Windows および Linux 仮想マシンのプロビジョニングに使用される Azure サービス。
以下の Red Hat が公表している緩和策(Mitigation)を実行されたいのでしょうか?
Red Hat の詳細なサポート情報はサポート契約が無いと参照できないようですので、然るべき手段でサポートに連絡して相談してください。
Red Hat のサポートに連絡するのか、Azure のサポートに連絡するのかは、RHEL のライセンス形態によって異なります。ご契約をよく確認してください。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
REDHAT 9.4を使用していますが、CVE-2026-31431の回避手順を教えて頂きたい。
修正パッチが未公開であるため回避手順を実施したいと考えております。
CVE-2025-15467の修正パッチ適用手順を教えて頂きたい。
脆弱性番号を指定して修正パッチを適用する手順があれば教えて頂きたい。
Windows および Linux 仮想マシンのプロビジョニングに使用される Azure サービス。
以下の Red Hat が公表している緩和策(Mitigation)を実行されたいのでしょうか?
Red Hat の詳細なサポート情報はサポート契約が無いと参照できないようですので、然るべき手段でサポートに連絡して相談してください。
Red Hat のサポートに連絡するのか、Azure のサポートに連絡するのかは、RHEL のライセンス形態によって異なります。ご契約をよく確認してください。
oneta様
RHEL 9.4 における脆弱性に関するお問い合わせありがとうございます。
CVE-2026-31431 について 現時点では修正パッチはまだリリースされていないため、適用可能なパッチはございません。Red Hat からの今後のアップデートおよび公開される緩和策(mitigation guidance)をご確認いただくことを推奨いたします。 また当面の対応として、システムへのアクセス制限の強化や厳格なアクセス制御を実施することでリスク低減が可能です。
CVE-2025-15467 について 修正が提供されている場合は、通常のセキュリティアップデートとして配信されます。以下のコマンドで適用可能です:
sudo dnf update --security
なお、カーネル関連の更新が含まれる場合は、適用後に再起動が必要となります。
CVE単位でのパッチ適用について RHELではCVE IDを直接指定してパッチを適用することはできません。代わりに、Red Hat Security Advisory(RHSA)および対応するパッケージ更新を通じて脆弱性が修正されます。
英語の回答を翻訳しておりますので、文法上の不備などがございましたらご容赦ください。
こんにちは @米田 朋泰(YONETA-TOMOYASU)
RHEL 9.4を使用しており、CVE-2026-31431およびCVE-2025-15467の修正のみを適用したい(理想的にはインストール時にCVEを指定したい)ということですね。CVE-2026-31431向けの公式カーネルパッチはまだ一般公開されていないため、通常の dnf update では適用されません。以下の2つの方法があります。
RHELの「updateinfo」プラグインを使用したOSレベルの回避策
Azureを利用している場合は、AzureのVMゲストパッチ適用機能(guest-patching feature)を活用する
— — —
— — —
a) サブスクリプション/プロバイダーをオプトインします
az provider register --namespace Microsoft.Compute
az feature register --namespace Microsoft.Compute --name InGuestAutoPatchVMPreview
az feature register --namespace Microsoft.Compute --name InGuestPatchVMPreview
b) VM でパッチ適用を有効にする
az vm update \
--resource-group MyRG \
--name MyRHELVM \
--set osProfile.linuxConfiguration.patchSettings.patchMode=AutomaticByPlatform
c) (任意) 手動評価を実行して、保留中のパッチを確認する
az vm assess-patches --resource-group MyRG --name MyRHELVM
d) すべてのセキュリティパッチのオンデマンドインストール(Azure CLIでCVEによるフィルタリングはまだできませんが、RHELリポジトリに公開され次第、最新のカーネル修正が適用されます)
az vm install-patches \
--resource-group MyRG \
--name MyRHELVM \
--classifications-to-include-linux Security \
--maximum-duration PT2H \
--reboot-setting IfRequired
— — —
状況を絞り込むために、いくつか追加で質問させてください。
RHEL 9.4 VMはAzure上で管理されていますか(例:Red Hatの従量課金制イメージを使用)、それともオンプレミスや自社のデータセンターで管理されていますか?
Azure上の場合、InGuestAutoPatchVMPreview または InGuestPatchVMPreview には既に登録済みでしょうか?
オンプレミス環境やSatellite/RHUIを使用している場合、現在どのようにRHELのアップデートを適用していますか(dnfのみ、Satellite、RHUIなど)?
特にCVE-2026-31431についてですが、現時点で dnf updateinfo list --cve CVE-2026-31431 を実行した際に、アドバイザリが表示されますか?
これらの情報をご回答いただければ、適切な回避策やパッチのバックポート対応策を検討するのに役立ちます。
— — —
参考資料:
• Linux VM ゲストの自動パッチ適用 (オプトインおよび構成)
https://docs.microsoft.com/azure/virtual-machines/linux/automatic-vm-guest-patching
• Azure CLI を使用したオンデマンドのパッチのインストール
• ゲストOSの自動パッチ適用でサポートされるOSイメージ
https://docs.microsoft.com/azure/virtual-machines/automatic-vm-guest-patching#supported-os-images
注:本コンテンツはAIシステムの支援を受けて作成されました。意思決定の際に利用する前に、情報の正確性をご確認ください。