概要
Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。
説明
Rocky Linux 8ホストには、CIQ crlsa-2025_13589 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
* kernel: can: peak_usb: メモリ解放後使用 (Use After Free) バグを修正します (CVE-2021-47670)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
* kernel: can: peak_usb: メモリ解放後使用 (Use After Free) バグを修正します (CVE-2021-47670)
* kernel: mm/hugetlb: huge_pmd_unshare() と GUP 高速の競合を修正します (CVE-2025-38085)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
* kernel: can: peak_usb: メモリ解放後使用 (Use After Free) バグを修正します (CVE-2021-47670)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
カーネルパッケージには、Linux オペレーティングシステムのコアである Linux カーネルが含まれています。
セキュリティ修正プログラム:
* kernel: padata: padata_reorder での UAF を修正します (CVE-2025-21727)
* kernel: ipv6: mcast: igmp6_send() の RCU 保護を拡張 (CVE-2025-21759)
* kernel: can: peak_usb: メモリ解放後使用 (Use After Free) バグを修正します (CVE-2021-47670)
* kernel: mm/hugetlb: huge_pmd_unshare() と GUP 高速の競合を修正します (CVE-2025-38085)
* kernel: wifi: rtw88: 領域外の読み取りを回避するために「para」バッファサイズを修正します (CVE-2025-38159)
Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
CIQアドバイザリ crlsa-2025_13589のガイダンスに基づいて、影響を受けるパッケージを更新してください。
プラグインの詳細
ファイル名: ciq_rocky_linux_8_crlsa-2025_13589.nasl
サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
Vendor
ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:C
ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
脆弱性情報
必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu
エクスプロイトの容易さ: No known exploits are available