Rocky Linux 9 [CIQ] セキュリティ更新:kernel / kernel-64k / kernel-64k-core / kernel-64k-debug / etc 複数の脆弱性(crlsa-2026_68570)

medium Nessus プラグイン ID 356980

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 9ホストには、CIQ crlsa-2026_68570 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* kernel: Linux kernel t7xx WWAN driver: バッファオーバーフローによるサービス拒否 (CVE-2026-23172)

* kernel: xfrm: transport_finish NF_HOOK 後まで dev ref を保持する (CVE-2026-31663)

* kernel: RDMA/rxe: QP タイマーハンドラーの競合状態を修正する (CVE-2026-45910)

* kernel: RDMA/rxe: rxe_rcv の payload_size() の前に pad および ICRC を検証する (CVE-2026-46043)

* kernel: RDMA/rxe: ICRC 処理前に不明な opcode を拒否 (CVE-2026-46133)

* kernel: RDMA/rxe: 8 バイトではない ATOMIC_WRITE ペイロードを拒否 (CVE-2026-46114)

* kernel: net: ena: PHC: get_timestamp における潜在的な use-after-free を修正 (CVE-2026-52971)

* kernel: IB/isert: ISER_HEADERS_LEN より短いログイン PDU を拒否 (CVE-2026-53176)

* kernel: ALSA: timer: 終了時にタイマーインスタンスを強制的に閉じる (CVE-2026-53193)

* kernel: USB: serial: io_ti: get_manuf_info() のヒープオーバーフローを修正 (CVE-2026-53196)

* kernel: xfrm: policy: xfrm_policy_bysel_ctx() の不正確な bin での use-after-free を修正 (CVE-2026-53239)

* kernel: ALSA: timer: snd_timer_user_params() で UAF を修正 (CVE-2026-53192)

* kernel: wifi: mac80211: ieee80211_parse_tx_radiotap で注入されるアンテナインデックスを制限 (CVE-2026-63869)

* kernel: ALSA: seq: event_input で UMP 出力ティアダウンをシリアル化 (CVE-2026-64029)

* kernel: ip6: vti: vti6_siocdevprivate() で ip6_tnl.net を使用する (CVE-2026-63921)

* kernel: xfrm: input: 遅延トランスポート再注入中に netns を保持する (CVE-2026-63919)

* kernel: ip6: vti: vti6_changelink() で ip6_tnl.net を使用する (CVE-2026-63917)

* kernel: netfilter: conntrack: tcp: 方向チェックなしで無効なシーケンス RST で CLOSE を強制しません (CVE-2026-63913)

* kernel: wifi: iwlwifi: mvm: 古いデバイスのドライバー設定 TX レートを修正 (CVE-2026-64176)

* kernel: wifi: cfg80211: cfg80211_merge_profile() の高度なループ変数 (CVE-2026-64174)

* kernel: wifi: iwlwifi: mld: ファームウェアの再起動中に TX を停止 (CVE-2026-64175)

* kernel: RDMA/rxe: rxe_mmap の use-after-free の問題を修正 (CVE-2026-64582)

* kernel: Linux kernel: 細工された OSDMap による libceph スタック領域外書き込み (CVE-2026-68159)

* kernel: Linux kernel: ALSA タイマーの use-after-free の脆弱性により、権限昇格が可能 (CVE-2026-68200)

* kernel: Linux kernel (ice): VIRTCHNL の範囲外 ptype によるサービス拒否 (CVE-2026-68128)

* kernel: Linux kernel: ath9k Wi-Fi ドライバーにおけるメモリ解放後使用 (Use After Free) の脆弱性によるシステムクラッシュ (CVE-2026-68363)

* kernel: xfrm: 非同期暗号が GSO セグメントを盗んだ後の古い skb->prev を修正 (CVE-2026-68426)

* kernel: dm_early_create: dm_resume 失敗時の使用済みテーブル解放を修正 (CVE-2026-72102)

* kernel: net: qrtr: qrtr_endpoint_post() の 32 ビット整数オーバーフローを修正 (CVE-2026-72298)

* kernel: wifi: brcmfmac: cyw: 短い認証フレームでのヒープオーバーフローを修正 (CVE-2026-72003)

* kernel: selinux: TCP Fast Open での接続関連の権限をチェック (CVE-2026-72243)

バグ修正と拡張機能:

* gfs2:ファイルシステムの撤回の修正 [rhel-9.8.z](JIRA:Rocky Linux-252540)

* gfs2 および dlm のスラブキャッシュエントリが、gfs2 ファイルシステムに対して非常に大きくなります [rhel-9.8.z](JIRA:Rocky Linux-252544)

* gfs2:sd_async_glock_wait を取り除きます [rhel-9.8.z](JIRA:Rocky Linux-253986)

* [Rocky Linux9.8z] ウォッチドッグ:プリタイムアウトが無効になっている場合の再起動中のシステムパニック (0) (JIRA:Rocky Linux-255217)

* [usb/xhci] Arrow Lake システム上の kdump が、dracut-initqueue でシステムをハングアップさせます。タイムアウトエラー [rhel-9.8.z](JIRA:Rocky Linux-256733)

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ crlsa-2026_68570のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:68570

https://bugzilla.redhat.com/show_bug.cgi?id=2439924

https://bugzilla.redhat.com/show_bug.cgi?id=2461462

https://bugzilla.redhat.com/show_bug.cgi?id=2482098

https://bugzilla.redhat.com/show_bug.cgi?id=2482127

https://bugzilla.redhat.com/show_bug.cgi?id=2482550

https://bugzilla.redhat.com/show_bug.cgi?id=2482618

https://bugzilla.redhat.com/show_bug.cgi?id=2492436

https://bugzilla.redhat.com/show_bug.cgi?id=2492741

https://bugzilla.redhat.com/show_bug.cgi?id=2492742

https://bugzilla.redhat.com/show_bug.cgi?id=2492750

https://bugzilla.redhat.com/show_bug.cgi?id=2492779

https://bugzilla.redhat.com/show_bug.cgi?id=2492792

https://bugzilla.redhat.com/show_bug.cgi?id=2502295

https://bugzilla.redhat.com/show_bug.cgi?id=2502347

https://bugzilla.redhat.com/show_bug.cgi?id=2502368

https://bugzilla.redhat.com/show_bug.cgi?id=2502412

https://bugzilla.redhat.com/show_bug.cgi?id=2502434

https://bugzilla.redhat.com/show_bug.cgi?id=2502438

https://bugzilla.redhat.com/show_bug.cgi?id=2502575

https://bugzilla.redhat.com/show_bug.cgi?id=2502580

https://bugzilla.redhat.com/show_bug.cgi?id=2502596

https://bugzilla.redhat.com/show_bug.cgi?id=2511448

https://bugzilla.redhat.com/show_bug.cgi?id=2513165

https://bugzilla.redhat.com/show_bug.cgi?id=2513171

https://bugzilla.redhat.com/show_bug.cgi?id=2513271

https://bugzilla.redhat.com/show_bug.cgi?id=2513286

https://bugzilla.redhat.com/show_bug.cgi?id=2513477

https://bugzilla.redhat.com/show_bug.cgi?id=2516490

https://bugzilla.redhat.com/show_bug.cgi?id=2516599

https://bugzilla.redhat.com/show_bug.cgi?id=2516679

https://bugzilla.redhat.com/show_bug.cgi?id=2516684

https://errata.build.resf.org/RLSA-2026:68570

http://www.nessus.org/u?019b10af

http://www.nessus.org/u?952f6915

プラグインの詳細

深刻度: Medium

ID: 356980

ファイル名: ciq_rocky_linux_9_crlsa-2026_68570.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.3

Vendor

Vendor Severity: Unknown

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53196

CVSS v3

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/OS/extended-third-party

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/19

脆弱性公開日: 2026/2/14

参照情報

CVE: CVE-2026-23172, CVE-2026-31663, CVE-2026-45910, CVE-2026-46043, CVE-2026-46114, CVE-2026-46133, CVE-2026-52971, CVE-2026-53176, CVE-2026-53192, CVE-2026-53193, CVE-2026-53196, CVE-2026-53239, CVE-2026-63869, CVE-2026-63913, CVE-2026-63917, CVE-2026-63919, CVE-2026-63921, CVE-2026-64029, CVE-2026-64174, CVE-2026-64175, CVE-2026-64176, CVE-2026-64582, CVE-2026-68128, CVE-2026-68159, CVE-2026-68200, CVE-2026-68363, CVE-2026-68426, CVE-2026-72003, CVE-2026-72102, CVE-2026-72243, CVE-2026-72298