重要サーバー・OSS

Amazon Linux 2023 のカーネルを更新、af_unix の脆弱性と悪用中の Linux の脆弱性

重要ポイント

  • 何が起きたか: Amazon Linux 2023 のカーネル(6.1)の af_unix の脆弱性 CVE-2026-80521 を ALAS2023-2026-3146(Important)で修正
  • ほかのカーネル: kernel6.12 は ALAS2023-2026-3147、kernel6.18 は ALAS2023-2026-3148
  • 悪用の状況: 2026年9月18日、CISA が Linux カーネルの CVE-2025-39682・CVE-2026-53266・CVE-2025-39964 を KEV に追加
  • 修正版: kernel-6.1.188-233.386.amzn2023(リリース 2023.12.20260930)。再起動が必要
  • 公開日: 2026年9月30日

バージョンと対処(まずここを確認)

製品影響を受けるバージョン修正版(これ以上にする)
kernel(6.1、Amazon Linux 2023 の標準)6.1.188-233.386.amzn2023 より前kernel-6.1.188-233.386.amzn2023
kernel6.12ALAS2023-2026-3147 の修正版より前ALAS2023-2026-3147 を参照
kernel6.18ALAS2023-2026-3148 の修正版より前ALAS2023-2026-3148 を参照

対処: sudo dnf update kernel --releasever 2023.12.20260930 のあと、sudo reboot。

確認: 再起動後に uname -r が 6.1.188-233.386.amzn2023 以上であること(rpm -q kernel は入っているカーネルの一覧)。

概要

2026年9月30日、Amazon Linux 2023 のカーネルの更新(ALAS2023-2026-3146)が公開され、UNIX ドメインソケット(af_unix)の脆弱性 CVE-2026-80521 が修正されました。同じ時期に CISA は Linux カーネルの3件の脆弱性で悪用を確認しています。カーネルは再起動しないと新しい版に切り替わらないため、メンテナンスの時間を取って更新と再起動を行います。

影響と対処

影響を受けるもの

Amazon Linux 2023 の標準のカーネル(6.1 系)で、6.1.188-233.386.amzn2023 より前のものです。6.12・6.18 のカーネルを選んで使っている場合は、それぞれの ALAS を確認してください。

どんな問題か

CVE-2026-80521 は、プロセス間の通信に使う UNIX ドメインソケット(af_unix)の処理の問題です。

CISA が9月18日に KEV に追加した3件は、境界外への書き込み(CVE-2026-53266)や競合状態(CVE-2025-39964)などで、すでに攻撃に使われていることが確認されています。各ディストリビューションの更新で修正が配られています。

対処方法

dnf でカーネルを更新し、再起動します。Web サーバーなど止められない時間帯がある場合は、アクセスの少ない時間に計画して行います。

確認方法

再起動後に uname -r で動いているカーネルの版を確認します。更新しただけで再起動していないと、古いカーネルのままです。

対応チェックリスト

  • uname -r で今のカーネルを確認する
  • カーネルを 6.1.188-233.386.amzn2023 以上に更新する
  • 再起動して、動いている版を確認する

出典