重要ポイント
- 何が起きたか: Amazon Linux 2023 のカーネル(6.1)の af_unix の脆弱性 CVE-2026-80521 を ALAS2023-2026-3146(Important)で修正
- ほかのカーネル: kernel6.12 は ALAS2023-2026-3147、kernel6.18 は ALAS2023-2026-3148
- 悪用の状況: 2026年9月18日、CISA が Linux カーネルの CVE-2025-39682・CVE-2026-53266・CVE-2025-39964 を KEV に追加
- 修正版: kernel-6.1.188-233.386.amzn2023(リリース 2023.12.20260930)。再起動が必要
- 公開日: 2026年9月30日
バージョンと対処(まずここを確認)
| 製品 | 影響を受けるバージョン | 修正版(これ以上にする) |
|---|---|---|
| kernel(6.1、Amazon Linux 2023 の標準) | 6.1.188-233.386.amzn2023 より前 | kernel-6.1.188-233.386.amzn2023 |
| kernel6.12 | ALAS2023-2026-3147 の修正版より前 | ALAS2023-2026-3147 を参照 |
| kernel6.18 | ALAS2023-2026-3148 の修正版より前 | ALAS2023-2026-3148 を参照 |
対処: sudo dnf update kernel --releasever 2023.12.20260930 のあと、sudo reboot。
確認: 再起動後に uname -r が 6.1.188-233.386.amzn2023 以上であること(rpm -q kernel は入っているカーネルの一覧)。
概要
2026年9月30日、Amazon Linux 2023 のカーネルの更新(ALAS2023-2026-3146)が公開され、UNIX ドメインソケット(af_unix)の脆弱性 CVE-2026-80521 が修正されました。同じ時期に CISA は Linux カーネルの3件の脆弱性で悪用を確認しています。カーネルは再起動しないと新しい版に切り替わらないため、メンテナンスの時間を取って更新と再起動を行います。
影響と対処
影響を受けるもの
Amazon Linux 2023 の標準のカーネル(6.1 系)で、6.1.188-233.386.amzn2023 より前のものです。6.12・6.18 のカーネルを選んで使っている場合は、それぞれの ALAS を確認してください。
どんな問題か
CVE-2026-80521 は、プロセス間の通信に使う UNIX ドメインソケット(af_unix)の処理の問題です。
CISA が9月18日に KEV に追加した3件は、境界外への書き込み(CVE-2026-53266)や競合状態(CVE-2025-39964)などで、すでに攻撃に使われていることが確認されています。各ディストリビューションの更新で修正が配られています。
対処方法
dnf でカーネルを更新し、再起動します。Web サーバーなど止められない時間帯がある場合は、アクセスの少ない時間に計画して行います。
確認方法
再起動後に uname -r で動いているカーネルの版を確認します。更新しただけで再起動していないと、古いカーネルのままです。
対応チェックリスト
uname -rで今のカーネルを確認する- カーネルを 6.1.188-233.386.amzn2023 以上に更新する
- 再起動して、動いている版を確認する
出典
- ALAS2023-2026-3146(Amazon Linux Security Center・2026年9月30日)
- ALAS2023-2026-3147(kernel6.12)(Amazon Linux Security Center)
- ALAS2023-2026-3148(kernel6.18)(Amazon Linux Security Center)
- Known Exploited Vulnerabilities Catalog(CISA・2026年9月18日追加分)

