CentOS Linux 7.9 [CIQ] セキュリティ更新:bpftool/kernel/kernel-abi-whitelists/kernel-debug/etcの複数の脆弱性(ciqsa-2026_1433)

medium Nessus プラグイン ID 356109

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 7.9 ホストには、CIQ ciqsa-2026_1433 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

このアドバイザリは、CIQ CentOS Bridge 7.9のカーネル SRPM のセキュリティ修正をまとめたものです。12 の CVE ( CVE-2026-43158、 CVE-2026-31402、 CVE-2026-43499、 CVE-2026-23243、 CVE-2026-23455、その他 7 件) に対処します。

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ ciqsa-2026_1433のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://github.com/ctrliq/advisories

http://www.nessus.org/u?00468a62

http://www.nessus.org/u?0efe38ee

http://www.nessus.org/u?1e09d33e

http://www.nessus.org/u?2bfc081f

http://www.nessus.org/u?632b2d20

http://www.nessus.org/u?64993d8c

http://www.nessus.org/u?6cbf36a6

http://www.nessus.org/u?7ad21f09

http://www.nessus.org/u?a94e60c5

http://www.nessus.org/u?b87b1773

http://www.nessus.org/u?dab4f71f

http://www.nessus.org/u?eb1c6ca1

http://www.nessus.org/u?f0eebdaf

プラグインの詳細

深刻度: Medium

ID: 356109

ファイル名: ciq_centos_7_9_ciqsa-2026_1433.nasl

バージョン: 1.3

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.87

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 4

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-53163

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.3

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/2

脆弱性公開日: 2025/11/4

参照情報

CVE: CVE-2025-40240, CVE-2026-23243, CVE-2026-23455, CVE-2026-31402, CVE-2026-31607, CVE-2026-31685, CVE-2026-43110, CVE-2026-43158, CVE-2026-43190, CVE-2026-43499, CVE-2026-46181, CVE-2026-53163