CentOS Linux 6 [TuxCare] セキュリティ更新プログラム:kernel/kernel-abi-whitelists/kernel-debug/kernel-debug-devel/etcの複数の脆弱性(CENTOS6:CLSA-2026:1789960079)

high Nessus プラグイン ID 352720

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 6ホストには、TuxCare CENTOS6:CLSA-2026:1789960079アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- Linux カーネルの ext4 ファイルシステムに欠陥が見つかりました。細工された ext4 ファイルシステムイメージをマウントして操作することにより、ローカルユーザーが、領域外書き込みを発生させ、サービス拒否を引き起こしたり、詳細不明なその他の影響を与えたりする可能性があります。(CVE-2018-10878)

- 4.17.11 までの Linux カーネルの drivers/infiniband/core/ucma.c では、ucma_leave_multicast は ucma_process_join でのクリーンアップステップの後で特定のデータ構造体にアクセスできます。これにより、攻撃者がサービス拒否 (メモリ解放後使用 (Use After Free)) を引き起こす可能性があります。(CVE-2018-14734)

- 5.2.9 までの Linux カーネルの sound/usb/mixer.c の parse_audio_mixer_unit は、短い記述子を不適切に処理し、領域外メモリアクセスを引き起こします。(CVE-2019-15117)

- 5.3.13までの Linux カーネルでは、cpia2 に独自の mmap 実装があるため、drivers/media/usb/cpia2/cpia2_core.c 内の cpia2_remap_buffer に start_offset+size 整数オーバーフローがあります。これにより、ローカルユーザー (/dev/video0 アクセス権を持つ) が、カーネル物理ページに対する読み取り権限と書き込み権限を取得できるため、権限昇格につながる可能性があります。(CVE-2019-18675)

- 5.3.12 までの Linux カーネルの fs/btrfs/extent-tree.c の __btrfs_free_extent は、特定の ENOENT ケースで btrfs_print_leaf を呼び出すため、ローカルユーザーが、dmesg プログラムを介してレジスタ値に関する潜在的な機密情報を取得する可能性があります。注:BTRFS 開発チームは、この問題を脆弱性ではないとして異議を唱えています。その理由は、1) カーネルは、dmesg - dmesg_restrict=1 sysctl オプションへのアクセスを制限する機能を提供します。したがって、dmesg アクセスを拒否するかどうかを判断するのは、システム管理者である。2) WARN/WARN_ON は、Linux カーネルで広く使用されているマクロであることを挙げています。もし、この CVE が有効であると見なされる場合、これはカーネルに文字通り何千もの CVE が潜在的に存在することを意味します。もちろん実際にそのようなことはありません。(CVE-2019-19039)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS6:CLSA-2026:1789960079のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1789960079

http://www.nessus.org/u?3b8ecf32

プラグインの詳細

深刻度: High

ID: 352720

ファイル名: tuxcare_centos_6_CLSA-2026-1789960079.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-19816

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-64348

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list, Host/OS/extended-third-party

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/21

脆弱性公開日: 2018/5/28

参照情報

CVE: CVE-2018-10878, CVE-2018-14734, CVE-2019-15117, CVE-2019-18675, CVE-2019-19039, CVE-2019-19377, CVE-2019-19816, CVE-2022-49114, CVE-2022-50185, CVE-2023-2162, CVE-2023-52922, CVE-2023-52974, CVE-2025-71075, CVE-2026-23243, CVE-2026-23281, CVE-2026-23455, CVE-2026-31402, CVE-2026-31408, CVE-2026-43037, CVE-2026-43050, CVE-2026-43088, CVE-2026-43116, CVE-2026-43190, CVE-2026-43198, CVE-2026-43427, CVE-2026-45942, CVE-2026-46116, CVE-2026-46266, CVE-2026-52920, CVE-2026-52986, CVE-2026-52998, CVE-2026-53059, CVE-2026-53131, CVE-2026-53186, CVE-2026-53224, CVE-2026-53246, CVE-2026-53253, CVE-2026-53254, CVE-2026-53256, CVE-2026-53268, CVE-2026-53275, CVE-2026-64114, CVE-2026-64271, CVE-2026-64323, CVE-2026-64341, CVE-2026-64342, CVE-2026-64343, CVE-2026-64344, CVE-2026-64348, CVE-2026-68121, CVE-2026-68143, CVE-2026-68144, CVE-2026-68188, CVE-2026-68376, CVE-2026-68413, CVE-2026-68425

CLSA: 2026:1789960079