Amazon Linux 2 : kernel (ALASKERNEL-5.10-2026-132)

medium Nessus プラグイン ID 351061

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.10.268-266.1092より前のものです。したがって、ALAS2KERNEL-5.10-2026-132 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

drm/virtio:プレーン更新に割り込み不可な resv ロックを使用します(CVE-2026-64098)

Linux カーネルで、以下の脆弱性が解決されています。

bpf:BPF LSM が初期化されていない場合、BPF_MAP_TYPE_INODE_STORAGE作成を拒否します

CONFIG_BPF_LSM=y が設定されている場合、BPF inode ストレージマップ(BPF_MAP_TYPE_INODE_STORAGE)がカーネルにコンパイルされます。ただし、BPF LSM が起動時に明示的に有効化されていない場合(例:lsm= boot パラメーターから省略)、BPF LSM に対して lsm_prepare() は実行されません。

その結果、BPF inodeセキュリティブロブオフセット(bpf_lsm_blob_sizes.lbs_inode)は初期化されず、予約された構造体rcu_head(通常は16バイト以上)を超えて有効なオフセットに更新されることなく、デフォルトのコンパイル後サイズ8バイトのままになります。

特権ユーザーがBPF_MAP_TYPE_INODE_STORAGEmapを作成して更新すると、bpf_inode() は inode->i_security + 8 を評価します。これは、inode >i_security blob の先頭で struct rcu_head.func コールバックポインターを誤ってエイリアスします。後続のマップ要素のクリーンアップまたは inode の破壊中に、owner_storageに NULL を書き込むと、queuedRCU コールバックポインターがクリアされます。rcu_do_batch()が後にキューコールバックを実行するとき、アドレス0x0で命令フェッチを試み、即時のカーネルパニックをトリガーします。

__ro_after_init でマークされたグローバルbpf_lsm_initializedブール値を導入することにより、これを修正します。LSM フレームワークが BPF LSM を正常に登録する際に、bpf_lsm_init() 内でこのフラグを true に設定します。このフラグの inode_storage_map_alloc() におけるゲートマッピング割り当て、BPF LSM が逆に初期化されていない場合は EOPNOTSUPP を返します。

このフェイルファストのアプローチにより、サポート BPF LSM インフラストラクチャがないときにユーザー空間が inodestorage マップを割り当てることを防ぎ、ゾンビマップ状態を回避します。(CVE-2026-64192)

Linux カーネルで、以下の脆弱性が解決されています。

i2c: core: アダプターの登録解除競合の修正 (CVE-2026-64279)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_lockers() 内の 2 つの安全でないベアデコードを修正します(CVE-2026-68082)

Linux カーネルで、以下の脆弱性が解決されています。

監査:audit_dupe_exe() での再帰的なロックデッドロックを修正します(CVE-2026-68096)

Linux カーネルで、以下の脆弱性が解決されています。

super:フリーズしたブロックデバイスの緊急フリーズ解除デッドロックを修正します(CVE-2026-68132)

Linux カーネルで、以下の脆弱性が解決されています。

net:gro:フラッシュマーク付き skbs の二重集計を修正します(CVE-2026-68136)

Linux カーネルで、以下の脆弱性が解決されています。

ftrace:グローバル mutex を追加して、trace_parser アクセスをシリアル化します(CVE-2026-68146)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:pg_{temp,upmap,upmap_items} の長さを CEPH_PG_MAX_SIZE にバインドします(CVE-2026-68159)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:netns ティアダウン中の sysctl UAF auth_enableを回避します(CVE-2026-68162)

Linux カーネルで、以下の脆弱性が解決されています。

drm/virtio:応答バッファに EDID ブロック読み取りをバインドします(CVE-2026-68255)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:サイドバンド返信パーサーでの 2 バイトフィールドの OOB 読み取りを修正します(CVE-2026-68277)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:サイドバンドチャンク蓄積のバッファオーバーフローを修正します(CVE-2026-68278)

Linux カーネルで、以下の脆弱性が解決されています。

drm/dp/mst:リモート DPCD/I2C サイドバンド返信パーサーでの OOB 読み取りを修正します(CVE-2026-68279)

Linux カーネルで、以下の脆弱性が解決されています。

mmc:vub300:プローブ障害の use-after-free を修正します(CVE-2026-72073)

Linux カーネルで、以下の脆弱性が解決されています。

scsi: target: 受信したバッファへの PR-OUT TransportID 解析を境界内に制限する (CVE-2026-72084)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:lpfc:lpfc_sli4_driver_resource_setup() でのメモリリークを修正します(CVE-2026-72087)

Linux カーネルで、以下の脆弱性が解決されています。

dm-verity:エラーカウンターをアトミックにします(CVE-2026-72096)

Linux カーネルで、以下の脆弱性が解決されています。

dm-integrity:hash_offset を 2 回増分しません(CVE-2026-72099)

Linux カーネルで、以下の脆弱性が解決されています。

jbd2: jbd2_journal_initialize_fast_commit() での整数アンダーフローの修正 (CVE-2026-72225)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:selinux_sctp_bind_connect() での sk_socket 逆参照を回避します(CVE-2026-72242)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_set_pipapo:不良クローンを将来のトランザクションに漏洩しません(CVE-2026-72252)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_conntrack_sip:アクセスする前に skb_dst() を検証します(CVE-2026-72253)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter: nf_queue: NFQUEUE が偽の dst を保持している間、ブリッジデバイスをピン留めする (CVE-2026-72255)

Linux カーネルで、以下の脆弱性が解決されています。

KVM:arm64:vgic:割り込みアフィニティの変更と LPI 無効の間の競合を処理します(CVE-2026-72288)

Linux カーネルで、以下の脆弱性が解決されています。

tipc:enqueue tracepoints のソケットキューダンプを制限します(CVE-2026-72299)

Linux カーネルで、以下の脆弱性が解決されています。

mlxsw:mlxsw_sp_port_lag_join() での refcount 漏洩を修正します(CVE-2026-72308)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:クッキー展開後の INIT 検証を追加します(CVE-2026-72398)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:INIT 処理での err_chunk メモリリークを修正します(CVE-2026-72413)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nft_compat:ebtables エミュレーションは、ブリッジ以外のターゲットを拒否する必要があります(CVE-2026-72416)

Linux カーネルで、以下の脆弱性が解決されています。

xprtrdma:無効な形式の返信に対する再ポスト受信バッファ(CVE-2026-72464)

Linux カーネルで、以下の脆弱性が解決されています。

RDMA/rxe:get_srq_wqe の TOCTOU ヒープオーバーフローを修正します(CVE-2026-74378)

Linux カーネルで、以下の脆弱性が解決されています。

OPP:OPP 追加と検索間の競合を修正します(CVE-2026-74405)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:scsi_debug:アンダーフロー OOB 書き込みalloc_len REPORT ZONES を修正します(CVE-2026-74470)

Linux カーネルで、以下の脆弱性が解決されています。

net:pktgen:proc エントリの use-after-free を修正(CVE-2026-74479)

Linux カーネルで、以下の脆弱性が解決されています。

binfmt_misc:エントリを削除する際に書き込みアクセス権を復元します(CVE-2026-74487)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables:テーブルごとに nft_object RHL 可能にします(CVE-2026-74565)

Linux カーネルで、以下の脆弱性が解決されています。

packet:非リング送信パスで一貫したhard_header_lenを使用します(CVE-2026-74582)

Linux カーネルで、以下の脆弱性が解決されています。

sched/psi:psi_cgroup_free() でrtpoll_timerをシャットダウンします(CVE-2026-74594)

Linux カーネルで、以下の脆弱性が解決されています。

ring-buffer:安全な CPU ごとのバッファスワップのために current_context を使用します(CVE-2026-74601)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:act_gact、act_police:フォールバックコントロールアクションの範囲チェック(CVE-2026-74620)

Linux カーネルで、以下の脆弱性が解決されています。

mm/huge_memory:huge_zero_pfn競合を修正します(CVE-2026-74632)

Linux カーネルで、以下の脆弱性が解決されています。

perf/core:兄弟がデタッチした後のグループリーダーの use-after-free を修正します(CVE-2026-74637)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:RTA_VIA nexthops の fib_nlmsg_size() を修正します(CVE-2026-74657)

Linux カーネルで、以下の脆弱性が解決されています。

inet:frags:タイマーを準備する前にキューを公開します(CVE-2026-74662)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:過剰に深い qdisc 階層を拒否します(CVE-2026-74663)

Linux カーネルで、以下の脆弱性が解決されています。

packet:圧力クリアリングをリング再構成と同期します(CVE-2026-74666)

Linux カーネルで、以下の脆弱性が解決されています。

packet:TX_RING送信パスで一貫したhard_header_lenを使用します(CVE-2026-74668)

Linux カーネルで、以下の脆弱性が解決されています。

net:tap:tap_get_user_xdp() の virtio net ヘッダーを解析する前に skb->dev を設定します(CVE-2026-74684)

Linux カーネルで、以下の脆弱性が解決されています。

net/sched:cls_api:ロックされた分類子を破壊する際に常にrtnl_lockを取得します(CVE-2026-74700)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:flowtable:GC 可視タプルのラストを公開します(CVE-2026-74746)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:ipset:list:set GC とスワップの間の refcount 競合を修正します(CVE-2026-74748)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:古いmds_wantedでハングアップした __ceph_get_caps() を修正します(CVE-2026-80527)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:current->journal_info の使用中に fs リクレイムを回避します(CVE-2026-80528)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:xfs_dq_get_next_id のエラーでの ilock 漏洩を修正します(CVE-2026-80534)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:バッファログ項目のダーティビットマップの境界チェック(CVE-2026-80536)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:境界チェックの欠落による decode_watchers() での OOB 読み取りを修正します(CVE-2026-80557)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:primary_temp からの無効な osd インデックスの使用を回避します(CVE-2026-80558)

Linux カーネルで、以下の脆弱性が解決されています。

libceph:decode_locker() の複数の安全でないデコードを修正します(CVE-2026-80561)

Linux カーネルで、以下の脆弱性が解決されています。

mptcp:オプション:予期しないサイズの場合に DSS フィールドをリセット(CVE-2026-80586)

Linux カーネルで、以下の脆弱性が解決されています。

inet:frags:再アセンブリ前にフラグメントから GSO 状態を取り除きます(CVE-2026-80590)

Linux カーネルで、以下の脆弱性が解決されています。

シリアル:amba-pl011:DMA 切断を同期(CVE-2026-80737)

Linux カーネルで、以下の脆弱性が解決されています。

af_packet:tpacket_snd() でゼロバイトのデータを送信しません。(CVE-2026-80742)

Linux カーネルで、以下の脆弱性が解決されています。

netfilter:nf_tables_offload:中止パスで ENOMEM に対するWARN_ON_ONCEを抑制します(CVE-2026-80744)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:開始されていないポリシー変換をキャンセルしません(CVE-2026-80756)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:継承された共通(CVE-2026-80757)未満のクラス権限カウントを拒否します

Linux カーネルで、以下の脆弱性が解決されています。

HID:hyperv:初期デバイス情報バインドを検証します(CVE-2026-80765)

Linux カーネルで、以下の脆弱性が解決されています。

HID:core:hid_set_field() の field->usage の OOB 読み取りを修正します(CVE-2026-80781)

Linux カーネルで、以下の脆弱性が解決されています。

ipv6:ip6_finish_output2() での use-after-free を修正します(CVE-2026-80792)

Linux カーネルで、以下の脆弱性が解決されています。

ipv4:ip_do_fragment() でサイズの小さい MTU を拒否します(CVE-2026-80793)

Linux カーネルで、以下の脆弱性が解決されています。

xfs:フィールドアクセスの前に attr エントリポインターを検証します(CVE-2026-80805)

Linux カーネルで、以下の脆弱性が解決されています。

ext4:飽和した xattr キャッシュエントリの再試行を停止します(CVE-2026-80808)

Linux カーネルで、以下の脆弱性が解決されています。

rndis_host:rndis_rx_fixup() にオーバーフローチェックを追加します(CVE-2026-80814)

Linux カーネルで、以下の脆弱性が解決されています。

net:packet:VLAN タグ付きフレーム送信時の誤ったtransport_headerを修正します(CVE-2026-80906)

Linux カーネルで、以下の脆弱性が解決されています。

selinux:すべてのブール値を定義する必要があります(CVE-2026-80913)

Linux カーネルで、以下の脆弱性が解決されています。

HID:core:長い項目における数値/ポインターの型の取り違え(Type Confusion)を修正します(CVE-2026-80918)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.10-2026-132」を実行して、システムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.10-2026-132.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-64098.html

https://explore.alas.aws.amazon.com/CVE-2026-64192.html

https://explore.alas.aws.amazon.com/CVE-2026-64279.html

https://explore.alas.aws.amazon.com/CVE-2026-68082.html

https://explore.alas.aws.amazon.com/CVE-2026-68096.html

https://explore.alas.aws.amazon.com/CVE-2026-68132.html

https://explore.alas.aws.amazon.com/CVE-2026-68136.html

https://explore.alas.aws.amazon.com/CVE-2026-68146.html

https://explore.alas.aws.amazon.com/CVE-2026-68159.html

https://explore.alas.aws.amazon.com/CVE-2026-68162.html

https://explore.alas.aws.amazon.com/CVE-2026-68255.html

https://explore.alas.aws.amazon.com/CVE-2026-68277.html

https://explore.alas.aws.amazon.com/CVE-2026-68278.html

https://explore.alas.aws.amazon.com/CVE-2026-68279.html

https://explore.alas.aws.amazon.com/CVE-2026-72073.html

https://explore.alas.aws.amazon.com/CVE-2026-72084.html

https://explore.alas.aws.amazon.com/CVE-2026-72087.html

https://explore.alas.aws.amazon.com/CVE-2026-72096.html

https://explore.alas.aws.amazon.com/CVE-2026-72099.html

https://explore.alas.aws.amazon.com/CVE-2026-72225.html

https://explore.alas.aws.amazon.com/CVE-2026-72242.html

https://explore.alas.aws.amazon.com/CVE-2026-72252.html

https://explore.alas.aws.amazon.com/CVE-2026-72253.html

https://explore.alas.aws.amazon.com/CVE-2026-72255.html

https://explore.alas.aws.amazon.com/CVE-2026-72288.html

https://explore.alas.aws.amazon.com/CVE-2026-72299.html

https://explore.alas.aws.amazon.com/CVE-2026-72308.html

https://explore.alas.aws.amazon.com/CVE-2026-72398.html

https://explore.alas.aws.amazon.com/CVE-2026-72413.html

https://explore.alas.aws.amazon.com/CVE-2026-72416.html

https://explore.alas.aws.amazon.com/CVE-2026-72464.html

https://explore.alas.aws.amazon.com/CVE-2026-74378.html

https://explore.alas.aws.amazon.com/CVE-2026-74405.html

https://explore.alas.aws.amazon.com/CVE-2026-74470.html

https://explore.alas.aws.amazon.com/CVE-2026-74479.html

https://explore.alas.aws.amazon.com/CVE-2026-74487.html

https://explore.alas.aws.amazon.com/CVE-2026-74565.html

https://explore.alas.aws.amazon.com/CVE-2026-74582.html

https://explore.alas.aws.amazon.com/CVE-2026-74594.html

https://explore.alas.aws.amazon.com/CVE-2026-74601.html

https://explore.alas.aws.amazon.com/CVE-2026-74620.html

https://explore.alas.aws.amazon.com/CVE-2026-74632.html

https://explore.alas.aws.amazon.com/CVE-2026-74637.html

https://explore.alas.aws.amazon.com/CVE-2026-74657.html

https://explore.alas.aws.amazon.com/CVE-2026-74662.html

https://explore.alas.aws.amazon.com/CVE-2026-74663.html

https://explore.alas.aws.amazon.com/CVE-2026-74666.html

https://explore.alas.aws.amazon.com/CVE-2026-74668.html

https://explore.alas.aws.amazon.com/CVE-2026-74684.html

https://explore.alas.aws.amazon.com/CVE-2026-74700.html

https://explore.alas.aws.amazon.com/CVE-2026-74746.html

https://explore.alas.aws.amazon.com/CVE-2026-74748.html

https://explore.alas.aws.amazon.com/CVE-2026-80527.html

https://explore.alas.aws.amazon.com/CVE-2026-80528.html

https://explore.alas.aws.amazon.com/CVE-2026-80534.html

https://explore.alas.aws.amazon.com/CVE-2026-80536.html

https://explore.alas.aws.amazon.com/CVE-2026-80557.html

https://explore.alas.aws.amazon.com/CVE-2026-80558.html

https://explore.alas.aws.amazon.com/CVE-2026-80561.html

https://explore.alas.aws.amazon.com/CVE-2026-80586.html

https://explore.alas.aws.amazon.com/CVE-2026-80590.html

https://explore.alas.aws.amazon.com/CVE-2026-80737.html

https://explore.alas.aws.amazon.com/CVE-2026-80742.html

https://explore.alas.aws.amazon.com/CVE-2026-80744.html

https://explore.alas.aws.amazon.com/CVE-2026-80756.html

https://explore.alas.aws.amazon.com/CVE-2026-80757.html

https://explore.alas.aws.amazon.com/CVE-2026-80765.html

https://explore.alas.aws.amazon.com/CVE-2026-80781.html

https://explore.alas.aws.amazon.com/CVE-2026-80792.html

https://explore.alas.aws.amazon.com/CVE-2026-80793.html

https://explore.alas.aws.amazon.com/CVE-2026-80805.html

https://explore.alas.aws.amazon.com/CVE-2026-80808.html

https://explore.alas.aws.amazon.com/CVE-2026-80814.html

https://explore.alas.aws.amazon.com/CVE-2026-80906.html

https://explore.alas.aws.amazon.com/CVE-2026-80913.html

https://explore.alas.aws.amazon.com/CVE-2026-80918.html

プラグインの詳細

深刻度: Medium

ID: 351061

ファイル名: al2_ALASKERNEL-5_10-2026-132.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.3

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-64192

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 4.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.10.268-266.1092, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2025/4/29

参照情報

CVE: CVE-2026-64098, CVE-2026-64192, CVE-2026-64279, CVE-2026-68082, CVE-2026-68096, CVE-2026-68132, CVE-2026-68136, CVE-2026-68146, CVE-2026-68159, CVE-2026-68162, CVE-2026-68255, CVE-2026-68277, CVE-2026-68278, CVE-2026-68279, CVE-2026-72073, CVE-2026-72084, CVE-2026-72087, CVE-2026-72096, CVE-2026-72099, CVE-2026-72225, CVE-2026-72242, CVE-2026-72252, CVE-2026-72253, CVE-2026-72255, CVE-2026-72288, CVE-2026-72299, CVE-2026-72308, CVE-2026-72398, CVE-2026-72413, CVE-2026-72416, CVE-2026-72464, CVE-2026-74378, CVE-2026-74405, CVE-2026-74470, CVE-2026-74479, CVE-2026-74487, CVE-2026-74565, CVE-2026-74582, CVE-2026-74594, CVE-2026-74601, CVE-2026-74620, CVE-2026-74632, CVE-2026-74637, CVE-2026-74657, CVE-2026-74662, CVE-2026-74663, CVE-2026-74666, CVE-2026-74668, CVE-2026-74684, CVE-2026-74700, CVE-2026-74746, CVE-2026-74748, CVE-2026-80527, CVE-2026-80528, CVE-2026-80534, CVE-2026-80536, CVE-2026-80557, CVE-2026-80558, CVE-2026-80561, CVE-2026-80586, CVE-2026-80590, CVE-2026-80737, CVE-2026-80742, CVE-2026-80744, CVE-2026-80756, CVE-2026-80757, CVE-2026-80765, CVE-2026-80781, CVE-2026-80792, CVE-2026-80793, CVE-2026-80805, CVE-2026-80808, CVE-2026-80814, CVE-2026-80906, CVE-2026-80913, CVE-2026-80918