Oracle Linux 10 : kernel (ELSA-2026-71233)

medium Nessus プラグイン ID 362982

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 10 ホストに、ELSA-2026-71233 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- pppoe:dev_hard_header() の後にヘッダーポインターをリロードする (Guillaume Nault 氏) [RHEL-242509] {CVE-2026-68121}
- nvme-tcp:読み取りコマンド用の R2T におけるホストメモリ漏洩を修正します(CKI バックポートボット)[RHEL-263403] {CVE-2026-89481}
- af_unix:SOCKMAP のすべての SCM 属性をドロップします。(Davide Caratti)[RHEL-229262] {CVE-2026-53005}
- ipvs:ワンパケットフラグを同期された conns に伝達しない (CKI バックポートボット) [RHEL-255860] {CVE-2026-80714}
- drm/amdgpu/vce:画像サイズの整数オーバーフローを修正します(Mika Penttila 氏)[RHEL-257136] {CVE-2026-68108}
- drm/amdkfd:CWSR 合計サイズ計算での 32 ビットオーバーフローを修正します(Mika Penttila 氏)[RHEL-237844] {CVE-2026-68257}
- drm/xe:インポートされた BO の dma-buf 参照を保持します(CKI バックポートボット)[RHEL-236300] {CVE-2026-68266}
- drm/virtio:プレーン更新に割り込み不可な resv ロックを使用します(CKI バックポートボット)[RHEL-229327] {CVE-2026-64098}
- drm/amdgpu/userq:古い wptr マッピングへのアクセスを修正します(Mika Penttila 氏)[RHEL-225409] {CVE-2026-46311}
- drm/amdgpu:amdgpu_bo_gpu_offset_no_check を個別に使用しません(Mika Penttila 氏)[RHEL-225409] {CVE-2026-46311}
- drm/amdgpu:コンテキスト pstate オーバーライド処理を修正します(CKI バックポートボット)[RHEL-236714] {CVE-2026-68273}
- drm/xe/rtp:OAホワイトリストにRING_FORCE_TO_NONPRIV_DENYを追加する(CKIバックポートボット)[RHEL-237962] {CVE-2026-68267}
- drm/xe/rtp:OAG MMIO トリガーレジスタのホワイトリスト作成のリファクタリング(CKI バックポートボット)[RHEL-237962] {CVE-2026-68267}
- drm/xe/xe3:wa_14024997852を適用する(CKIバックポートボット)[RHEL-237962] {CVE-2026-68267}
- drm/xe/eustall:クローズでストリームが無効になる前に呼び出される drm_dev_put を修正します(CKI バックポートボット)[RHEL-229371] {CVE-2026-53290}
- drm/amdgpu/vcn3:msg 境界チェックでのオーバーフローを回避します(Mika Penttila 氏)[RHEL-225316] {CVE-2026-46230}
- drm/amdgpu/vcn3:dec msg の解析時に OOB 読み取りを防止(Mika Penttila 氏)[RHEL-225316] {CVE-2026-46230}
- drm/amdgpu/vcn4:IB の解析時に OOB 読み取りを防止(CKI バックポートボット)[RHEL-226047] {CVE-2026-46204}
- fbcon:モードがリリースされるときに fb_display[i]->mode を NULL に設定します(Mika Penttila 氏)[RHEL-250108] {CVE-2025-40323}
- drm/amdgpu/vcn4:msg 境界チェックでのオーバーフローを回避(Mika Penttila 氏)[RHEL-225444] {CVE-2026-46199}
- drm/amdgpu/vcn4:dec msg の解析時に OOB 読み取りを防止(Mika Penttila 氏)[RHEL-225444] {CVE-2026-46199}
- accel/ivpu:MS get_info_ioctl にバッファオーバーフローチェックを追加します(CKI バックポートボット)[RHEL-230647] {CVE-2026-53203}
- libceph: have_mon_and_osd_map() における潜在的なメモリ解放後使用 (Use After Free) を修正 (CKI バックポートボット) [RHEL-169081] {CVE-2025-68285}
- libceph:osd_fault() の sparse-read 状態をリセットします(CKI バックポートボット)[RHEL-169079] {CVE-2026-23136}
- libceph:osdmap_apply_incremental() の過剰なBUG_ONを置き換えます(CKI バックポートボット)[RHEL-169072] {CVE-2026-22990}
- libceph: handle_auth_done() における領域外読み取りの可能性を防止 (CKI Backport Bot) [RHEL-169068] {CVE-2026-22984}
- libceph:破損した osdmaps に対する decode_pool() の回復力を向上します(CKI バックポートボット)[RHEL-169064] {CVE-2025-71116}
- net: tun: 受信ヘッドルームをバインド (CKI Backport Bot) [RHEL-264371] {CVE-2026-81000}
- xfrm: ah6: ルーティングヘッダー segments_left を検証する (CKI バックポートボット) [RHEL-264303] {CVE-2026-80844}
- scsi: qla2xxx: rsp_info_len をバインドし、OOB センスデータの読み込みを回避する (CKI バックポートボット) [RHEL-262556] {CVE-2026-89846}
- netfilter:nf_conntrack_sip:NAT リライトデルタを sip_help_tcp() の s32 に広げます(CKI バックポートボット)[RHEL-260585] {CVE-2026-74569}
- selinux:TCP Fast Open で接続関連の権限をチェックします(CKI バックポートボット)[RHEL-258024] {CVE-2026-72243}
- smb:クライアント:SMB2_flush() リプレイでの二重解放を修正します(CKI バックポートボット)[RHEL-253205] {CVE-2026-64383}
- RHEL:「ブロック:bio_integrity_prep 内のゼロ非 PI メタデータタプルのみ」を戻します(Jeff Moyer 氏)[RHEL-189638] {CVE-2026-23007}
- block:bio_integrity_copy_user() の bip_vcnt を上書きしません(Jeff Moyer 氏)[RHEL-232375] {CVE-2026-64053}
- blk-cgroup: __blkcg_rstat_flush() の UAF を修正 (Jeff Moyer 氏) [RHEL-230292] {CVE-2026-63802}
- ALSA:timer:マスターがスレーブのコールバックをデタッチする前にドレインします(CKI バックポートボット)[RHEL-236084] {CVE-2026-68201}
- sctp: DEL-IP 処理において ASCONF 自身の転送を解放しない (CKI バックポートボット) [RHEL-234288] {CVE-2026-64564}
- mac802154: llsec:インプレース暗号化の前に skb_cow_data() を追加します(CKI バックポートボット)[RHEL-231034] {CVE-2026-63831}
- netfilter:ブリッジ:ebt_snat ARP リライトを書き込み可能にする(CKI バックポートボット)[RHEL-190036] {CVE-2026-53266}
- crypto: af_alg - af_alg_ctx の不適切なブール値を修正 (CKI バックポートボット) [RHEL-264234] {CVE-2025-39964}
- crypto: af_alg - af_alg_sendmsg で同時書き込みを許可しない (CKI バックポートボット) [RHEL-264234] {CVE-2025-39964}
- nvmet-tcp: ダイジェストエラーパスで nvmet_req_uninit の前に INIT_FAILED をチェック (CKI バックポートボット) [RHEL-260452] {CVE-2026-64534}
- mm/hugetlb:allocate_file_region_entries() のリスト破損を修正(Rafael Aquini 氏)[RHEL-254491] {CVE-2026-74518}
- libceph:pg_{temp,upmap,upmap_items} の長さを CEPH_PG_MAX_SIZE にバインドします(CKI バックポートボット)[RHEL-237164] {CVE-2026-68159}
- libceph:W=1 ビルドの破損を修正するためにチェックを修正します(CKI バックポートボット)[RHEL-237164] {CVE-2026-68159}
- Bluetooth: RFCOMM:set_termios でのセッション UAF を修正 (CKI バックポートボット) [RHEL-241107] {CVE-2026-68188}
- libceph:ゼロモニターをアドバタイズしている monmaps を拒否します(CKI バックポートボット)[RHEL-240892] {CVE-2026-68155}
- iommu/vt-d:PASID エントリ置換中の競合状態を修正(Eder Zulian 氏)[RHEL-228471] {CVE-2026-45945}
- iommu/vt-d:コンテキストエントリをティアダウンする前に、現在ビットをクリア(Eder Zulian 氏)[RHEL-228471] {CVE-2026-45944}
- iommu/vt-d: PASID エントリをティアダウンする前に存在ビットをクリア (Eder Zulian 氏) [RHEL-228471] {CVE-2026-45894}
- Bluetooth: mgmt:mgmt_pending_cmds の hci_conn の参照を保留します(CKI バックポートボット)[RHEL-236849] {CVE-2026-68391}
- net/mlx5: 32 dword 読み取りにおける MCIA レジスタバッファオーバーフローを修正 (CKI バックポートボット) [RHEL-236786] {CVE-2026-68293}
- dm キャッシュポリシー smq: 無効なロックのもとでの割り当てをチェックする (CKI バックポートボット) [RHEL-231825] {CVE-2026-53062}
- dm cache policy smq: キャッシュブロック無効化での欠落したロックを修正 (CKI バックポートボット) [RHEL-231825] {CVE-2026-53062}
- crypto:ccp - kfree の不適切なクリーンアップによるクラッシュを修正(CKI バックポートボット)[RHEL-230408] {CVE-2026-45959}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-71233.html

プラグインの詳細

深刻度: Medium

ID: 362982

ファイル名: oraclelinux_ELSA-2026-71233.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/5

更新日: 2026/10/5

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.3

パーセンタイル: 99.82

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-23007

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/10/2

脆弱性公開日: 2026/1/25

CISA の既知の悪用された脆弱性の期限日: 2026/9/21

参照情報

CVE: CVE-2026-23007, CVE-2026-53266, CVE-2026-63802, CVE-2026-63831, CVE-2026-64053, CVE-2026-64383, CVE-2026-64564, CVE-2026-68201, CVE-2026-72243, CVE-2026-74569, CVE-2026-80844, CVE-2026-81000, CVE-2026-89846