026-72115)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:デバイスを取り外した後に、古い rx/tx ops を修正します(CVE-2026-72116)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:bcm_rx_handler() 内の rx_stamp/rx_ifindex におけるデータ競合を修正します(CVE-2026-72117)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:CAN フレーム rx/tx 統計を修正します(CVE-2026-72118)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:データ更新とタイマー更新に対する bcm_tx_lock 使用率を拡張します(CVE-2026-72119)

Linux カーネルで、以下の脆弱性が解決されています。

can:bcm:フィルターとタイマーの値を更新する際にロッキングを追加します(CVE-2026-72121)

Linux カーネルで、以下の脆弱性が解決されています。

can: bcm: 作業キューへの rx_op 割り当て解除を延期し、thrtimer UAF を修正 (CVE-2026-72123)

Linux カーネルで、以下の脆弱性が解決されています。

ntfs3:indx_insert_into_buffer のスプリットポイントオフセットを検証します(CVE-2026-72191)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:selinux_sctp_bind_connect() での sk_socket 逆参照を回避します(CVE-2026-72242)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_set_pipapo:不良クローンを将来のトランザクションに漏洩しません(CVE-2026-72252)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:アクセスする前に skb_dst() を検証します(CVE-2026-72253)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: nf_queue: NFQUEUE が偽の dst を保持している間、ブリッジデバイスをピン留めする (CVE-2026-72255)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:igmp:igmp_gq_start_timer() の UAF の可能性を修正します(CVE-2026-72323)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:CT 中のフローキー更新の失敗における skb 漏洩を修正します(CVE-2026-74464)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:メーターアタッチの失敗で起こる可能性がある UAF を修正します(CVE-2026-74465)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:ピアトランスポートのカウントオーバーフローを防止します(CVE-2026-74469)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:trace_module_add_events() の __register_event() の戻り値をチェックします(CVE-2026-74471)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:route_shortcircuit() で pskb_network_may_pull() を使用します(CVE-2026-74473)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:route_shortcircuit() で neigh_ha_snapshot() を使用します(CVE-2026-74475)

Linux カーネルで、以下の脆弱性が解決されています。

net:bridge:ポートグループ削除後の fast-leave を停止します(CVE-2026-74480)

Linux カーネルで、以下の脆弱性が解決されています。

mm/page_reporting:system_freezable_wqを使用して、中断中に UAF を修正します(CVE-2026-74481)

Linux カーネルで、以下の脆弱性が解決されています。

mm/huge_memory:分割後 folio をリリースする前にi_mmap_rwsemをロック解除します(CVE-2026-74482)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:フィールド区切り記号としてフラグ文字を拒否します(CVE-2026-74485)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:エントリを削除する際に書き込みアクセス権を復元します(CVE-2026-74487)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:カーネル側のハッシュ追加からコメントを更新しません(CVE-2026-74492)

Linux カーネルで、以下の脆弱性が解決されています。

監査:audit_del_rule() 内の潜在的な use-after-free を修正します(CVE-2026-74512)

Linux カーネルで、以下の脆弱性が解決されています。

mm/hugetlb:allocate_file_region_entries() のリスト破損を修正します(CVE-2026-74518)

Linux カーネルで、以下の脆弱性が解決されています。

pinctrl:devicetree:エラーパスで初期化されていないdev_nameを解放しません(CVE-2026-74519)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:libiscsi_tcp:SCSI 応答データセグメントを接続バッファにバインドします(CVE-2026-74556)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:libiscsi:SCSI センスバッファへの古いデータの漏洩を修正します(CVE-2026-74557)

Linux カーネルで、以下の脆弱性が解決されています。

rds:tcp:rds_tcp_laddr_check() の ipv6_chk_addr() 全体で RCU ロックを保持します(CVE-2026-74563)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:xt_hashlimit:ハッシュテーブルの検証が XT_HASHLIMIT_RATE_MATCH をサポートします(CVE-2026-74564)

Linux カーネルで、以下の脆弱性が解決されています。

keys:キーリングキーチャンクのバイト順序を keyring_diff_objects() と一致させます(CVE-2026-74566)

Linux カーネルで、以下の脆弱性が解決されています。

keys:keyring_get_key_chunk() の領域外読み取りを修正します(CVE-2026-74567)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:NAT リライトデルタを sip_help_tcp() の s32 に広げます(CVE-2026-74569)

Linux カーネルで、以下の脆弱性が解決されています。

net:mpls:mpls_getroute() で rtm_tos を初期化します(CVE-2026-74577)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_payload:部分的なフィールドオフロード用のマスクビルドを修正します(CVE-2026-74579)

Linux カーネルで、以下の脆弱性が解決されています。

net:ipv6:抑制された fib6 ルールの結果をクリア(CVE-2026-74581)

Linux カーネルで、以下の脆弱性が解決されています。

packet:非リング送信パスで一貫したhard_header_lenを使用します(CVE-2026-74582)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_route:ファストマップのフィルター上の use-after-free を修正します(CVE-2026-74583)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:ピアを削除する際にnew_transportをクリアします(CVE-2026-74586)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:キャッシュされた ASCONF チャンクの use-after-free を修正します(CVE-2026-74587)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:chunk->transport をキューに入れているリストと歩調を合わせます(CVE-2026-74588)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、sockmap:送信判定でのsk_redir use-after-free を修正します(CVE-2026-74589)

Linux カーネルで、以下の脆弱性が解決されています。

sched/psi:psi_cgroup_free() でrtpoll_timerをシャットダウンします(CVE-2026-74594)

Linux カーネルで、以下の脆弱性が解決されています。

ip6_tunnel:ip6ip6_err() の skb2->cb[] をクリアします(CVE-2026-74597)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:ルート情報オプションの長さの検証を修正します(CVE-2026-74598)

Linux カーネルで、以下の脆弱性が解決されています。

ring-buffer:安全な CPU ごとのバッファスワップのために current_context を使用します(CVE-2026-74601)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:ティアダウン後の RX キューへの埋め込みを回避します(CVE-2026-74613)

Linux カーネルで、以下の脆弱性が解決されています。

vsock/virtio:ワーカーロック下の virtqueues を読み込みます(CVE-2026-74614)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:ダウンしているデバイスでエイジングタイマーを非武装させません(CVE-2026-74615)

Linux カーネルで、以下の脆弱性が解決されています。

xdp:tailroom skb_shared_infoオーバーランするクローンを拒否します(CVE-2026-74616)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:act_gact、act_police:フォールバックコントロールアクションの範囲チェック(CVE-2026-74620)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:in6_dev_get() によるinet6_dev復活を阻止します(CVE-2026-74630)

Linux カーネルで、以下の脆弱性が解決されています。

mm/huge_memory:huge_zero_pfn競合を修正します(CVE-2026-74632)

Linux カーネルで、以下の脆弱性が解決されています。

fbdev:bitblit:bit_cursor() におけるグリフインデックスをバウンドチェックします(CVE-2026-74635)

Linux カーネルで、以下の脆弱性が解決されています。

tracing:update_event_fields と event_define_fields の間の競合を修正します(CVE-2026-74636)

Linux カーネルで、以下の脆弱性が解決されています。

perf/core:兄弟がデタッチした後のグループリーダーの use-after-free を修正します(CVE-2026-74637)

Linux カーネルで、以下の脆弱性が解決されています。

serial:8250_dma:シャットダウン時の古い RX 状態をクリアします(CVE-2026-74654)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:fib_nhc_update_mtu() の use-after-free を修正します(CVE-2026-74656)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:RTA_VIA nexthops の fib_nlmsg_size() を修正します(CVE-2026-74657)

Linux カーネルで、以下の脆弱性が解決されています。

futex:堅牢な futex の終了競合をもう少し防ぎます(CVE-2026-74658)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ebt_nflog:NFLOG バックエンドにピン留めします(CVE-2026-74660)

Linux カーネルで、以下の脆弱性が解決されています。

inet:frags:タイマーを準備する前にキューを公開します(CVE-2026-74662)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:過剰に深い qdisc 階層を拒否します(CVE-2026-74663)

Linux カーネルで、以下の脆弱性が解決されています。

net:openvswitch:一致しない ID に対する更新応答を再割り当てします(CVE-2026-74664)

Linux カーネルで、以下の脆弱性が解決されています。

packet:圧力クリアリングをリング再構成と同期します(CVE-2026-74666)

Linux カーネルで、以下の脆弱性が解決されています。

net/packet:パケットソケット伝送パスで MAC ヘッダーをリセットします(CVE-2026-74667)

Linux カーネルで、以下の脆弱性が解決されています。

packet:TX_RING送信パスで一貫したhard_header_lenを使用します(CVE-2026-74668)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:トンネル ICMP エラーのリベース後に IPv4 オプションをクリアします(CVE-2026-74669)

Linux カーネルで、以下の脆弱性が解決されています。

入力:evdev - evdev_pass_values() での情報漏洩を修正します(CVE-2026-74673)

Linux カーネルで、以下の脆弱性が解決されています。

vt:tty_port_tty_getで kbd_keycode の tty 参照を安定化します(CVE-2026-74675)

Linux カーネルで、以下の脆弱性が解決されています。

vt:KDSKBMETA ioctl の権限チェックを追加します(CVE-2026-74676)

Linux カーネルで、以下の脆弱性が解決されています。

入力:evdev - イベントマスクをフェッチする際にイベントタイプインデックスをサニタイズします(CVE-2026-74683)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:コントロールチャンクが削除されている場合はそれをクリアします(CVE-2026-74688)

Linux カーネルで、以下の脆弱性が解決されています。

tcp:再利用ポート移行における TFO max_qlenアカウンティングを修正します(CVE-2026-74696)

Linux カーネルで、以下の脆弱性が解決されています。

net/openvswitch:key_extract() のイーサネットヘッダー長をチェックします(CVE-2026-74701)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:sch_cake:ACK フィルターで無効な形式のパケットの WARN_ON(1) をドロップします(CVE-2026-74704)

Linux カーネルで、以下の脆弱性が解決されています。

udp:トンネルのセグメンテーションで発生する可能性のある use-after-free を修正します(CVE-2026-74705)

Linux カーネルで、以下の脆弱性が解決されています。

net/mlx5:fw_tracer、作成エラーで NULL を返します(CVE-2026-74717)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:整流算術のためにポインター状態を保存します(CVE-2026-74720)

Linux カーネルで、以下の脆弱性が解決されています。

bonding:alb:bond_alb_monitor の RTNL でprimary_is_promiscを再チェックします(CVE-2026-74726)

Linux カーネルで、以下の脆弱性が解決されています。

NFS:FREE_STATEID 呼び出し中に「struct nfs_server」を固定します(CVE-2026-74730)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:flowtable:GC 可視タプルのラストを公開します(CVE-2026-74746)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:list:set GC とスワップの間の refcount 競合を修正します(CVE-2026-74748)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:古いmds_wantedでハングアップした __ceph_get_caps() を修正します(CVE-2026-80527)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:current->journal_info の使用中に fs リクレイムを回避します(CVE-2026-80528)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:xfs_dq_get_next_id のエラーでの ilock 漏洩を修正します(CVE-2026-80534)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:バッファログ項目のダーティビットマップの境界チェック(CVE-2026-80536)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:境界チェックの欠落による decode_watchers() での OOB 読み取りを修正します(CVE-2026-80557)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:primary_temp からの無効な osd インデックスの使用を回避します(CVE-2026-80558)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_locker() の複数の安全でないデコードを修正します(CVE-2026-80561)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:オプション:予期しないサイズの場合に DSS フィールドをリセット(CVE-2026-80586)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:一部の着信サブオプションを組み合わせないようにします(CVE-2026-80587)

Linux カーネルで、以下の脆弱性が解決されています。

inet:frags:再アセンブリ前にフラグメントから GSO 状態を取り除きます(CVE-2026-80590)

Linux カーネルで、以下の脆弱性が解決されています。

vxlan:route_shortcircuit() 後に eth ヘッダーを再フェッチします(CVE-2026-80681)

Linux カーネルで、以下の脆弱性が解決されています。

ipvs:ワンパケットフラグを同期された conns に伝達しません(CVE-2026-80714)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:適応指示パラメーターの長さを検証します(CVE-2026-80717)

Linux カーネルで、以下の脆弱性が解決されています。

net:dev_validate_header のゼロパディングCAP_SYS_RAWIO削除します(CVE-2026-80731)

Linux カーネルで、以下の脆弱性が解決されています。

net:sk_mc_loop() から WARN_ON_ONCE() を削除します(CVE-2026-80733)

Linux カーネルで、以下の脆弱性が解決されています。

シリアル:amba-pl011:DMA 切断を同期(CVE-2026-80737)

Linux カーネルで、以下の脆弱性が解決されています。

af_packet:tpacket_snd() でゼロバイトのデータを送信しません。(CVE-2026-80742)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables_offload:中止パスで ENOMEM に対するWARN_ON_ONCEを抑制します(CVE-2026-80744)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:開始されていないポリシー変換をキャンセルしません(CVE-2026-80756)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:継承された共通(CVE-2026-80757)未満のクラス権限カウントを拒否します

Linux カーネルで、以下の脆弱性が解決されています。

HID:hyperv:初期デバイス情報バインドを検証します(C ...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.15-2026-116」を実行して、システムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.15-2026-116.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-52977.html

https://explore.alas.aws.amazon.com/CVE-2026-53089.html

https://explore.alas.aws.amazon.com/CVE-2026-53090.html

https://explore.alas.aws.amazon.com/CVE-2026-64192.html

https://explore.alas.aws.amazon.com/CVE-2026-64294.html

https://explore.alas.aws.amazon.com/CVE-2026-64562.html

https://explore.alas.aws.amazon.com/CVE-2026-64563.html

https://explore.alas.aws.amazon.com/CVE-2026-64564.html

https://explore.alas.aws.amazon.com/CVE-2026-64567.html

https://explore.alas.aws.amazon.com/CVE-2026-64572.html

https://explore.alas.aws.amazon.com/CVE-2026-64576.html

https://explore.alas.aws.amazon.com/CVE-2026-64579.html

https://explore.alas.aws.amazon.com/CVE-2026-64581.html

https://explore.alas.aws.amazon.com/CVE-2026-68082.html

https://explore.alas.aws.amazon.com/CVE-2026-68096.html

https://explore.alas.aws.amazon.com/CVE-2026-68123.html

https://explore.alas.aws.amazon.com/CVE-2026-68127.html

https://explore.alas.aws.amazon.com/CVE-2026-68131.html

https://explore.alas.aws.amazon.com/CVE-2026-68132.html

https://explore.alas.aws.amazon.com/CVE-2026-68138.html

https://explore.alas.aws.amazon.com/CVE-2026-68142.html

https://explore.alas.aws.amazon.com/CVE-2026-68146.html

https://explore.alas.aws.amazon.com/CVE-2026-68153.html

https://explore.alas.aws.amazon.com/CVE-2026-68154.html

https://explore.alas.aws.amazon.com/CVE-2026-68155.html

https://explore.alas.aws.amazon.com/CVE-2026-68156.html

https://explore.alas.aws.amazon.com/CVE-2026-68157.html

https://explore.alas.aws.amazon.com/CVE-2026-68158.html

https://explore.alas.aws.amazon.com/CVE-2026-68159.html

https://explore.alas.aws.amazon.com/CVE-2026-68160.html

https://explore.alas.aws.amazon.com/CVE-2026-68162.html

https://explore.alas.aws.amazon.com/CVE-2026-68184.html

https://explore.alas.aws.amazon.com/CVE-2026-68186.html

https://explore.alas.aws.amazon.com/CVE-2026-68243.html

https://explore.alas.aws.amazon.com/CVE-2026-68244.html

https://explore.alas.aws.amazon.com/CVE-2026-68248.html

https://explore.alas.aws.amazon.com/CVE-2026-68253.html

https://explore.alas.aws.amazon.com/CVE-2026-68254.html

https://explore.alas.aws.amazon.com/CVE-2026-68277.html

https://explore.alas.aws.amazon.com/CVE-2026-68278.html

https://explore.alas.aws.amazon.com/CVE-2026-68279.html

https://explore.alas.aws.amazon.com/CVE-2026-68284.html

https://explore.alas.aws.amazon.com/CVE-2026-68299.html

https://explore.alas.aws.amazon.com/CVE-2026-68300.html

https://explore.alas.aws.amazon.com/CVE-2026-68315.html

https://explore.alas.aws.amazon.com/CVE-2026-68320.html

https://explore.alas.aws.amazon.com/CVE-2026-68322.html

https://explore.alas.aws.amazon.com/CVE-2026-68325.html

https://explore.alas.aws.amazon.com/CVE-2026-68335.html

https://explore.alas.aws.amazon.com/CVE-2026-68338.html

https://explore.alas.aws.amazon.com/CVE-2026-68376.html

https://explore.alas.aws.amazon.com/CVE-2026-68388.html

https://explore.alas.aws.amazon.com/CVE-2026-68422.html

https://explore.alas.aws.amazon.com/CVE-2026-68425.html

https://explore.alas.aws.amazon.com/CVE-2026-68428.html

https://explore.alas.aws.amazon.com/CVE-2026-68432.html

https://explore.alas.aws.amazon.com/CVE-2026-68433.html

https://explore.alas.aws.amazon.com/CVE-2026-68450.html

https://explore.alas.aws.amazon.com/CVE-2026-68476.html

https://explore.alas.aws.amazon.com/CVE-2026-72051.html

https://explore.alas.aws.amazon.com/CVE-2026-72053.html

https://explore.alas.aws.amazon.com/CVE-2026-72099.html

https://explore.alas.aws.amazon.com/CVE-2026-72110.html

https://explore.alas.aws.amazon.com/CVE-2026-72113.html

https://explore.alas.aws.amazon.com/CVE-2026-72114.html

https://explore.alas.aws.amazon.com/CVE-2026-72115.html

https://explore.alas.aws.amazon.com/CVE-2026-72116.html

https://explore.alas.aws.amazon.com/CVE-2026-72117.html

https://explore.alas.aws.amazon.com/CVE-2026-72118.html

https://explore.alas.aws.amazon.com/CVE-2026-72119.html

https://explore.alas.aws.amazon.com/CVE-2026-72121.html

https://explore.alas.aws.amazon.com/CVE-2026-72123.html

https://explore.alas.aws.amazon.com/CVE-2026-72191.html

https://explore.alas.aws.amazon.com/CVE-2026-72242.html

https://explore.alas.aws.amazon.com/CVE-2026-72252.html

https://explore.alas.aws.amazon.com/CVE-2026-72253.html

https://explore.alas.aws.amazon.com/CVE-2026-72255.html

https://explore.alas.aws.amazon.com/CVE-2026-72323.html

https://explore.alas.aws.amazon.com/CVE-2026-74464.html

https://explore.alas.aws.amazon.com/CVE-2026-74465.html

https://explore.alas.aws.amazon.com/CVE-2026-74469.html

https://explore.alas.aws.amazon.com/CVE-2026-74471.html

https://explore.alas.aws.amazon.com/CVE-2026-74473.html

https://explore.alas.aws.amazon.com/CVE-2026-74475.html

https://explore.alas.aws.amazon.com/CVE-2026-74480.html

https://explore.alas.aws.amazon.com/CVE-2026-74481.html

https://explore.alas.aws.amazon.com/CVE-2026-74482.html

https://explore.alas.aws.amazon.com/CVE-2026-74485.html

https://explore.alas.aws.amazon.com/CVE-2026-74487.html

https://explore.alas.aws.amazon.com/CVE-2026-74492.html

https://explore.alas.aws.amazon.com/CVE-2026-74512.html

https://explore.alas.aws.amazon.com/CVE-2026-74518.html

https://explore.alas.aws.amazon.com/CVE-2026-74519.html

https://explore.alas.aws.amazon.com/CVE-2026-74556.html

https://explore.alas.aws.amazon.com/CVE-2026-74557.html

https://explore.alas.aws.amazon.com/CVE-2026-74563.html

https://explore.alas.aws.amazon.com/CVE-2026-74564.html

https://explore.alas.aws.amazon.com/CVE-2026-74566.html

https://explore.alas.aws.amazon.com/CVE-2026-74567.html

https://explore.alas.aws.amazon.com/CVE-2026-74569.html

https://explore.alas.aws.amazon.com/CVE-2026-74577.html

https://explore.alas.aws.amazon.com/CVE-2026-74579.html

https://explore.alas.aws.amazon.com/CVE-2026-74581.html

https://explore.alas.aws.amazon.com/CVE-2026-74582.html

https://explore.alas.aws.amazon.com/CVE-2026-74583.html

https://explore.alas.aws.amazon.com/CVE-2026-74586.html

https://explore.alas.aws.amazon.com/CVE-2026-74587.html

https://explore.alas.aws.amazon.com/CVE-2026-74588.html

https://explore.alas.aws.amazon.com/CVE-2026-74589.html

https://explore.alas.aws.amazon.com/CVE-2026-74594.html

https://explore.alas.aws.amazon.com/CVE-2026-74597.html

https://explore.alas.aws.amazon.com/CVE-2026-74598.html

https://explore.alas.aws.amazon.com/CVE-2026-74601.html

https://explore.alas.aws.amazon.com/CVE-2026-74613.html

https://explore.alas.aws.amazon.com/CVE-2026-74614.html

https://explore.alas.aws.amazon.com/CVE-2026-74615.html

https://explore.alas.aws.amazon.com/CVE-2026-74616.html

https://explore.alas.aws.amazon.com/CVE-2026-74620.html

https://explore.alas.aws.amazon.com/CVE-2026-74630.html

https://explore.alas.aws.amazon.com/CVE-2026-74632.html

https://explore.alas.aws.amazon.com/CVE-2026-74635.html

https://explore.alas.aws.amazon.com/CVE-2026-74636.html

https://explore.alas.aws.amazon.com/CVE-2026-74637.html

https://explore.alas.aws.amazon.com/CVE-2026-74654.html

https://explore.alas.aws.amazon.com/CVE-2026-74656.html

https://explore.alas.aws.amazon.com/CVE-2026-74657.html

https://explore.alas.aws.amazon.com/CVE-2026-74658.html

https://explore.alas.aws.amazon.com/CVE-2026-74660.html

https://explore.alas.aws.amazon.com/CVE-2026-74662.html

https://explore.alas.aws.amazon.com/CVE-2026-74663.html

https://explore.alas.aws.amazon.com/CVE-2026-74664.html

https://explore.alas.aws.amazon.com/CVE-2026-74666.html

https://explore.alas.aws.amazon.com/CVE-2026-74667.html

https://explore.alas.aws.amazon.com/CVE-2026-74668.html

https://explore.alas.aws.amazon.com/CVE-2026-74669.html

https://explore.alas.aws.amazon.com/CVE-2026-74673.html

https://explore.alas.aws.amazon.com/CVE-2026-74675.html

https://explore.alas.aws.amazon.com/CVE-2026-74676.html

https://explore.alas.aws.amazon.com/CVE-2026-74683.html

https://explore.alas.aws.amazon.com/CVE-2026-74688.html

https://explore.alas.aws.amazon.com/CVE-2026-74696.html

https://explore.alas.aws.amazon.com/CVE-2026-74701.html

https://explore.alas.aws.amazon.com/CVE-2026-74704.html

https://explore.alas.aws.amazon.com/CVE-2026-74705.html

https://explore.alas.aws.amazon.com/CVE-2026-74717.html

https://explore.alas.aws.amazon.com/CVE-2026-74720.html

https://explore.alas.aws.amazon.com/CVE-2026-74726.html

https://explore.alas.aws.amazon.com/CVE-2026-74730.html

https://explore.alas.aws.amazon.com/CVE-2026-74746.html

https://explore.alas.aws.amazon.com/CVE-2026-74748.html

https://explore.alas.aws.amazon.com/CVE-2026-80527.html

https://explore.alas.aws.amazon.com/CVE-2026-80528.html

https://explore.alas.aws.amazon.com/CVE-2026-80534.html

https://explore.alas.aws.amazon.com/CVE-2026-80536.html

https://explore.alas.aws.amazon.com/CVE-2026-80557.html

https://explore.alas.aws.amazon.com/CVE-2026-80558.html

https://explore.alas.aws.amazon.com/CVE-2026-80561.html

https://explore.alas.aws.amazon.com/CVE-2026-80586.html

https://explore.alas.aws.amazon.com/CVE-2026-80587.html

https://explore.alas.aws.amazon.com/CVE-2026-80590.html

https://explore.alas.aws.amazon.com/CVE-2026-80681.html

https://explore.alas.aws.amazon.com/CVE-2026-80714.html

https://explore.alas.aws.amazon.com/CVE-2026-80717.html

https://explore.alas.aws.amazon.com/CVE-2026-80731.html

https://explore.alas.aws.amazon.com/CVE-2026-80733.html

https://explore.alas.aws.amazon.com/CVE-2026-80737.html

https://explore.alas.aws.amazon.com/CVE-2026-80742.html

https://explore.alas.aws.amazon.com/CVE-2026-80744.html

https://explore.alas.aws.amazon.com/CVE-2026-80756.html

https://explore.alas.aws.amazon.com/CVE-2026-80757.html

https://explore.alas.aws.amazon.com/CVE-2026-80765.html

https://explore.alas.aws.amazon.com/CVE-2026-80781.html

https://explore.alas.aws.amazon.com/CVE-2026-80792.html

https://explore.alas.aws.amazon.com/CVE-2026-80793.html

https://explore.alas.aws.amazon.com/CVE-2026-80805.html

https://explore.alas.aws.amazon.com/CVE-2026-80806.html

https://explore.alas.aws.amazon.com/CVE-2026-80808.html

https://explore.alas.aws.amazon.com/CVE-2026-80824.html

https://explore.alas.aws.amazon.com/CVE-2026-80830.html

https://explore.alas.aws.amazon.com/CVE-2026-80840.html

https://explore.alas.aws.amazon.com/CVE-2026-80842.html

https://explore.alas.aws.amazon.com/CVE-2026-80843.html

https://explore.alas.aws.amazon.com/CVE-2026-80844.html

https://explore.alas.aws.amazon.com/CVE-2026-80855.html

https://explore.alas.aws.amazon.com/CVE-2026-80856.html

https://explore.alas.aws.amazon.com/CVE-2026-80890.html

https://explore.alas.aws.amazon.com/CVE-2026-80906.html

https://explore.alas.aws.amazon.com/CVE-2026-80913.html

https://explore.alas.aws.amazon.com/CVE-2026-80917.html

https://explore.alas.aws.amazon.com/CVE-2026-80918.html

プラグインの詳細

深刻度: High

ID: 351051

ファイル名: al2_ALASKERNEL-5_15-2026-116.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.36

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53089

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.15.220-153.252, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2025/4/29

参照情報

CVE: CVE-2026-52977, CVE-2026-53089, CVE-2026-53090, CVE-2026-64192, CVE-2026-64294, CVE-2026-64562, CVE-2026-64563, CVE-2026-64564, CVE-2026-64567, CVE-2026-64572, CVE-2026-64576, CVE-2026-64579, CVE-2026-64581, CVE-2026-68082, CVE-2026-68096, CVE-2026-68123, CVE-2026-68127, CVE-2026-68131, CVE-2026-68132, CVE-2026-68138, CVE-2026-68142, CVE-2026-68146, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68158, CVE-2026-68159, CVE-2026-68160, CVE-2026-68162, CVE-2026-68184, CVE-2026-68186, CVE-2026-68243, CVE-2026-68244, CVE-2026-68248, CVE-2026-68253, CVE-2026-68254, CVE-2026-68277, CVE-2026-68278, CVE-2026-68279, CVE-2026-68284, CVE-2026-68299, CVE-2026-68300, CVE-2026-68315, CVE-2026-68320, CVE-2026-68322, CVE-2026-68325, CVE-2026-68335, CVE-2026-68338, CVE-2026-68376, CVE-2026-68388, CVE-2026-68422, CVE-2026-68425, CVE-2026-68428, CVE-2026-68432, CVE-2026-68433, CVE-2026-68450, CVE-2026-68476, CVE-2026-72051, CVE-2026-72053, CVE-2026-72099, CVE-2026-72110, CVE-2026-72113, CVE-2026-72114, CVE-2026-72115, CVE-2026-72116, CVE-2026-72117, CVE-2026-72118, CVE-2026-72119, CVE-2026-72121, CVE-2026-72123, CVE-2026-72191, CVE-2026-72242, CVE-2026-72252, CVE-2026-72253, CVE-2026-72255, CVE-2026-72323, CVE-2026-74464, CVE-2026-74465, CVE-2026-74469, CVE-2026-74471, CVE-2026-74473, CVE-2026-74475, CVE-2026-74480, CVE-2026-74481, CVE-2026-74482, CVE-2026-74485, CVE-2026-74487, CVE-2026-74492, CVE-2026-74512, CVE-2026-74518, CVE-2026-74519, CVE-2026-74556, CVE-2026-74557, CVE-2026-74563, CVE-2026-74564, CVE-2026-74566, CVE-2026-74567, CVE-2026-74569, CVE-2026-74577, CVE-2026-74579, CVE-2026-74581, CVE-2026-74582, CVE-2026-74583, CVE-2026-74586, CVE-2026-74587, CVE-2026-74588, CVE-2026-74589, CVE-2026-74594, CVE-2026-74597, CVE-2026-74598, CVE-2026-74601, CVE-2026-74613, CVE-2026-74614, CVE-2026-74615, CVE-2026-74616, CVE-2026-74620, CVE-2026-74630, CVE-2026-74632, CVE-2026-74635, CVE-2026-74636, CVE-2026-74637, CVE-2026-74654, CVE-2026-74656, CVE-2026-74657, CVE-2026-74658, CVE-2026-74660, CVE-2026-74662, CVE-2026-74663, CVE-2026-74664, CVE-2026-74666, CVE-2026-74667, CVE-2026-74668, CVE-2026-74669, CVE-2026-74673, CVE-2026-74675, CVE-2026-74676, CVE-2026-74683, CVE-2026-74688, CVE-2026-74696, CVE-2026-74701, CVE-2026-74704, CVE-2026-74705, CVE-2026-74717, CVE-2026-74720, CVE-2026-74726, CVE-2026-74730, CVE-2026-74746, CVE-2026-74748, CVE-2026-80527, CVE-2026-80528, CVE-2026-80534, CVE-2026-80536, CVE-2026-80557, CVE-2026-80558, CVE-2026-80561, CVE-2026-80586, CVE-2026-80587, CVE-2026-80590, CVE-2026-80681, CVE-2026-80714, CVE-2026-80717, CVE-2026-80731, CVE-2026-80733, CVE-2026-80737, CVE-2026-80742, CVE-2026-80744, CVE-2026-80756, CVE-2026-80757, CVE-2026-80765, CVE-2026-80781, CVE-2026-80792, CVE-2026-80793, CVE-2026-80805, CVE-2026-80806, CVE-2026-80808, CVE-2026-80824, CVE-2026-80830, CVE-2026-80840, CVE-2026-80842, CVE-2026-80843, CVE-2026-80844, CVE-2026-80855, CVE-2026-80856, CVE-2026-80890, CVE-2026-80906, CVE-2026-80913, CVE-2026-80917, CVE-2026-80918