REDHATカーネルにセキュリティパッチを適用する手順

米田 朋泰(YONETA-TOMOYASU) 0 評価のポイント
2026-05-01T06:52:41.0333333+00:00

REDHAT 9.4を使用していますが、CVE-2026-31431の回避手順を教えて頂きたい。

修正パッチが未公開であるため回避手順を実施したいと考えております。

CVE-2025-15467の修正パッチ適用手順を教えて頂きたい。

脆弱性番号を指定して修正パッチを適用する手順があれば教えて頂きたい。

Azure 仮想マシン
Azure 仮想マシン

Windows および Linux 仮想マシンのプロビジョニングに使用される Azure サービス。


3 件の回答

並べ替え方法: 最も役に立つ
  1. Nikhil Duserla 9,950 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-05-19T09:34:46.9666667+00:00

    英語の回答を翻訳しておりますので、文法上の不備などがございましたらご容赦ください。

    こんにちは @米田 朋泰(YONETA-TOMOYASU)

    RHEL 9.4を使用しており、CVE-2026-31431およびCVE-2025-15467の修正のみを適用したい(理想的にはインストール時にCVEを指定したい)ということですね。CVE-2026-31431向けの公式カーネルパッチはまだ一般公開されていないため、通常の dnf update では適用されません。以下の2つの方法があります。

    RHELの「updateinfo」プラグインを使用したOSレベルの回避策

    Azureを利用している場合は、AzureのVMゲストパッチ適用機能(guest-patching feature)を活用する

    — — —

    1. Using RHEL’s dnf/yum-plugin-security to target a CVE

    — — —

    1. この RHEL 9.4 VM が Azure に存在する場合は、VM ゲストの自動パッチ適用を使用してカーネルのセキュリティ修正を取り込むこともできます。

    a) サブスクリプション/プロバイダーをオプトインします

    
    az provider register --namespace Microsoft.Compute  
    
    az feature register --namespace Microsoft.Compute --name InGuestAutoPatchVMPreview  
    
    az feature register --namespace Microsoft.Compute --name InGuestPatchVMPreview  
    
    

    b) VM でパッチ適用を有効にする

    
    az vm update \
    
      --resource-group MyRG \
    
      --name   MyRHELVM \
    
      --set    osProfile.linuxConfiguration.patchSettings.patchMode=AutomaticByPlatform
    
    

    c) (任意) 手動評価を実行して、保留中のパッチを確認する

    
    az vm assess-patches --resource-group MyRG --name MyRHELVM
    
    

    d) すべてのセキュリティパッチのオンデマンドインストール(Azure CLIでCVEによるフィルタリングはまだできませんが、RHELリポジトリに公開され次第、最新のカーネル修正が適用されます)

    
    az vm install-patches \
    
      --resource-group MyRG \
    
      --name   MyRHELVM \
    
      --classifications-to-include-linux Security \
    
      --maximum-duration PT2H \
    
      --reboot-setting IfRequired
    
    

    — — —

    状況を絞り込むために、いくつか追加で質問させてください。

    RHEL 9.4 VMはAzure上で管理されていますか(例:Red Hatの従量課金制イメージを使用)、それともオンプレミスや自社のデータセンターで管理されていますか?

    Azure上の場合、InGuestAutoPatchVMPreview または InGuestPatchVMPreview には既に登録済みでしょうか?

    オンプレミス環境やSatellite/RHUIを使用している場合、現在どのようにRHELのアップデートを適用していますか(dnfのみ、Satellite、RHUIなど)?

    特にCVE-2026-31431についてですが、現時点で dnf updateinfo list --cve CVE-2026-31431 を実行した際に、アドバイザリが表示されますか?

    これらの情報をご回答いただければ、適切な回避策やパッチのバックポート対応策を検討するのに役立ちます。

    — — —

    参考資料:

    • Linux VM ゲストの自動パッチ適用 (オプトインおよび構成)

    https://docs.microsoft.com/azure/virtual-machines/linux/automatic-vm-guest-patching

    • Azure CLI を使用したオンデマンドのパッチのインストール

    https://docs.microsoft.com/azure/virtual-machines/automatic-vm-guest-patching#on-demand-patch-installation

    • ゲストOSの自動パッチ適用でサポートされるOSイメージ

    https://docs.microsoft.com/azure/virtual-machines/automatic-vm-guest-patching#supported-os-images

    注:本コンテンツはAIシステムの支援を受けて作成されました。意思決定の際に利用する前に、情報の正確性をご確認ください。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

  2. Anonymous
    2026-05-01T14:09:46+00:00

    oneta様

    RHEL 9.4 における脆弱性に関するお問い合わせありがとうございます。

    CVE-2026-31431 について 現時点では修正パッチはまだリリースされていないため、適用可能なパッチはございません。Red Hat からの今後のアップデートおよび公開される緩和策(mitigation guidance)をご確認いただくことを推奨いたします。 また当面の対応として、システムへのアクセス制限の強化や厳格なアクセス制御を実施することでリスク低減が可能です。

    CVE-2025-15467 について 修正が提供されている場合は、通常のセキュリティアップデートとして配信されます。以下のコマンドで適用可能です:

    sudo dnf update --security
    

    なお、カーネル関連の更新が含まれる場合は、適用後に再起動が必要となります。

    CVE単位でのパッチ適用について RHELではCVE IDを直接指定してパッチを適用することはできません。代わりに、Red Hat Security Advisory(RHSA)および対応するパッケージ更新を通じて脆弱性が修正されます。

    この回答は役に立ちましたか?


  3. Hebikuzure aka Murachi Akira 335.3K 評価のポイント MVP ボランティア モデレーター
    2026-05-01T07:48:51.36+00:00

    以下の Red Hat が公表している緩和策(Mitigation)を実行されたいのでしょうか?

    Red Hat の詳細なサポート情報はサポート契約が無いと参照できないようですので、然るべき手段でサポートに連絡して相談してください。

    Red Hat のサポートに連絡するのか、Azure のサポートに連絡するのかは、RHEL のライセンス形態によって異なります。ご契約をよく確認してください。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。