CentOS Linux 8.5 [TuxCare] セキュリティ更新プログラム:bpftool/kernel/kernel-core/kernel-cross-headers/etcの複数の脆弱性(CENTOS8.5:CLSA-2026:1782146775)

high Nessus プラグイン ID 360215

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8.5 ホストには、TuxCare CENTOS8.5:CLSA-2026:1782146775アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- LinuxカーネルCIFS実装のバージョン4.9.0は、ディレクトリエントリリストの相対パスインジェクションに対して脆弱です(CVE-2019-10220)。

-4.20.5までのLinuxカーネルのKVM実装に、メモリ解放後使用(Use After Free)があります。(CVE-2019-7221)

-BlueZの不適切な入力検証により、認証されていないユーザーが隣接アクセスを介した権限昇格を可能にする場合があります。(CVE-2020-12351)

-BlueZの不適切なアクセス制御により、認証されていないユーザーが隣接アクセスを介した情報開示を可能にする可能性があります。(CVE-2020-12352)

- BlueZの不適切なバッファ制限により、認証されていないユーザーが隣接アクセスを介してサービス拒否を引き起こすことができる可能性があります。これは、BlueZをサポートするすべてのLinux カーネルバージョンに影響します。(CVE-2020-24490)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS8.5:CLSA-2026:1782146775のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1782146775

http://www.nessus.org/u?bf2870a7

プラグインの詳細

深刻度: High

ID: 360215

ファイル名: tuxcare_centos_8.5_CLSA-2026-1782146775.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.54

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-10220

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-12351

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/6/22

脆弱性公開日: 2019/2/7

参照情報

CVE: CVE-2019-10220, CVE-2019-7221, CVE-2020-12351, CVE-2020-12352, CVE-2020-24490, CVE-2021-34866, CVE-2021-47094, CVE-2021-47138, CVE-2021-47566, CVE-2022-48662, CVE-2022-49022, CVE-2022-49696, CVE-2022-49722, CVE-2022-50021, CVE-2022-50051, CVE-2022-50350, CVE-2022-50356, CVE-2023-28410, CVE-2023-53241, CVE-2023-53343, CVE-2023-53354, CVE-2023-53393, CVE-2023-53600, CVE-2023-53827, CVE-2023-53833, CVE-2024-56664, CVE-2025-40170, CVE-2025-40259, CVE-2025-68366, CVE-2025-68724, CVE-2025-71068, CVE-2025-71091, CVE-2025-71238, CVE-2026-22984, CVE-2026-23099, CVE-2026-23204, CVE-2026-23243, CVE-2026-23392, CVE-2026-23448, CVE-2026-23455, CVE-2026-31402, CVE-2026-31405, CVE-2026-31408, CVE-2026-31452, CVE-2026-31532, CVE-2026-31586, CVE-2026-31663, CVE-2026-31685, CVE-2026-43020, CVE-2026-43027, CVE-2026-43050, CVE-2026-43051, CVE-2026-43052, CVE-2026-43110, CVE-2026-43190, CVE-2026-43370, CVE-2026-43427, CVE-2026-43450

CLSA: 2026:1782146775