CentOS Linux 8.4 [TuxCare] セキュリティ更新プログラム:bpftool/kernel/kernel-core/kernel-cross-headers/etcの複数の脆弱性(CENTOS8.4:CLSA-2025:1763731262)

high Nessus プラグイン ID 361530

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8.4 ホストには、TuxCare CENTOS8.4:CLSA-2025:1763731262アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- Samsung GALAXY S3 i9305 4.4.4デバイスに問題が見つかりました。WEP、WPA、WPA2、およびWPA3の実装は、最初の8バイトRFC1042がEAPOLの有効な (つまり、LLC/SNAP)ヘッダーに対応する限り、平文のA-MSDUフレームを受け入れます。攻撃者がこれを悪用して、ネットワーク設定に関係なく、任意のネットワークパケットを挿入する可能性があります。(CVE-2020-26144)

- 5.11.8より前の Linux カーネルで問題が発見されました。kernel/bpf/verifier.c は、ポインター計算に対して望ましくない領域外の投機を実行し、これによって、サイドチャネル攻撃が引き起こされる可能性があります。この攻撃では Spectre の緩和策が無効にされ、カーネルメモリから機密情報が取得されます (別名 CID-f232326f6966)。これは、ptr_limitを定義しないポインタータイプに影響します。(CVE-2020-27170)

- 5.11.8より前のLinuxカーネルで問題が発見されました。kernel/bpf/verifier.c には、ポインター計算に対する領域外の投機に影響するoff-by-oneエラーがあり(その結果整数アンダーフローが発生します)、これによって、サイドチャネル攻撃が引き起こされる可能性があります。この攻撃ではSpectreの緩和策が無効にされ、カーネルメモリから機密情報が取得されます(別名CID-10d2bb2e6b1d.)。(CVE-2020-27171)

- Linux カーネルでは、以下の脆弱性が解決されています: scsi: mpt3sas: Fix use-after-free warning Fix the following use-after-free warning which is observed during controller reset: refcount_t:
underflow; use-after-free. WARNING: CPU: 23 PID: 5399 at lib/refcount.c:28 refcount_warn_saturate+0xa6/0xf0 (CVE-2022-48695)

- Linux カーネルでは、以下の脆弱性が解決されています: ASoC: ops: Reject out of bounds values in snd_soc_put_volsw() We don't currently validate that the values being set are within the range we advertised to userspace as being valid, do so and reject any values that are out of range.
(CVE-2022-48738)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS8.4:CLSA-2025:1763731262のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2025:1763731262

http://www.nessus.org/u?2e819eae

プラグインの詳細

深刻度: High

ID: 361530

ファイル名: tuxcare_centos_8.4_CLSA-2025-1763731262.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.57

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Low

基本値: 3.6

現状値: 2.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:P

CVSS スコアのソース: CVE-2020-27171

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2025-39864

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/11/21

脆弱性公開日: 2021/3/20

参照情報

CVE: CVE-2020-26144, CVE-2020-27170, CVE-2020-27171, CVE-2022-48695, CVE-2022-48738, CVE-2022-48759, CVE-2022-49044, CVE-2022-49073, CVE-2022-49145, CVE-2022-49292, CVE-2022-49407, CVE-2022-49519, CVE-2022-49592, CVE-2022-49935, CVE-2022-49985, CVE-2022-50087, CVE-2022-50228, CVE-2022-50367, CVE-2022-50408, CVE-2023-52804, CVE-2023-52836, CVE-2023-52847, CVE-2023-52867, CVE-2023-52868, CVE-2023-53019, CVE-2023-53034, CVE-2023-53125, CVE-2023-53178, CVE-2023-53185, CVE-2023-53226, CVE-2023-53229, CVE-2023-53297, CVE-2023-53322, CVE-2023-53365, CVE-2023-53373, CVE-2023-53386, CVE-2023-53581, CVE-2023-53675, CVE-2023-53705, CVE-2024-36015, CVE-2024-38621, CVE-2024-38635, CVE-2024-38659, CVE-2024-42119, CVE-2024-52332, CVE-2024-53214, CVE-2024-56570, CVE-2024-57904, CVE-2024-57929, CVE-2024-58014, CVE-2024-58072, CVE-2025-21704, CVE-2025-21772, CVE-2025-22121, CVE-2025-37789, CVE-2025-37796, CVE-2025-38001, CVE-2025-38461, CVE-2025-38498, CVE-2025-38527, CVE-2025-38718, CVE-2025-39730, CVE-2025-39757, CVE-2025-39817, CVE-2025-39841, CVE-2025-39864

CLSA: 2025:1763731262