Oracle Linux 8 / 9 : Unbreakable Enterprise カーネル (ELSA-2026-500377)

high Nessus プラグイン ID 363954

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 / 9 ホストに、ELSA-2026-500377 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- tcp:tcp_v6_syn_recv_sock() での競合の可能性を修正(Eric Dumazet 氏)[Orabug: 39331624] {CVE-2026-43198}
- RDMA/rxe:get_srq_wqe の TOCTOU ヒープオーバーフローを修正(Bjoern Doebel 氏)[Orabug: 39886288] {CVE-2026-74268}
- tcp:子ソケットを強制的に閉じる前に sock_ops cb フラグを消去します(Sechang Lim 氏)[Orabug: 39886588] {CVE-2026-74378}
- net:af_key:PF_KEY エクスポートでのゼロアライメント sockaddr tail(Zhengchuan Liang 氏)[Orabug: 39331155] {CVE-2026-43088}
- usb:usbfs:usbdev_release() における usb_device の use-after-free を修正(Miguel Penaranda 氏)[Orabug: 39982120] {CVE-2026-80824}
- USB:シリアル:オプション:割り込み URB コールバック内のスラブ OOB 読み取りを修正(Jiale Yao 氏)[Orabug:39982131] {CVE-2026-80827}
- ALSA:usb-audio:システム再開エラー後にクリーンアップを完了(Will Porter)[Orabug: 39982135] {CVE-2026-80828}
- ALSA:usb-audio:snd_usbmidi_novation_output() の OOB 書き込みを修正(Marouane El Moufid 氏)[Orabug: 39982139] {CVE-2026-80829}
- usb:コア:ロックを usb_wakeup_notification() に追加します(Griffin Kroah-Hartman 氏)[Orabug: 39982143] {CVE-2026-80830}
- ipv6:seg6:IPIP 非カプセル化の IPv4 コントロールブロックをクリアします(Kyle Zeng 氏)[Orabug: 39982172] {CVE-2026-80840}
- net:bridge:mcast:マスター VLAN のマルチキャストコンテキストの use-after-free を修正(Norbert Szetei 氏)[Orabug:
39982180] {CVE-2026-80842}
- xfrm:xfrm_state_construct() auth-trunc 漏洩を修正(Zihan Xi 氏)[Orabug: 39982183] {CVE-2026-80843}
- xfrm:ah6:ルーティングヘッダー segments_leftを検証(Asim Viladi Oglu Manizada)[Orabug:39982187,40035522] {CVE-2026-80844}
- usb:gadget:f_tcm:LUN の取り壊しが完了するまでポートカウントを保持(Shuangpeng Bai 氏)[Orabug: 39982217] {CVE-2026-80854}
- fuse:オープンO_TRUNC DAX の失敗での無効なロック漏洩を修正します(Baokun Li)[Orabug: 39982221] {CVE-2026-80855}
- fuse:setattr 書き戻し失敗での無効なロック漏洩を修正(Baokun Li 氏)[Orabug: 39982224] {CVE-2026-80856}
- xhci:dbgtty:tty_register_driver() 失敗時の未登録を修正(Lucas De Marchi)[Orabug: 40010372] {CVE-2026-80923}
- nvmet-tcp:コマンドバッファを割り当てる前に SGL データ長をバインドします(Ibrahim Hashimov 氏)[Orabug: 39982006] {CVE-2026-80789}
- HID:magicmouse:magicmouse_raw_event() の無限再帰を防ぎます(Jose Villasenor Montfort 氏)[Orabug: 39981987] {CVE-2026-80783}
- kcov:PREEMPT_RT のデータ破損および競合状態を修正します(Tetsuo Handa)[Orabug: 40010347] {CVE-2026-80916}
- ipv4:igmp:igmp_gq_start_timer() における潜在的な UAF を修正(Eric Dumazet 氏)[Orabug: 39885781] {CVE-2026-72323}
- ALSA:PCM:リンクされたストリームの snd_pcm_drain() での待機キューリストの破損を修正します(Ji'An Zhou 氏)[Orabug:
40017137] {CVE-2026-53242}
- ALSA:pcm:snd_pcm_drain() のリンクされたストリームランタイムの use-after-free を修正(Mehul Rao 氏)[Orabug: 39343942] {CVE-2026-43437}
- bpf:オフロードされた map/prog 情報の埋めで use-after-free を修正します(Jiayuan Chen 氏)[Orabug: 39622047] {CVE-2026-53089}
- KVM:arm64:init 前の vCPU イベントへのアクセスを防止します(Oliver Upton 氏)[Orabug: 38601896] {CVE-2025-40102}
- can:j1939:NETDEV_UNREGISTER通知ハンドラーを実装します(Tetsuo Handa)[Orabug: 38494827] {CVE-2025-39925}
- bpf: lwt_seg6local_prog_ops から tst_run を削除。(Sebastian Andrzej Siewior 氏)[Orabug:37074553]{CVE-2024-46754}
- ipvs:ヘッドの再割り当て後に ip ヘッダーをリロードします(Florian Westphal 氏)[Orabug: 39884703] {CVE-2026-68476}
- ext4: 新しい暗号化ファイルで DAX を有効にしない (Eric Biggers) [Orabug: 39982070] {CVE-2026-80806}
- RDMA/rxe:free_rd_atomic_resources() の OOB を修正 (Peiyang He) [Orabug: 39982237] {CVE-2026-80863}
- inet:frags:再アセンブリ前にフラグメントから GSO 状態を取り除きます (Xinyang Ge) [Orabug: 39972531、39974835] {CVE-2026-80590}
- HID:hyperv:初期デバイス情報の範囲を検証(Michael Bommarito 氏)[Orabug: 39981945] {CVE-2026-80765}
- HID:sensor:custom:enable_sensor の use-after-free を修正(Haoxiang Li 氏)[Orabug: 39981954] {CVE-2026-80767}
- HID:core:長い項目における数値/ポインターの型の取り違え(Type Confusion)を修正します(Jann Horn 氏)[Orabug: 40010353] {CVE-2026-80918}
- can:isotp:タイマードレイン順序、ウェイクアップ処理およびtx_gen順序を修正します(Oliver Hartkopp)[Orabug:
39982403] {CVE-2026-80889}
- mptcp:pm:ADD_ADDR rtx:最後の場合は sk を解放します(Matthieu Baerts 氏)[Orabug:39460461] {CVE-2026-46170}
- mptcp:pm:ADD_ADDR rtx:sk refcount を常に減少(Matthieu Baerts 氏)[Orabug:39460401] {CVE-2026-46158}
- iomap:ブロック整列されていない位置の読み取り範囲を正しく調整します(Joanne Koong 氏)[Orabug: 38847820] {CVE-2025-68794}
- xfrm:xfrm_user_policy() でのsk_dst_cache二重解放を修正(Xiang Mei 氏)[Orabug: 39839297] {CVE-2026-64581}
- HID:core:hid_set_field() の field->usage の OOB 読み取りを修正(Baul Lee 氏)[Orabug: 39981979] {CVE-2026-80781}
- HID:magicmouse:入力がクレームされない場合、古い msc->input を保持しません(Jose Villasenor Montfort 氏)[Orabug: 39981983] {CVE-2026-80782}
- mptcp:一部の着信サブオプションの組み合わせを回避(Matthieu Baerts 氏)[Orabug: 39973016] {CVE-2026-80587}
- nvmet-tcp:リモートでコントロールされるオーバーサイズの SGL 割り当てについて警告しません(Greg Kroah-Hartman 氏)[Orabug:
39982002] {CVE-2026-80788}
- nvmet-fc:LS IOD エラーパスの無効な解放を修正(Honghui Jiang)[Orabug: 39982010] {CVE-2026-80790}
- ipv6: ip6_finish_output2() の use-after-free を修正 (Luxiao Xu) [Orabug: 39982017] {CVE-2026-80792}
- ipv4:ip_do_fragment() でサイズの小さい MTU を拒否します(Yong Wang 氏)[Orabug: 39982021] {CVE-2026-80793}
- libceph:境界チェックの欠落による decode_watchers() での OOB 読み取りを修正します(Pavitra Jha 氏)[Orabug: 39972906] {CVE-2026-80557}
- xfs:バッファログ項目のダーティビットマップの境界チェック(Ibrahim Hashimov)[Orabug: 39972835] {CVE-2026-80536}
- inet:frags:タイマーを準備する前にキューを公開します(Zhiling Zou 氏)[Orabug: 39919187] {CVE-2026-74662}
- packet: 圧力クリアリングをリング再構成と同期(Zihan Xi 氏)[Orabug: 39919201] {CVE-2026-74666}
- net/sched:過剰に深い qdisc 階層を拒否します(Zijie Huang 氏)[Orabug: 39919191] {CVE-2026-74663}
- packet: 送信パスで一貫したhard_header_lenを使用TX_RING(Qihang)[Orabug: 39919209] {CVE-2026-74668}
- packet: 非リング送信パスで一貫したhard_header_lenを使用(Qihang)[Orabug: 39917533] {CVE-2026-74582}
- シリアル:amba-pl011:DMA 分解を同期(Fan Wu)[Orabug: 39973443] {CVE-2026-80737}
- NTB:ntb_netdev:割り当てエラーで RX キューの深さを保存します(Koichiro Den 氏)[Orabug: 39919082] {CVE-2026-74626}
- perf/core:兄弟がデタッチした後のグループリーダーの use-after-free を修正します(Aditya Chillara 氏)[Orabug: 39919114] {CVE-2026-74637}
- mm/huge_memory:huge_zero_pfnの競合を修正(Lorenzo Stoakes 氏)[Orabug: 39919100] {CVE-2026-74632}
- xfs:フィールドアクセスの前に attr エントリポインターを検証します(Hongling Zeng 氏)[Orabug: 39982067] {CVE-2026-80805}
- ext4:飽和した xattr キャッシュエントリの再試行を停止(Matthias Goergens 氏)[Orabug: 39982077] {CVE-2026-80808}
- ocfs2:大きな xattrs のメタデータ予約の欠落を修正します(Ian Bridges 氏)[Orabug: 39982081] {CVE-2026-80809}
- ALSA:ダミー:プローブでのカードインデックスの有効性をチェック(Takashi Iwai)[Orabug:39982087] {CVE-2026-80812}
- rndis_host:rndis_rx_fixup() にオーバーフローチェックを追加します(Griffin Kroah-Hartman 氏)[Orabug: 39982092] {CVE-2026-80814}
- Bluetooth:RFCOMM:延期されたセットアップの受け入れに対してrfcomm_mutexを取ります(Ali Ahmet Memis 氏)[Orabug: 39982102] {CVE-2026-80819}
- PCI:host-generic:32 ビット CAM システム上の NULL ポインターデリファレンスを修正します(Steffen Persvold)[Orabug:
40010350] {CVE-2026-80917}
- ring-buffer:安全な CPU ごとのバッファスワップに current_context を使用します (Tengda Wu) [Orabug: 39919010] {CVE-2026-74601}
- binfmt_misc:インタープリタークローン用の exe_file_deny_write_access() を使用します(Christian Brauner)[Orabug:
39974107] {CVE-2026-74486}
- net/x25:タイマーによるソケットの use-after-free を修正します(Baul Lee 氏)[Orabug: 39919087] {CVE-2026-74628}
- af_packet:tpacket_snd() でゼロバイトのデータを送信しません。(Eric Dumazet)[Orabug:39973457]{CVE-2026-80742}
- net:packet:VLAN タグ付きフレーム送信時の誤ったtransport_headerを修正します(Wei Fang 氏)[Orabug: 39982352] {CVE-2026-80906}
- netfilter:flowtable:GC-visible タプルを最後に公開します(Jeremy Jean)[Orabug: 39972761] {CVE-2026-74746}
- netfilter:nf_tables_offload:中止パスの ENOMEM に対するWARN_ON_ONCEを抑制します(Alexey Velichayshiy 氏)[Orabug: 39973466] {CVE-2026-80744}
- netfilter:ipset:list:set GC とスワップの間の refcount 競合を修正します(Xiang Mei 氏)[Orabug: 39972772] {CVE-2026-74748}
- net:atlantic:ring deinit の撚り線 TX バッファを解放する(Yangyu Chen 氏)[Orabug: 39919072] {CVE-2026-74623}
- net/sched:act_ct:ヘッダーチェックがパケットを拒否する際のsk_buff漏洩を修正します(Hyunjung Ko)[Orabug:
39919065] {CVE-2026-74621}
- mm/ptdump:init_mm を使用してページテーブルを解放することに対して常に安定化します(Lorenzo Stoakes 氏)[Orabug:
39919004] {CVE-2026-74599}
- sched/psi:psi_cgroup_free() の rtpoll_timer をシャットダウンします(Tejun Heo 氏)[Orabug: 39918989] {CVE-2026-74594}
- i2c:imx:スレーブ登録の競合とエラー処理を修正(Liem)[Orabug: 39973286] {CVE-2026-80678}
- binfmt_misc:エントリを削除する際に書き込みアクセスを復元します(Christian Brauner 氏)[Orabug: 39886902] {CVE-2026-74487}
- scsi:scsi_debug:アンダーフロー OOB 書き込みalloc_len REPORT ZONES を修正します(Ibrahim Hashimov 氏)[Orabug: 39886847] {CVE-2026-74470}
- net:pktgen:proc エントリの use-after-free を修正(Chengfeng Ye 氏)[Orabug: 39886875] {CVE-2026-74479}
- igc:igc_down() の napi_synchronize() を削除します(David Carlier 氏)[Orabug: 39973387] {CVE-2026-80715}
- wifi:libertas_tf:lbtf_free_adapter() の use-after-free を修正(Maoyi Xie 氏)[Orabug: 39884956] {CVE-2026-72070}
- super:フリーズしたブロックデバイスの緊急フリーズ解除デッドロックを修正します(Christian Brauner 氏)[Orabug: 39859442] {CVE-2026-68132}
- ftrace: グローバル mutex を追加して trace_parser アクセスをシリアル化 (Tengda Wu) [Orabug: 39859492] {CVE-2026-68146}
- net/sched:qdisc_rtab_listを並列 get/put に対してシリアル化します(Aldo Ariel Panzardo 氏)[Orabug: 39859462] {CVE-2026-68138}
- libceph:decode_lockers() での 2 つの安全でないベアデコードを修正します(Pavitra Jha 氏)[Orabug: 39852162] {CVE-2026-68082}
- ceph:古いmds_wantedによる __ceph_get_caps() のハングを修正します(Max Kellermann 氏)[Orabug: 39972807] {CVE-2026-80527}
- libceph:pg_{temp,upmap,upmap_items} の長さを CEPH_PG_MAX_SIZE にバインドします(Xiang Mei 氏)[Orabug: 39859534] {CVE-2026-68159}
- ceph:current->journal_info の使用中に fs リクレイムを回避します(Max Kellermann 氏)[Orabug: 39972810] {CVE-2026-80528}
- sctp:netns ティアダウン中の sysctl UAF auth_enable回避(Zhiling Zou 氏)[Orabug: 39859549] {CVE-2026-68162}
- serial:8250_mid:DNV/ICX-D/SNR プラットフォームの NULL 関数ポインターデリファレンスを修正します(Jiangshan Yi 氏)[Orabug: 39868565] {CVE-2026-68434}
- wifi: brcmfmac: デバイス取り外し時の作業bus_resetドレイン (Fan Wu) [Orabug: 39843565] {CVE-2026-64586}
- ALSA:seq:デストラクタで再開されたキュータイマーを閉じます(Norbert Szetei 氏)[Orabug: 39859660] {CVE-2026-68202}
- メディア:v4l2-fwnode:v4l2_async_register_subdev_sensor() で上書きされた subdev オーナーを修正(Mirela Rabulea)[Orabug: 39859672] {CVE-2026-68205}
- wifi:ath6kl:aggr_reset_state() における use-after-free を修正します(Daniel Hodges 氏)[Orabug: 39859648] {CVE-2026-68198}
- drm/i915/hdcp:オーバーフロー前に stream[] バインドをチェックします(Jani Nikula 氏)[Orabug: 39859828] {CVE-2026-68253}
- drm/i915/vrr:VRR に対して有効な最小/最大 vfreq が必要です(Jani Nikula 氏)[Orabug: 39859832] {CVE-2026-68254}
- drm/virtio:応答バッファに EDID ブロック読み取りをバインドします(Bryam Vargas 氏)[Orabug: 39859836] {CVE-2026-68255}
- drm/virtio:プレーン更新に割り込み不可な resv ロックを使用します(Deepanshu Kartikey 氏)[Orabug: 39754773] {CVE-2026-64098}
- drm/dp/mst:サイドバンド返信パーサーの 2 バイトフィールドにおける OOB 読み取りを修正します(Ashutosh Desai 氏)[Orabug: 39859888] {CVE-2026-68277}
- drm/dp/mst:リモート DPCD/I2C サイドバンド返信パーサーにおける OOB 読み取りを修正します(Ashutosh Desai 氏)[Orabug: 39859896] {CVE-2026-68279}
- usb:gadget:f_tcm:遅延したset_altをティアダウンと同期化(Cen Zhang)[Orabug: 39860172] {CVE-2026-68367}
- drm/dp/mst:サイドバンドチャンク蓄積のバッファオーバーフローを修正します(Ashutosh Desai 氏)[Orabug: 39859892] {CVE-2026-68278}
- fs/resctrl:擬似ロックされた領域の RMID のフリーリストへの二重追加を修正(Reinette Chatre 氏)[Orabug:
39884753] {CVE-2026-72015}
- net/sched:sch_taprio:直接 dequeue 呼び出しをピークと qdisc_dequeue_peeked で置換(Bryam Vargas 氏)[Orabug: 39884827] {CVE-2026-72035}
- gpio:tegra:GPIO ディレクションに対して pinctrl を呼び出しません(Runyu Xiao 氏)[Orabug: 39884922] {CVE-2026-72063}
- octeontx2-af:cn10k:VF LMTLINE共有を独自のPFに制限する(Junrui Luo)[Orabug:39884855] {CVE-2026-72045}
- net:ip6_tunnel:changelink のデバイス netns で CAP_NET_ADMIN が必要です(Maoyi Xie 氏)[Orabug: 39884875] {CVE-2026-72051}
- net:mana:NIC によって報告されたパケット長を検証します(Dexuan Cui)[Orabug: 39884929] {CVE-2026-72065}
- net/sched:act_ct:デフラグ全体でtc_skb_cbを維持します(Zihan Xi)[Orabug: 39884899] {CVE-2026-72057}
- net:ipip:changelink のデバイス netns に CAP_NET_ADMIN が必要です(Maoyi Xie 氏)[Orabug: 39884883] {CVE-2026-72053}
- mmc:vub300:プローブ失敗時の use-after-free を修正(Guangshuo Li 氏)[Orabug: 39884968] {CVE-2026-72073}
- dm-verity:エラーカウンターをアトミックにする(Mikulas Patocka 氏)[Orabug: 39885054] {CVE-2026-72096}
- dm-integrity:hash_offset を 2 回増分しない(Mikulas Patocka 氏)[Orabug: 39885064] {CVE-2026-72099}
- scsi:lpfc:lpfc_sli4_driver_resource_setup() のメモリリークを修正(Abdun Nihaal 氏)[Orabug: 39885038] {CVE-2026-72087}
- bpf、fork:それにアクセスする救済の前に ->bpf_storage をワイプします(Jann Horn 氏)[Orabug: 39885094] {CVE-2026-72110}
- thunderbolt:切断時の XDomain 遅延作業 use-after-free を防止します(Michael Bommarito 氏)[Orabug:
39887152] {CVE-2026-74575}
- can:esd_usb:netdevs を解放する前にアンカーされた URB を kill(Fan Wu 氏)[Orabug: 39843561] {CVE-2026-64585}
- i2c:imx:0 の SMBus ブロック読み取りでロックされたバスを修正(アトミック)(Vincent Jardin 氏)[Orabug: 39885191] {CVE-2026-72142}
- tpm:tpm_tis_spi:wait_woken() を wait_for_tmp_stat() で使用(Jarkko Sakkinen 氏)[Orabug: 39885221] {CVE-2026-72152}
- mtd:spi-nor:swp:ユーザーエクスペリエンスのロックを改善します(Miquel Raynal 氏)[Orabug: 39885230] {CVE-2026-72155}
- 9p:キャッシュレスモードで nlink の更新をスキップし、WARN_ONを修正(Breno Leitao 氏)[Orabug: 39885290] {CVE-2026-72170}
- selinux:selinux_sctp_bind_connect() での sk_socket 逆参照を回避します(Tristan Madani 氏)[Orabug: 39885551] {CVE-2026-72242}
- netfilter:nft_set_pipapo:不良クローンを将来のトランザクションに漏洩しません(Florian Westphal 氏)[Orabug:
39885581] {CVE-2026-72252}
- netfilter:nf_conntrack_sip:アクセスする前に skb_dst() を検証します(Pablo Neira Ayuso 氏)[Orabug:
39885585] {CVE-2026-72253}
- netfilter:nf_queue:NFQUEUE が偽造の dst を保持している間にブリッジデバイスを固定します(Haoze Xie 氏)[Orabug: 39885591] {CVE-2026-72255}
- VDUSE:ユーザー空間への情報漏洩を回避します(Jason Wang 氏)[Orabug: 39885723] {CVE-2026-72305}
- tipc:enqueue トレースポイントのソケットキューダンプを制限します(Li Xiasong 氏)[Orabug: 39885709] {CVE-2026-72299}
- 監査:audit_dupe_exe() の再帰的なロッキングデッドロックを修正します(Ricardo Robaina 氏)[Orabug: 39859311] {CVE-2026-68096}
- 入力:mms114 - オーバーサイズのデバイスパケットサイズを拒否(Bryam Vargas)[Orabug:39785798] {CVE-2026-64270}
- 入力:mms114 - MMS134Sおよび MMS136 のタッチインデックスを修正(Dmitry Torokhov)[Orabug: 39785807] {CVE-2026-64272}
- bpf:BPF LSM が初期化されていない場合BPF_MAP_TYPE_INODE_STORAGE作成を拒否します(Matt Bobrowski)[Orabug:
39760896] {CVE-2026-64192}
- mm:適切なマウント idmap でファイル所有権チェックを行います(Pedro Falcato) [Orabug: 39785859] {CVE-2026-64294}
- xfs:xfs_dq_get_next_id のエラーにおける ilock 漏洩を修正(Long Li 氏)[Orabug: 39972825] {CVE-2026-80534}
- drm/amdgpu:UVD デコード画像の最小サイズ計算を修正します(David Rosca 氏)[Orabug: 39972847] {CVE-2026-80540}
- drm/amdgpu:4096 を超える寸法で UVD メッセージを拒否します(David Rosca 氏)[Orabug: 39982361] {CVE-2026-80908}
- drm/amdgpu:GEM_CREATEドメインの組み合わせを検証します(Candice Li)[Orabug: 39972852] {CVE-2026-80541}
- drm/amdgpu:h265 参照の数が無効な UVD メッセージを拒否します(David Rosca 氏)[Orabug: 39982365] {CVE-2026-80909}
- libceph:primary_temp からの無効な osd インデックスの使用を回避(Raphael Zimmer 氏)[Orabug: 39972915] {CVE-2026-80558}
- libceph:decode_locker() の複数の安全でないデコードを修正します(Pavitra Jha 氏)[Orabug: 39972927] {CVE-2026-80561}
- 入力:synaptics-rmi4 - F54 レポートサイズを割り当てられたバッファにバインド(Bryam Vargas 氏)[Orabug:
39972955] {CVE-2026-80569}
- 入力:synaptics-rmi4 - F54 作業エラーのレポートサイズをゼロ(Dmitry Torokhov 氏)[Orabug: 39972960] {CVE-2026-80570}
- Input:focaltech - focaltech_process_rel_packet における配列領域外を修正(Richard Davies) [Orabug:
39972975] {CVE-2026-80574}
- 入力:synaptics-rmi4 - F55 送信機電極数の誤字を修正(Dmitry Torokhov 氏)[Orabug: 39973486] {CVE-2026-80754}
- mptcp:オプション:サイズが予期せぬ場合に DSS フィールドをリセット(Matthieu Baerts 氏)[Orabug: 39973013] {CVE-2026-80586}
- selinux:開始されていないポリシー変換をキャンセルしません(Bryam Vargas 氏)[Orabug: 39973494] {CVE-2026-80756}
- selinux:継承された共通以下のクラス権限カウントを拒否します(Bryam Vargas 氏)[Orabug: 39973498] {CVE-2026-80757}
- selinux:すべてのブール値を定義する必要があります(Bryam Vargas 氏)[Orabug: 39982381] {CVE-2026-80913}
- fscrypt:fscrypt_ioctl_set_policy() のオーナーチェックでマウント idmap を使用(Zhan Xusheng)[Orabug:
39918992] {CVE-2026-74595}
- thunderbolt:sw->ポートをインデックス化する前に DROM デュアルリンクポート番号をバインドします(Bryam Vargas 氏)[Orabug:
39918961] {CVE-2026-74585}
- sctp:ピアを削除する際にnew_transportをクリアします(Qing Ming 氏)[Orabug: 39918965] {CVE-2026-74586}
- sctp:キャッシュされた ASCONF チャンクの use-after-free を修正(Yuxiang Yang 氏)[Orabug: 39918969] {CVE-2026-74587}
- sctp:chunk->transport をキューに入れているリストと歩調を合わせます(Baul Lee 氏)[Orabug: 39918973] {CVE-2026-74588}
- bpf、sockmap:送信判定における sk_redir use-after-free を修正します(Chengfeng Ye 氏)[Orabug: 39918977] {CVE-2026-74589}
- ip6_tunnel:ip6ip6_err() の skb2->cb[] をクリアします(Zhiling Zou 氏)[Orabug: 39918996] {CVE-2026-74597}
- ipv6:ルート情報オプションの長さ検証を修正(Yuejie Shi)[Orabug: 39919000] {CVE-2026-74598}
- 「thermal/drivers/hwmon:コーディングスタイルを少しクリーンアップします」を戻します(Rafael J. Wysocki 氏)[Orabug: 39919019] {CVE-2026-74604}
- tipc:ノードロック下の le->link を tipc_node_link_down() で読み込みます(Jun Yang 氏)[Orabug: 39919032] {CVE-2026-74609}
- vhost:vring の再構成で vring メタデータキャッシュをリセットします(Jun Yang 氏)[Orabug: 39917525] {CVE-2026-74580}
- vsock/virtio:ティアダウン後の RX キューの補充を回避します(Weiming Shi 氏)[Orabug: 39919042] {CVE-2026-74613}
- vsock/virtio:ワーカーロック下で virtqueues を読み込みます(Weiming Shi)[Orabug: 39919046] {CVE-2026-74614}
- vxlan:ダウンしているデバイスでエージングタイマーを非武装させない(Baul Lee 氏)[Orabug: 39919049] {CVE-2026-74615}
- xdp:tailroom skb_shared_infoオーバーランするクローンを拒否します(Zhiling Zou 氏)[Orabug: 39919053] {CVE-2026-74616}
- net/sched:act_gact、act_police:フォールバックコントロールアクションの範囲チェック(Hyunjung Ko)[Orabug:
39919061] {CVE-2026-74620}
- net:atlantic:消費されたが埋め込まれていないバッファの RX ページを解放します(Yangyu Chen 氏)[Orabug: 39919068] {CVE-2026-74622}
- netfilter:ブリッジ:非 IP パスでテンプレート ct をリリースします(Zhiling Zou 氏)[Orabug: 39919078] {CVE-2026-74625}
- ipv6:in6_dev_get() による inet6_dev の復活を阻止します(Kyle Zeng 氏)[Orabug: 39919092] {CVE-2026-74630}
- fbdev:bitblit:bit_cursor() におけるグリフインデックスの境界チェック(Rik van Riel 氏)[Orabug: 39919107] {CVE-2026-74635}
- tracing:update_event_fields と event_define_fields の間の競合を修正(Michael Wu 氏)[Orabug: 39919111] {CVE-2026-74636}
- ALSA:usx2y:hwdep mmap 障害オフセットをバインド(Baul Lee 氏)[Orabug: 39919124] {CVE-2026-74641}
- staging:rtl8723bs:モニター転送フレーム長を検証(Mariano Baragiola)[Orabug: 39919138] {CVE-2026-74648}
- staging:rtl8723bs:共有鍵認証チャレンジ長さチェックの欠落を修正(Panagiotis Petrakopoulos 氏)[Orabug: 39919142] {CVE-2026-74649}
- staging:rtl8723bs:WMM_param_handler() での OOB 読み取りを修正(Muhammad Bilal 氏)[Orabug: 39919146] {CVE-2026-74650}
- staging:rtl8723bs:rtw_get_wpa_ie() の OOB 読み取りを修正(Muhammad Bilal 氏)[Orabug: 39919150] {CVE-2026-74651}
- serial:8250_dma:シャットダウン時の古い RX 状態をクリアします(Cunhao Lu 氏)[Orabug: 39919159] {CVE-2026-74654}
- ipv4:fib_nhc_update_mtu() の use-after-free を修正(Chengfeng Ye 氏)[Orabug: 39919165] {CVE-2026-74656}
- ipv4:RTA_VIA nexthops の fib_nlmsg_size() を修正します(Zihan Xi 氏)[Orabug: 39919169] {CVE-2026-74657}
- futex:堅牢な futex の終了競合をもう少し防ぎます(Keno Fischer 氏)[Orabug: 39919174] {CVE-2026-74658}
- Bluetooth:L2CAP:conn ref をホールドすることにより、チャネルタイムアウトの UAF を修正(Marco Elver 氏)[Orabug: 39786570] {CVE-2026-64434}
- 入力:evdev - evdev_pass_values() の情報漏洩を修正(Dmitry Torokhov 氏)[Orabug: 39919227] {CVE-2026-74673}
- vt:tty_port_tty_get で kbd_keycode の tty 参照を安定化します(Joshua Rogers 氏)[Orabug: 39919232] {CVE-2026-74675}
- vt:KDSKBMETA ioctl の権限チェックを追加(Joshua Rogers 氏)[Orabug: 39919236] {CVE-2026-74676}
- netfilter:ebt_nflog:NFLOG バックエンドの固定(Chengfeng Ye 氏)[Orabug: 39919181] {CVE-2026-74660}
- net:dev_validate_header のCAP_SYS_RAWIOゼロパディングを削除(Qihang)[Orabug: 39973427] {CVE-2026-80731}
- net:openvswitch:一致しない ID に対する更新応答を再割り当てします(Zhiling Zou 氏)[Orabug: 39919195] {CVE-2026-74664}
- net/packet:パケットソケット伝送パスの MAC ヘッダーをリセットします(Doruk Tan Ozturk 氏)[Orabug:
39919205] {CVE-2026-74667}
- ipvs:トンネル ICMP エラーのリベース後に IPv4 オプションをクリアします(Kyle Zeng 氏)[Orabug: 39919213] {CVE-2026-74669}
- ima:xattr_verify() における領域外読み取りを修正(Lincoln Wallace 氏)[Orabug: 39919219] {CVE-2026-74671}
- usb:gadget:f_ncm:ndp_index に対して符号なし整数を使用 (Sonali Pradhan 氏) [Orabug: 39919247] {CVE-2026-74679}
- usb:atm:cxacru:cxacru_cm() のエラー時に適切に rcv_urb を kill(Aleksandr Nogikh 氏)[Orabug: 39919251] {CVE-2026-74680}
- ALSA:usb-audio:Type II インバウンド URB の OOB 書き込みを修正します(Baul Lee 氏)[Orabug: 39919256] {CVE-2026-74682}
- 入力:evdev - イベントマスクをフェッチする際にイベントタイプインデックスをサニタイズします(Dmitry Torokhov 氏)[Orabug: 39919260] {CVE-2026-74683}
- sctp:コントロールチャンクが削除されている場合はそれをクリアします(Xin Long 氏)[Orabug: 39919275] {CVE-2026-74688}
- net:sk_mc_loop() から WARN_ON_ONCE() を削除します(Eric Dumazet 氏)[Orabug: 39973435] {CVE-2026-80733}
- tcp:再利用ポート移行全体の TFO max_qlenアカウンティングを修正します(Jiayuan Chen 氏)[Orabug: 39919306] {CVE-2026-74696}
- bnxt_en:すべてのチップで TPA の EOP を無効にして、データ破損を回避(Michael Chan 氏)[Orabug: 39919309] {CVE-2026-74697}
- net/openvswitch:key_extract() のイーサネットヘッダー長をチェック(Cen Zhang 氏)[Orabug: 39919320] {CVE-2026-74701}
- net/sched:sch_cake:ACK フィルターで無効な形式のパケットの WARN_ON(1) をドロップします(Toke Hoiland-Jorgensen 氏)[Orabug: 39919330] {CVE-2026-74704}
- udp:トンネルセグメンテーションで発生する可能性のある use-after-free を修正します(Luoxuanqiang 氏)[Orabug: 39919334] {CVE-2026-74705}
- net/mlx5:fw_tracer、作成エラーで NULL を返します(Michael Guralnik 氏)[Orabug: 39919359] {CVE-2026-74717}
- net/sched:cls_route:ファストマップの use-after-free がフィルターで修正されます(Jamal Hadi Salim 氏)[Orabug: 39917538] {CVE-2026-74583}
- bpf:整流算術用のポインター状態を保存します(Yiyang Chen 氏)[Orabug: 39919369] {CVE-2026-74720}
- bonding:alb:bond_alb_monitor の RTNL でのprimary_is_promiscを再チェック(Xiang Mei 氏)[Orabug: 39919388] {CVE-2026-74726}
- NFS:FREE_STATEID呼び出し中に「struct nfs_server」にピン(Anna Schumaker)[Orabug: 39919399] {CVE-2026-74730}
- mm/huge_memory:分割後 folio をリリースする前にi_mmap_rwsemロック解除します(Kiryl Shutsemau 氏)[Orabug:
39886887] {CVE-2026-74482}
- HID:logitech-dj:DJ ショートレポート検証の maxfield チェックを修正(Hyeongjun An)[Orabug: 39974286] {CVE-2026-64427}
- drm/vmwgfx:サフィックスポインターに対してDMAコマンド本体サイズをバインド(Zack Rusin)[Orabug:39886755] {CVE-2026-74443}
- drm/vmwgfx:分割前にDRAW_PRIMITIVESヘッダーサイズを検証(Zack Rusin)[Orabug: 39886759] {CVE-2026-74444}
- drm/vc4:各 BIN ジョブの前にタイル状態のデータ配列をゼロにします(Maira Canal 氏)[Orabug: 39886787] {CVE-2026-74453}
- can:peak_usb:uCAN が受信するレコード長を検証します(Pengpeng Hou 氏)[Orabug: 39886795] {CVE-2026-74455}
- can:peak_usb: peak_usb_start():URB 送信エラーの転送バッファの二重解放を修正します(Maoyi Xie 氏)[Orabug: 39886799] {CVE-2026-74456}
- can:peak_usb:USB チャネルインデックスの境界チェックを追加します(James Gao 氏)[Orabug: 39886804] {CVE-2026-74457}
- can:softing: fw_parse():ファームウェアのレコードスパンを検証します(Pengpeng Hou)[Orabug: 39973358] {CVE-2026-80706}
- can:kvaser_usb_leaf: kvaser_usb_leaf_wait_cmd():受信したコマンドエクステントを検証(Pengpeng Hou)[Orabug: 39886808] {CVE-2026-74458}
- can:j1939:transport:j1939_session_fresh_new():受信バッファを初期化(Oleksij Rempel)[Orabug:
39973363] {CVE-2026-80707}
- can:ems_usb:CPC メッセージ長を検証(Pengpeng Hou 氏)[Orabug: 39886813] {CVE-2026-74460}
- i2c:imx:スレーブポインターをクリアする前に hrtimer をキャンセル(Liem)[Orabug: 39886817] {CVE-2026-74461}
- net:openvswitch:ct 中のフローキー更新失敗の skb 漏洩を修正(Ilya Maximets 氏)[Orabug: 39886825] {CVE-2026-74464}
- net:openvswitch:メーターアタッチ失敗の UAF の可能性を修正(Ilya Maximets 氏)[Orabug: 39886829] {CVE-2026-74465}
- sctp:ピアトランスポートのカウントオーバーフローを防止(Asim Viladi Oglu Manizada)[Orabug:39886842、40035526] {CVE-2026-74469}
- sctp:検証タグが一致しない古いクッキーを拒否します(Yuxiang Yang 氏)[Orabug: 39982313] {CVE-2026-80890}
- tracing:trace_module_add_events() の __register_event() の戻り値をチェック(Masami Hiramatsu)[Orabug: 39886850] {CVE-2026-74471}
- vxlan:route_shortcircuit() で pskb_network_may_pull() を使用(Eric Dumazet 氏)[Orabug: 39886856] {CVE-2026-74473}
- vxlan:neigh_ha_snapshot() を route_shortcircuit() で使用(Eric Dumazet 氏)[Orabug: 39886864] {CVE-2026-74475}
- vxlan:route_shortcircuit() 後に eth ヘッダーを再フェッチします(Eric Dumazet 氏)[Orabug: 39973297] {CVE-2026-80681}
- net:ipv6:抑制された fib6 ルールの結果をクリア(Zhiling Zou 氏)[Orabug: 39917530] {CVE-2026-74581}
- net:ブリッジ:ポートグループ削除後にファストリブを停止します(Zhiling Zou 氏)[Orabug: 39886879] {CVE-2026-74480}
- mm/page_reporting:system_freezable_wqを使用して、中断中に UAF を修正します(Link Lin 氏)[Orabug: 39886883] {CVE-2026-74481}
- binfmt_misc:フィールド区切り記号としてフラグ文字を拒否します(Christian Brauner 氏)[Orabug: 39886897] {CVE-2026-74485}
- wifi:mwifiex:A-MSDU TDLS フレームを解析する際にサブフレーム長を使用(Catherine)[Orabug: 39886906] {CVE-2026-74488}
- tipc:poll トレースキューダンプでの use-after-free を回避します(Zihan Xi 氏)[Orabug: 39886911] {CVE-2026-74490}
- netfilter:ipset:カーネル側のハッシュ追加からコメントを更新しません(David Lee 氏)[Orabug: 39886916] {CVE-2026-74492}
- ipvs:ワンパケットフラグを同期された conns に伝達しない(Zhiling Zou 氏)[Orabug: 39973383] {CVE-2026-80714}
- igbvf:TX DMA エラークリーンアップの漏洩を修正(Matt Vollrath 氏)[Ora ...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-500377.html

プラグインの詳細

深刻度: High

ID: 363954

ファイル名: oraclelinux_ELSA-2026-500377.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/7

更新日: 2026/10/7

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.36

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64272

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules, p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek64k-modules, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/10/7

脆弱性公開日: 2024/9/18

参照情報

CVE: CVE-2024-46754, CVE-2024-58240, CVE-2025-38653, CVE-2025-39925, CVE-2025-40102, CVE-2025-68794, CVE-2026-43088, CVE-2026-43198, CVE-2026-43437, CVE-2026-43491, CVE-2026-46158, CVE-2026-46170, CVE-2026-52977, CVE-2026-53089, CVE-2026-53090, CVE-2026-53242, CVE-2026-64098, CVE-2026-64192, CVE-2026-64270, CVE-2026-64272, CVE-2026-64294, CVE-2026-64427, CVE-2026-64434, CVE-2026-64535, CVE-2026-64543, CVE-2026-64562, CVE-2026-64563, CVE-2026-64564, CVE-2026-64567, CVE-2026-64569, CVE-2026-64571, CVE-2026-64572, CVE-2026-64576, CVE-2026-64579, CVE-2026-64581, CVE-2026-64582, CVE-2026-64585, CVE-2026-64586, CVE-2026-68082, CVE-2026-68096, CVE-2026-68104, CVE-2026-68106, CVE-2026-68111, CVE-2026-68115, CVE-2026-68117, CVE-2026-68121, CVE-2026-68123, CVE-2026-68125, CVE-2026-68129, CVE-2026-68131, CVE-2026-68132, CVE-2026-68138, CVE-2026-68139, CVE-2026-68142, CVE-2026-68143, CVE-2026-68144, CVE-2026-68146, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68158, CVE-2026-68159, CVE-2026-68160, CVE-2026-68162, CVE-2026-68180, CVE-2026-68184, CVE-2026-68186, CVE-2026-68187, CVE-2026-68188, CVE-2026-68190, CVE-2026-68192, CVE-2026-68197, CVE-2026-68198, CVE-2026-68199, CVE-2026-68202, CVE-2026-68205, CVE-2026-68212, CVE-2026-68213, CVE-2026-68214, CVE-2026-68216, CVE-2026-68217, CVE-2026-68218, CVE-2026-68226, CVE-2026-68227, CVE-2026-68234, CVE-2026-68243, CVE-2026-68244, CVE-2026-68248, CVE-2026-68249, CVE-2026-68250, CVE-2026-68253, CVE-2026-68254, CVE-2026-68255, CVE-2026-68277, CVE-2026-68278, CVE-2026-68279, CVE-2026-68284, CVE-2026-68294, CVE-2026-68297, CVE-2026-68299, CVE-2026-68300, CVE-2026-68301, CVE-2026-68304, CVE-2026-68309, CVE-2026-68313, CVE-2026-68315, CVE-2026-68320, CVE-2026-68325, CVE-2026-68326, CVE-2026-68328, CVE-2026-68338, CVE-2026-68344, CVE-2026-68349, CVE-2026-68350, CVE-2026-68351, CVE-2026-68352, CVE-2026-68353, CVE-2026-68354, CVE-2026-68355, CVE-2026-68363, CVE-2026-68365, CVE-2026-68367, CVE-2026-68368, CVE-2026-68373, CVE-2026-68376, CVE-2026-68377, CVE-2026-68388, CVE-2026-68398, CVE-2026-68402, CVE-2026-68403, CVE-2026-68405, CVE-2026-68406, CVE-2026-68410, CVE-2026-68411, CVE-2026-68413, CVE-2026-68414, CVE-2026-68422, CVE-2026-68425, CVE-2026-68428, CVE-2026-68430, CVE-2026-68432, CVE-2026-68433, CVE-2026-68434, CVE-2026-68444, CVE-2026-68446, CVE-2026-68450, CVE-2026-68476, CVE-2026-72015, CVE-2026-72019, CVE-2026-72035, CVE-2026-72045, CVE-2026-72051, CVE-2026-72053, CVE-2026-72057, CVE-2026-72063, CVE-2026-72065, CVE-2026-72070, CVE-2026-72073, CVE-2026-72087, CVE-2026-72096, CVE-2026-72099, CVE-2026-72110, CVE-2026-72113, CVE-2026-72114, CVE-2026-72115, CVE-2026-72116, CVE-2026-72117, CVE-2026-72118, CVE-2026-72119, CVE-2026-72121, CVE-2026-72123, CVE-2026-72124, CVE-2026-72125, CVE-2026-72142, CVE-2026-72152, CVE-2026-72155, CVE-2026-72170, CVE-2026-72242, CVE-2026-72252, CVE-2026-72253, CVE-2026-72255, CVE-2026-72299, CVE-2026-72305, CVE-2026-72323, CVE-2026-74268, CVE-2026-74378, CVE-2026-74443, CVE-2026-74444, CVE-2026-74453, CVE-2026-74455, CVE-2026-74456, CVE-2026-74457, CVE-2026-74458, CVE-2026-74460, CVE-2026-74461, CVE-2026-74464, CVE-2026-74465, CVE-2026-74469, CVE-2026-74470, CVE-2026-74471, CVE-2026-74473, CVE-2026-74475, CVE-2026-74479, CVE-2026-74480, CVE-2026-74481, CVE-2026-74482, CVE-2026-74485, CVE-2026-74486, CVE-2026-74487, CVE-2026-74488, CVE-2026-74490, CVE-2026-74492, CVE-2026-74495, CVE-2026-74497, CVE-2026-74498, CVE-2026-74499, CVE-2026-74505, CVE-2026-74507, CVE-2026-74508, CVE-2026-74512, CVE-2026-74517, CVE-2026-74518, CVE-2026-74519, CVE-2026-74523, CVE-2026-74540, CVE-2026-74546, CVE-2026-74547, CVE-2026-74548, CVE-2026-74549, CVE-2026-74556, CVE-2026-74557, CVE-2026-74564, CVE-2026-74566, CVE-2026-74567, CVE-2026-74569, CVE-2026-74575, CVE-2026-74577, CVE-2026-74579, CVE-2026-74580, CVE-2026-74581, CVE-2026-74582, CVE-2026-74583, CVE-2026-74585, CVE-2026-74586, CVE-2026-74587, CVE-2026-74588, CVE-2026-74589, CVE-2026-74594, CVE-2026-74595, CVE-2026-74597, CVE-2026-74598, CVE-2026-74599, CVE-2026-74601, CVE-2026-74604, CVE-2026-74609, CVE-2026-74613, CVE-2026-74614, CVE-2026-74615, CVE-2026-74616, CVE-2026-74620, CVE-2026-74621, CVE-2026-74622, CVE-2026-74623, CVE-2026-74625, CVE-2026-74626, CVE-2026-74628, CVE-2026-74630, CVE-2026-74632, CVE-2026-74635, CVE-2026-74636, CVE-2026-74637, CVE-2026-74641, CVE-2026-74648, CVE-2026-74649, CVE-2026-74650, CVE-2026-74651, CVE-2026-74654, CVE-2026-74656, CVE-2026-74657, CVE-2026-74658, CVE-2026-74660, CVE-2026-74662, CVE-2026-74663, CVE-2026-74664, CVE-2026-74666, CVE-2026-74667, CVE-2026-74668, CVE-2026-74669, CVE-2026-74671, CVE-2026-74673, CVE-2026-74675, CVE-2026-74676, CVE-2026-74679, CVE-2026-74680, CVE-2026-74682, CVE-2026-74683, CVE-2026-74688, CVE-2026-74696, CVE-2026-74697, CVE-2026-74701, CVE-2026-74704, CVE-2026-74705, CVE-2026-74717, CVE-2026-74720, CVE-2026-74726, CVE-2026-74730, CVE-2026-74746, CVE-2026-74748, CVE-2026-80527, CVE-2026-80528, CVE-2026-80534, CVE-2026-80536, CVE-2026-80540, CVE-2026-80541, CVE-2026-80557, CVE-2026-80558, CVE-2026-80561, CVE-2026-80569, CVE-2026-80570, CVE-2026-80574, CVE-2026-80586, CVE-2026-80587, CVE-2026-80590, CVE-2026-80678, CVE-2026-80681, CVE-2026-80706, CVE-2026-80707, CVE-2026-80714, CVE-2026-80715, CVE-2026-80716, CVE-2026-80717, CVE-2026-80722, CVE-2026-80731, CVE-2026-80733, CVE-2026-80737, CVE-2026-80742, CVE-2026-80744, CVE-2026-80754, CVE-2026-80756, CVE-2026-80757, CVE-2026-80765, CVE-2026-80767, CVE-2026-80781, CVE-2026-80782, CVE-2026-80783, CVE-2026-80788, CVE-2026-80789, CVE-2026-80790, CVE-2026-80792, CVE-2026-80793, CVE-2026-80805, CVE-2026-80806, CVE-2026-80808, CVE-2026-80809, CVE-2026-80812, CVE-2026-80814, CVE-2026-80819, CVE-2026-80824, CVE-2026-80827, CVE-2026-80828, CVE-2026-80829, CVE-2026-80830, CVE-2026-80840, CVE-2026-80842, CVE-2026-80843, CVE-2026-80844, CVE-2026-80854, CVE-2026-80855, CVE-2026-80856, CVE-2026-80863, CVE-2026-80889, CVE-2026-80890, CVE-2026-80906, CVE-2026-80908, CVE-2026-80909, CVE-2026-80913, CVE-2026-80916, CVE-2026-80917, CVE-2026-80918, CVE-2026-80923, CVE-2026-97509