Linux の脆弱性と対応
Linux 製品の重大・クリティカル脆弱性 7件を、CVSS 順に並べています。各 CVE の詳細ページに、AWS・GCP・Azure・Linux 別の対応と一次情報の出典があります。
Linux の掲載状況(数値は本ページのビルド時にデータから集計)
掲載 7件の内訳は Critical 0件 / High 7件。CVSS は最高 7.8、最低 7.8です。
このうち 7件は CISA KEV に収載され、実際の悪用が確認されています。先に着手すべきはこの 7件です。
掲載している Linux の CVE は 2025/09/04 〜 2026/08/31 に公開または KEV 収載されたものです。
対応が必要な環境の内訳は、Linux(OS 側の修正)が 7件です。AWS・GCP・Azure で必要な対応が分かれるのは2件だけです。環境の違いが出るのは主に Linux(OS 側の修正の有無)です。
対象になっている製品
- Linux Kernel3件
- Linux Kernel (cgroups v1)1件
- Linux Kernel (crypto/algif_aead)1件
- Linux カーネルの watch_queue イベント通知サブシステム。アップストリームでは 2022 年 3 月のコミット 93ce93587d36 で修正済み。ディストリごとの修正版は各トラッカーを参照。1件
- Linux カーネル本体の IPv6 送信経路(net/ipv6/ip6_output.c の __ip6_append_data)。上流では 7.2-rc1 および安定版 6.8.y / 6.17.y / 7.0.y で修正済み。Red Hat は RHEL 10 系のみ該当(RHEL 6〜9 は Not affected)、Ubuntu は noble 以降が該当(trusty/xenial/bionic/focal/jammy は not-affected)。1件
必要な対応の内訳
区分は AWS・GCP・Azure 側の対応状況にもとづきます。各 CVE の修正バージョン・回避策は詳細ページに一次情報の出典付きで書いています。
CVSS の数字の内訳を確かめる: Linux のアドバイザリに載っているスコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。Linux の脆弱性と対応7件
-
High CVSS 7.8 KEV 悪用確認Linux カーネル watch_queue の境界外書き込みでローカル権限昇格AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル IPv6 送信経路のヒープ破壊で権限昇格(KEV・是正期限 2026-08-30)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル cgroups v1 release_agent 権限昇格(コンテナエスケープ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネルの整数オーバーフローでローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル netfilter のヒープ外書き込みで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル POSIX CPU タイマの競合で権限昇格(Android でも悪用確認)AWSGCPAzureLinux