AlmaLinux 10:カーネル(ALSA-2026:71602)

high Nessus プラグイン ID 362945

概要

リモートの AlmaLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのAlmaLinux 10ホストには、ALSA-2026:71602アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* kernel: fbcon: モードが解放された際に fb_display[i]->mode を NULL に設定 (CVE-2025-40323)
* kernel: libceph: have_mon_and_osd_map() における潜在的なメモリ解放後使用 (Use After Free) の問題を修正 (CVE-2025-68285)
* kernel: libceph: 破損した OSD マップに対応できるよう、decode_pool() の耐障害性を向上 (CVE-2025-71116)
* kernel: libceph: handle_auth_done() での領域外読み取りの可能性を防止 (CVE-2026-22984)
* kernel: libceph: osdmap_apply_incremental() の過剰な BUG_ON を置換 (CVE-2026-22990)
* kernel: Linux kernel: スパース読み取り状態がリセットされないことによる libceph OSD クライアントのサービス拒否 (CVE-2026-23136)
* kernel: drm/amdgpu/vcn3: dec msg の解析時における OOB 読み取りを防止 (CVE-2026-46230)
* kernel: drm/amdgpu/vcn4: IB の解析時における OOB 読み取りを防止 (CVE-2026-46204)
* kernel: drm/amdgpu/vcn4: dec msg の解析時における OOB 読み取りを防止 (CVE-2026-46199)
* kernel: drm/amdgpu/userq: 古い wptr マッピングへのアクセスを修正 (CVE-2026-46311)
* kernel: af_unix: SOCKMAP のすべての SCM 属性を削除 (CVE-2026-53005)
* kernel: accel/ivpu: MS get_info_ioctl にバッファオーバーフローチェックを追加 (CVE-2026-53203)
* kernel: drm/xe/eustall: close において stream disable の前に drm_dev_put が呼ばれる問題を修正 (CVE-2026-53290)
* kernel: drm/virtio: プレーン更新時に割り込み不可の resv ロックを使用 (CVE-2026-64098)
* kernel: Linux kernel: 古いポインターによる PPPoE メモリ破損 (CVE-2026-68121)
* kernel: drm/amdgpu/vce: 画像サイズにおける整数オーバーフローを修正 (CVE-2026-68108)
* kernel: drm/amdkfd: CWSR の合計サイズ計算における 32 ビットオーバーフローを修正 (CVE-2026-68257)
* kernel: drm/xe/rtp: OA ホワイトリストに RING_FORCE_TO_NONPRIV_DENY を追加 (CVE-2026-68267)
* kernel: drm/xe: インポートされた BO に対して dma-buf の参照を保持 (CVE-2026-68266)
* kernel: drm/amdgpu: コンテキストの pstate 上書き処理を修正 (CVE-2026-68273)
* kernel: Linux kernel IPVS: 古いメモリ参照によるサービス拒否 (CVE-2026-80714)
* カーネル:nvme-tcp:読み取りコマンド用の R2T におけるホストメモリ漏洩を修正します(CVE-2026-89481)


バグ修正と拡張機能:

* 事前にマップされたメモリに対するコヒーレントな割り当てのための DMA API をバイパスします [almalinux-10.2.z](JIRA:AlmaLinux-252331)

Tenable は、前述の記述ブロックを AlmaLinux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:71602

https://errata.almalinux.org/10/ALSA-2026-71602.html

プラグインの詳細

深刻度: High

ID: 362945

ファイル名: alma_linux_ALSA-2026-71602.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/5

更新日: 2026/10/5

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

CVSS v2

リスクファクター: Medium

基本値: 6.2

現状値: 4.9

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-22984

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:alma:linux:10, cpe:/o:alma:linux:10::appstream, cpe:/o:alma:linux:10::baseos, cpe:/o:alma:linux:10::highavailability, cpe:/o:alma:linux:10::nfv, cpe:/o:alma:linux:10::powertools, cpe:/o:alma:linux:10::realtime, cpe:/o:alma:linux:10::resilientstorage, cpe:/o:alma:linux:10::sap, cpe:/o:alma:linux:10::sap_hana, cpe:/o:alma:linux:10::supplementary, p-cpe:/a:alma:linux:kernel-64k-core, p-cpe:/a:alma:linux:kernel-64k-debug-core, p-cpe:/a:alma:linux:kernel-64k-debug-devel-matched, p-cpe:/a:alma:linux:kernel-64k-debug-devel, p-cpe:/a:alma:linux:kernel-64k-debug-modules-core, p-cpe:/a:alma:linux:kernel-64k-debug-modules-extra, p-cpe:/a:alma:linux:kernel-64k-debug-modules, p-cpe:/a:alma:linux:kernel-64k-debug, p-cpe:/a:alma:linux:kernel-64k-devel-matched, p-cpe:/a:alma:linux:kernel-64k-devel, p-cpe:/a:alma:linux:kernel-64k-modules-core, p-cpe:/a:alma:linux:kernel-64k-modules-extra, p-cpe:/a:alma:linux:kernel-64k-modules, p-cpe:/a:alma:linux:kernel-64k, p-cpe:/a:alma:linux:kernel-abi-stablelists, p-cpe:/a:alma:linux:kernel-core, p-cpe:/a:alma:linux:kernel-cross-headers, p-cpe:/a:alma:linux:kernel-debug-core, p-cpe:/a:alma:linux:kernel-debug-devel-matched, p-cpe:/a:alma:linux:kernel-debug-devel, p-cpe:/a:alma:linux:kernel-debug-modules-core, p-cpe:/a:alma:linux:kernel-debug-modules-extra, p-cpe:/a:alma:linux:kernel-debug-modules, p-cpe:/a:alma:linux:kernel-debug-uki-virt, p-cpe:/a:alma:linux:kernel-debug, p-cpe:/a:alma:linux:kernel-devel-matched, p-cpe:/a:alma:linux:kernel-devel, p-cpe:/a:alma:linux:kernel-headers, p-cpe:/a:alma:linux:kernel-modules-core, p-cpe:/a:alma:linux:kernel-modules-extra-matched, p-cpe:/a:alma:linux:kernel-modules-extra, p-cpe:/a:alma:linux:kernel-modules, p-cpe:/a:alma:linux:kernel-rt-64k-core, p-cpe:/a:alma:linux:kernel-rt-64k-debug-core, p-cpe:/a:alma:linux:kernel-rt-64k-debug-devel, p-cpe:/a:alma:linux:kernel-rt-64k-debug-modules-core, p-cpe:/a:alma:linux:kernel-rt-64k-debug-modules-extra, p-cpe:/a:alma:linux:kernel-rt-64k-debug-modules, p-cpe:/a:alma:linux:kernel-rt-64k-debug, p-cpe:/a:alma:linux:kernel-rt-64k-devel, p-cpe:/a:alma:linux:kernel-rt-64k-modules-core, p-cpe:/a:alma:linux:kernel-rt-64k-modules-extra, p-cpe:/a:alma:linux:kernel-rt-64k-modules, p-cpe:/a:alma:linux:kernel-rt-64k, p-cpe:/a:alma:linux:kernel-rt-core, p-cpe:/a:alma:linux:kernel-rt-debug-core, p-cpe:/a:alma:linux:kernel-rt-debug-devel, p-cpe:/a:alma:linux:kernel-rt-debug-modules-core, p-cpe:/a:alma:linux:kernel-rt-debug-modules-extra, p-cpe:/a:alma:linux:kernel-rt-debug-modules, p-cpe:/a:alma:linux:kernel-rt-debug, p-cpe:/a:alma:linux:kernel-rt-devel, p-cpe:/a:alma:linux:kernel-rt-modules-core, p-cpe:/a:alma:linux:kernel-rt-modules-extra, p-cpe:/a:alma:linux:kernel-rt-modules, p-cpe:/a:alma:linux:kernel-rt, p-cpe:/a:alma:linux:kernel-tools-libs-devel, p-cpe:/a:alma:linux:kernel-tools-libs, p-cpe:/a:alma:linux:kernel-tools, p-cpe:/a:alma:linux:kernel-uki-virt-addons, p-cpe:/a:alma:linux:kernel-uki-virt, p-cpe:/a:alma:linux:kernel-zfcpdump-core, p-cpe:/a:alma:linux:kernel-zfcpdump-devel-matched, p-cpe:/a:alma:linux:kernel-zfcpdump-devel, p-cpe:/a:alma:linux:kernel-zfcpdump-modules-core, p-cpe:/a:alma:linux:kernel-zfcpdump-modules-extra, p-cpe:/a:alma:linux:kernel-zfcpdump-modules, p-cpe:/a:alma:linux:kernel-zfcpdump, p-cpe:/a:alma:linux:kernel, p-cpe:/a:alma:linux:libperf, p-cpe:/a:alma:linux:perf, p-cpe:/a:alma:linux:python3-perf, p-cpe:/a:alma:linux:rtla, p-cpe:/a:alma:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/24

脆弱性公開日: 2025/12/8

参照情報

CVE: CVE-2025-40323, CVE-2025-68285, CVE-2025-71116, CVE-2026-22984, CVE-2026-22990, CVE-2026-23136, CVE-2026-46199, CVE-2026-46204, CVE-2026-46230, CVE-2026-46311, CVE-2026-53005, CVE-2026-53203, CVE-2026-53290, CVE-2026-64098, CVE-2026-68108, CVE-2026-68121, CVE-2026-68257, CVE-2026-68266, CVE-2026-68267, CVE-2026-68273, CVE-2026-80714, CVE-2026-89481

CWE: 1188, 120, 125, 201, 413, 416, 440, 476, 617, 772, 787, 825

RHSA: 2026:71602