Rocky Linux 10 [CIQ] セキュリティ更新:kernel / kernel-64k / kernel-64k-core / kernel-64k-debug / etc 複数の脆弱性(crlsa-2026_64775)

high Nessus プラグイン ID 356399

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 10ホストには、CIQ crlsa-2026_64775 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* kernel: can: bcm: bcm_op ランタイム更新のロックを追加 (CVE-2025-38004)

* カーネル:ipv6:SRv6 パスの idev の NULL チェックを追加します(CVE-2026-23442)

* カーネル:udp:hash2 使用時のワイルドカード bind 競合チェックを修正します(CVE-2026-31503)

* kernel: ipv6: addrconf_permanent_addr() における潜在的な UAF を防止 (CVE-2026-43339)

* kernel: tcp: リスナー移行後に sk_data_ready() を呼び出す (CVE-2026-46015)

* kernel: inet: IPPROTO_RAW を使用する RAW ソケットは、受信 ICMP を破棄する必要がある (CVE-2026-46266)

* kernel: flow_dissector: PPPoE PFC フレームを解析しない (CVE-2026-46306)

* kernel: io_uring/poll: io_poll_get_ownership() の符号付き比較を修正 (CVE-2026-52933)

* kernel: ppp: 未添付の ioctls に対してターゲット netns に CAP_NET_ADMIN が必要 (CVE-2026-53075)

* カーネル:KVM:arm64:障害インジェクションおよび AT エミュレーションのページテーブルウォークに対して SRCU ロックを利用します(CVE-2026-53277)

* kernel: ipv6: sit: GSO オフロード後に内部 IPv6 ヘッダーをリロードする (CVE-2026-53228)

* カーネル:net:pskb_may_pull() を skb_gro_receive_list() に追加(CVE-2026-53235)

* kernel: net: タイムスタンプ cmsg を実際のエラーキュー skb に限定してガード (CVE-2026-53223)

* kernel: ipv6: mcast: MLD クエリ処理時のメモリ解放後使用 (Use After Free) を修正 (CVE-2026-53275)

* カーネル:ipv6:anycast:idev->lock 下のグローバルハッシュに aca を挿入(CVE-2026-53259)

* kernel: ipv4: unregister_net_sysctl_table() 後の net->ipv4.sysctl_local_reserved_ports を解放 (CVE-2026-64002)

* カーネル:vxlan:skb_tunnel_check_pmtu()の後にキャッシュされたip_hdr()値を再利用しない(CVE-2026-63993)

* カーネル:fuse:fuse_resend および fuse_remove_pending_req のintr_entryを消去します(CVE-2026-64265)

* kernel: nvmet-auth: 転送長に対して返信メッセージペイロード境界を検証 (CVE-2026-64319)

* kernel: KVM: arm64: pKVM hyp vCPU をフラッシュする際の used_lrs のバインド (CVE-2026-64287)

* kernel: rhashtable: テーブル再起動時に古い iter->p をクリア (CVE-2026-64563)

* kernel: smb: client: SMB2_close() リプレイでの二重解放を修正 (CVE-2026-64597)

バグ修正と拡張機能:

* 顧客は netfilter を必要としています:nfnetlink_queue:ハッシュテーブルパッチで判定検索を最適化します [Rocky Linux 10.2](JIRA:Rocky Linux-132852)

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ crlsa-2026_64775のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:64775

https://bugzilla.redhat.com/show_bug.cgi?id=2370992

https://bugzilla.redhat.com/show_bug.cgi?id=2454807

https://bugzilla.redhat.com/show_bug.cgi?id=2460736

https://bugzilla.redhat.com/show_bug.cgi?id=2468102

https://bugzilla.redhat.com/show_bug.cgi?id=2481936

https://bugzilla.redhat.com/show_bug.cgi?id=2484456

https://bugzilla.redhat.com/show_bug.cgi?id=2486463

https://bugzilla.redhat.com/show_bug.cgi?id=2492097

https://bugzilla.redhat.com/show_bug.cgi?id=2492295

https://bugzilla.redhat.com/show_bug.cgi?id=2492725

https://bugzilla.redhat.com/show_bug.cgi?id=2492733

https://bugzilla.redhat.com/show_bug.cgi?id=2492745

https://bugzilla.redhat.com/show_bug.cgi?id=2492811

https://bugzilla.redhat.com/show_bug.cgi?id=2492841

https://bugzilla.redhat.com/show_bug.cgi?id=2492850

https://bugzilla.redhat.com/show_bug.cgi?id=2502363

https://bugzilla.redhat.com/show_bug.cgi?id=2502369

https://bugzilla.redhat.com/show_bug.cgi?id=2507041

https://bugzilla.redhat.com/show_bug.cgi?id=2507096

https://bugzilla.redhat.com/show_bug.cgi?id=2507129

https://bugzilla.redhat.com/show_bug.cgi?id=2510892

https://bugzilla.redhat.com/show_bug.cgi?id=2511932

https://errata.build.resf.org/RLSA-2026:64775

http://www.nessus.org/u?33030070

http://www.nessus.org/u?8b2b5396

プラグインの詳細

深刻度: High

ID: 356399

ファイル名: ciq_rocky_linux_10_crlsa-2026_64775.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.8

パーセンタイル: 99.33

Vendor

Vendor Severity: Unknown

CVSS v2

リスクファクター: Medium

基本値: 6.2

現状値: 4.9

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:C

CVSS スコアのソース: CVE-2025-38004

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/9

脆弱性公開日: 2025/6/8

参照情報

CVE: CVE-2025-38004, CVE-2026-23442, CVE-2026-31503, CVE-2026-43339, CVE-2026-46015, CVE-2026-46266, CVE-2026-46306, CVE-2026-52933, CVE-2026-53075, CVE-2026-53223, CVE-2026-53228, CVE-2026-53235, CVE-2026-53259, CVE-2026-53275, CVE-2026-53277, CVE-2026-63993, CVE-2026-64002, CVE-2026-64265, CVE-2026-64287, CVE-2026-64319, CVE-2026-64563, CVE-2026-64597