Oracle Linux 7 / 8:Unbreakable Enterprise kernel-container (ELSA-2024-12612)

critical Nessus Plugin ID 207001

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 7/8 主機中安裝的套件受到 ELSA-2024-12612 公告中提及的多個弱點影響。

[5.4.17-2136.335.4.el8]
- mm:memcg/slab:啟用 x86_64 的 kmalloc-cg-<n> 快取。(Imran Khan) [Orabug: 36951041]
- printk:為長時間執行的列印新增 kthread (Stephen Brennan) [Orabug: 36456582]
- kdb:使用 kdb_position_cursor() 中傳遞的提示 (Douglas Anderson)
- 驅動程式核心:修正 uevent_show() 與驅動程式卸離爭用 (Dan Williams)
- pinctrl:ti:ti-iodelay:修正 pinctrl_enable() 失敗時可能發生的記憶體洩漏 (Yang Yingliang)
- pinctrl:ti:ti-iodelay:如果區塊一律為虛假狀況,則中斷 (Uwe Kleine-Konig)
- pinctrl:single:修正 pinctrl_enable() 失敗時可能發生的記憶體洩漏 (Yang Yingliang)
- pinctrl:core:修正 pinctrl_enable() 失敗時可能發生的記憶體洩漏 (Yang Yingliang)
- ipvs:避免對 skb_is_gso_sctp 的不必要呼叫 (Ismael Luceno)

[5.4.17-2136.335.3.el8]
- MIPS:Octeon:新增 PCIe 連結狀態檢查 (Dave Kleikamp) [Orabug:36947196]

[5.4.17-2136.335.2.el8]
- drm/amdgpu:修正 sdma_v4_0_process_trap_irq() 中的正負號錯誤 (Dan Carpenter)
- net:接受時,放鬆通訊端狀態檢查。(Paolo Abeni)
- fsnotify:延遲清除 PARENT_WATCHED 旗標 (Amir Goldstein) [Orabug:36922241]
- NFSD:增加 NFSD_MAX_OPS_PER_COMPOUND (Chuck Lever) [Orabug:36908594]
- x86/cpu:避免 cpuinfo 引發的 IPI 堆積 (Paul E. McKenney) [Orabug:35773811]

[5.4.17-2136.335.1.el8]
- LTS 標籤:v5.4.280 (Alok Tiwari)
- i2c:rcar:探查時使硬體進入已知狀態 (Wolfram Sang)
- nilfs2:修正因對損毀的目錄執行重新命名操作引起的核心錯誤 (Ryusuke Konishi)
- tcp:避免過多的重新傳輸封包 (Eric Dumazet)
- tcp:在 tcp_rtx_probe0_timed_out() 中使用帶正負號的算術 (Eric Dumazet)
- net: tcp:當 snd_wnd 為 0 時,修正未例外的通訊端中斷 (Menglong Dong)
- tcp:重構 tcp_retransmit_timer() (Eric Dumazet)
- SUNRPC:修正 RPC 用戶端清除已釋放的 pipefs dentry (felix)
- libceph:修正 delayed_work() 和 ceph_monc_stop() 之間的爭用 (Ilya Dryomov)
- ALSA: hda/realtek: 限制 VAIO PRO PX 上的麥克風增強 (Edson Juliano Drosdeck)
- nvmem:meson-efuse:修正 nvmem 回呼的傳回值 (Joy Chakraborty)
- hpet:支援 32 位元使用者空間 (He Zhe)
- USB:核心:清除描述符號中的保留位元,修復重複端點錯誤 (Alan Stern)
- usb:小工具:configfs:防止 usb_string_copy() 中的 OOB 讀取/寫入 (Lee Jones)
- USB:新增適用於 START BP-850k 的 USB_QUIRK_NO_SET_INTF quirk (WangYuli)
- USB:序列:選項:新增滾動 RW350-GL 變體 (Vanillan Wang)
- USB:序列:選項:新增 Netprisma LCUK54 系列模組 (Mank Wang)
- USB:序列:選項:新增 Foxconn T99W651 的支援 (Slark Xiao)
- USB:序列:選項:新增 Fibocom FM350-GL (Bjorn Mork)
- USB:序列:選項:新增 Telit FN912 rmnet 合成 (Daniele Palmas)
- USB:序列:選項:新增 Telit 通用核心傾印合成 (Daniele Palmas)
- ARM:davinci:將逗號轉換為分號 (Chen Ni)
- s390:將 __load_psw_mask() 中的 psw 標記為 __unitialized (Sven Schnelle)
- udp:在 udp_lib_get_port() 中提早設定 SOCK_RCU_FREE。(Kuniyuki Iwashima)
- ppp:拒絕宣告為 LCP 但實際上格式錯誤的封包 (Dmitry Antipov)
- net:ethernet:lantiq_etop:修正 detach 中的重複釋放 (Aleksander Jan Bajkowski)
- net: lantiq_etop:在聲明後新增空白行 (Aleksander Jan Bajkowski)
- octeontx2-af:修正 rvu_check_rsrc_availability() 中錯誤路徑上不正確的值輸出 (Aleksandr Mishin)
- tcp:修正 TLP 重新傳輸的 DSACK 所造成的不正確復原 (Neal Cardwell)
- tcp:為失敗的用戶端 TFO 新增 TCP_INFO 狀態 (Jason Baron)
- vfs:在 shrinker 清單上時不要 mod 負值 dentry 計數 (Brian Foster)
- fs/dcache:重複使用儲存至 dentry->d_flags 的值,而非重新讀取 (linke li)
- filelock:修正 posix_lock_inode 中潛在的釋放後使用問題 (Jeff Layton)
- nilfs2:修正來自保留 inode 的錯誤 inode 配置 (Ryusuke Konishi)
- nvme-multipath:僅尋找線上 numa-node 的 NUMA 路徑 (Nilay Shroff)
- ALSA: hda/realtek:啟用 JP-IK LEAP W502 的耳機麥克風及 ALC897 (Jian- Hong Pan)
- i2c:pnx:修正 isr 中 del_timer_sync() 呼叫的潛在鎖死警告 (Piotr Wojtaszczyk)
- media: dw2102:修正潛在的緩衝區溢位 (Mauro Carvalho Chehab)
- bnx2x:修正多個 UBSAN array-index-out-of-bounds (Ghadi Elie Rahme)
- drm/amdgpu/atomfirmware:隱藏 UBSAN 警告 (Alex Deucher)
- drm/nouveau:修正 nouveau_connector_get_modes 中的 Null 指標解除參照 (Ma Ke)
- 還原 mm/writeback:再次修正 wb_dirty_limits() 中可能存在的除以零問題 (Jan Kara)
- fsnotify:不要產生 O_PATH 檔案描述符號的事件 (Jan Kara)
- can:kvaser_usb:明確初始化 leafimx driver_info 結構中的系列 (Jimmy Assarsson)
- mm:最佳化 mm_update_owner_next() 的多餘迴圈 (Jinliang Zheng)
- nilfs2:為目錄項目上的 inode 編號新增遺漏的檢查 (Ryusuke Konishi)
- nilfs2:修正 inode 編號範圍檢查 (Ryusuke Konishi)
- inet_diag:初始化結構 inet_diag_req_v2 中的 pad 欄位 (Shigeru Yoshida)
- selftests:使 msg_zerocopy 自我測試中的順序檢查變得冗長 (Zijian Zhang)
- selftests:修正 msg_zerocopy 自我測試中 OOM (Zijian Zhang)
- bonding:修復 bond_option_arp_ip_targets_set() 中的超出邊界讀取問題 (Sam Sun)
- tcp_metrics:驗證來源 addr 長度 (Jakub Kicinski)
- UPSTREAM:tcp:修正快速還原中的 DSACK 復原,以呼叫 tcp_try_to_open() (Neal Cardwell)
- net:tcp 可更好地處理重新排序,然後再處理遺失情況 (Yuchung Cheng)
- tcp:將 ece_ack 旗標新增至 reno sack 函式 (Yousuk Seung)
- tcp:tcp_mark_head_lost 僅對 sack-tcp 有效 (zhang kai)
- s390/pkey:失敗時抹除敏感資料 (Holger Dengler)
- jffs2:修正 jffs2_free_inode 中潛在的非法位址存取 (Wang Yong)
- powerpc/xmon:檢查指令「c#」、「dp#」和「dx#」中的 cpu id (Greg Kurz)
- orangefs:修正超出邊界的 fsid 存取 (Mike Marshall)
- powerpc/64:針對 CONFIG_PCI=n,將 _IO_BASE 設為 POISON_POINTER_DELTA 而非 0 (Michael Ellerman)
- i2c:i801:將 apanel_addr 註解為 __ro_after_init (Heiner Kallweit)
- media:dvb-frontends:tda10048:修正整數溢位 (Ricardo Ribalda)
- media:s2255:針對 num_channels 使用 refcount_t 而非 atomic_t (Ricardo Ribalda)
- media:dvb-frontends:tda18271c2dd:移除 div 期間的轉換 (Ricardo Ribalda)
- net:dsa:mv88e6xxx:正確檢查空白清單 (Simon Horman)
- 輸入:ff-core - 偏好 struct_size 而非開放式編碼算術 (Erick Archer)
- firmware:dmi:發生項目損毀時停止解碼 (Jean Delvare)
- sctp:偏好 struct_size 而非開放式編碼算術 (Erick Archer)
- media:dw2102:不要將 i2c 讀取轉換為寫入 (Michael Bunk)
- drm/amd/display:略過為未知 engine_id 尋找免費音訊 (Alex Hung)
- drm/amdgpu:初始化某些舊版 SOC 的時間戳記 (Ma Jun)
- scsi:qedf:使 qedf_execute_tmf() 成為非搶占式狀態 (John Meneghini)
- IB/core:針對 UMAD 接收清單上實作限制 (Michael Guralnik)
- media:dvb-usb:dib0700_devices:新增缺少的 release_firmware() (Ricardo Ribalda)
- media:dvb:as102-fe:修正 as10x_register_addr 封裝 (Ricardo Ribalda)
- drm/lima:修正驅動程式移除時的共用 irq 處理 (Erico Nunes)
- LTS 標籤:v5.4.279 (Alok Tiwari)
- arm64:dts:rockchip:針對 RK3368 新增 sound-dai-cells (Alex Bee)
- ARM:dts:rockchip:rk3066a:將 #sound-dai-cells 新增至 hdmi 節點 (Johan Jonker)
- tcp:修正有關 icsk->icsk_af_ops 的資料爭用。(Kuniyuki Iwashima)
- ipv6:修正有關 sk->sk_prot 的資料爭用。(Kuniyuki Iwashima)
- ipv6:註釋 sk->sk_prot 的某些資料爭用 (Eric Dumazet)
- nfs:如果 readpage 失敗,則將頁面保留在 pagecache 中 (Matthew Wilcox (Oracle))
- pwm:stm32:拒絕過小的期間要求 (Uwe Kleine-Konig)
- mtd:spinand:macronix:新增對序列 AND 快閃記憶體的支援 (Jaime Liao)
- ftruncate:傳遞已簽署的位移 (Arnd Bergmann)
- ata:libata-core:修正重複釋放錯誤 (Niklas Cassel)
- batman-adv:不接受超出規格 VID 的 TT 項目 (Sven Eckelmann)
- drm/nouveau/dispnv04:修正 nv17_tv_get_hd_modes 中的 Null 指標解除參照 (Ma Ke)
- drm/nouveau/dispnv04:修正 nv17_tv_get_ld_modes 中的 Null 指標解除參照 (Ma Ke)
- hexagon:修正 fadvise64_64 呼叫慣例 (Arnd Bergmann)
- csky、hexagon:修正損毀的 sys_sync_file_range (Arnd Bergmann)
- net:can:j1939:增強 xtp_rx_rts_session_new 中緊密接收 RTS 訊息的錯誤處理 (Oleksij Rempel)
- net:can:j1939:在 BAM 傳輸期間復原 CAN 匯流排錯誤上的通訊端佇列 (Oleksij Rempel)
- net:can:j1939:初始化 j1939_send_one() 中未使用的資料 (Shigeru Yoshida)
- tty: mcf: MCF54418 有 10 個 UART (Jean-Michel Hautbois)
- usb:atm:cxacru:修正 cxacru_bind() 中的端點檢查 (Nikita Zhandarovich)
- usb: musb: da8xx:修正 probe() 中的資源洩漏 (Dan Carpenter)
- usb:gadget:printer:SS+ 支援 (Oliver Neukum)
- net: usb: ax88179_178a:改善連結狀態記錄 (Jose Ignacio Tornos Martinez)
- iio:chemistry:bme680:修正感應器資料讀取作業 (Vasileios Amoiridis)
- iio:chemic:bme680:修正 compend() 函式中的溢位 (Vasileios Amoiridis)
- iio:chemical:bme680:修正校準資料變數 (Vasileios Amoiridis)
- iio:chemistry:bme680:修正壓力值輸出 (Vasileios Amoiridis)
- iio:adc:ad7266:修正變數檢查錯誤 (Fernando Yang)
- mmc:sdhci:不要鎖定 mmc_gpio_get_ro() 的 spinlock (Adrian Hunter)
- mmc: sdhci:不轉位寫入保護兩次 (Adrian Hunter)
- mmc:sdhci-pci:將 PCIBIOS_* 傳回碼轉換為 errnos (Ilpo Jarvinen)
- x86:停止播放 profile_pc() 的堆疊遊戲 (Linus Torvalds)
- gpio:davinci:驗證獲得的 IRQ 數量 (Aleksandr Mishin)
- nvme:修正 nvme RDMA 提供者類型的註解 (Hannes Reinecke)
- soc:ti:wkup_m3_ipc:傳送 NULL 虛擬訊息而非指標訊息 (Andrew Davis)
- media:dvbdev:初始化 sbuf (Ricardo Ribalda)
- ALSA:emux:改善修補程式 ioctl 資料驗證 (Oswald Buddenhagen)
- net/dpaa2:避免在堆疊上進行明確的 cpumask var 配置 (Dawei Li)
- net/iucv:避免在堆疊上進行明確的 cpumask var 配置 (Dawei Li)
- mtd:partitions:redboot:已將運算元轉換新增至較大類型 (Denis Arefev)
- drm/panel:ilitek-ili9881c:修正與休眠的 GPIO 控制器相關的警告 (Laurent Pinchart)
- netfilter:nf_tables:儲存至資料暫存器時完整驗證 NFT_DATA_VALUE (Pablo Neira Ayuso)
- parisc:使用正確的相容性 recv/recvfrom 系統呼叫 (Arnd Bergmann)
- sparc:修正舊的 compat_sys_select() (Arnd Bergmann)
- net:phy:micrel:將 Microchip KSZ 9477 新增至裝置表 (Enguerrand de Ribaucourt)
- net:phy:mchp:新增對 LAN8814 QUAD PHY 的支援 (Divya Koppera)
- net:dsa:microchip:修正初始連接埠清除問題 (Tristram Ha)
- ASoC:fsl-asoc-card:設定 priv->pdev 之後再進行使用 (Elinor Montmasson)
- netfilter:nf_tables:透過控點識別表格時驗證系列 (Pablo Neira Ayuso)
- drm/amdgpu:修正 kv_dpm.c 中的 UBSAN 警告 (Alex Deucher)
- pinctrl:rockchip:修正 rockchip_pmx_set 中的 pinmux 重設 (Huang-Huang Bao)
- pinctrl:rockchip:修正 RK3328 GPIO3-B 針腳的 pinmux 位元 (Huang-Huang Bao)
- pinctrl:rockchip:修正 RK3328 GPIO2-B 針腳的 pinmux 位元 (Huang-Huang Bao)
- pinctrl:修復處理 -EPROBE_DEFER 時 create_pinctrl() 中的鎖死問題 (Hagar Hemdan)
- iio:dac:ad5592r:修正溫度通道縮放值 (Marc Ferland)
- iio:dac:ad5592r:un-indent 程式碼區塊以進行縮排 (Alexandru Ardelean)
- iio:dac:ad5592r-base:以自己的裝置鎖定取代 indio_dev->mlock (Sergiu Cuciurean)
- x86/amd_nb:檢查無效的 SMN 讀取 (Yazen Ghannam)
- PCI:新增 PCI_ERROR_RESPONSE 和相關定義 (Naveen Naidu)
- perf/core:修正等待內容參照時缺少的喚醒 (Haifeng Xu)
- tracing:將 MODULE_DESCRIPTION() 新增至 preemptirq_delay_test (Jeff Johnson)
- arm64:dts:qcom:qcs404:修正藍牙裝置位址 (Johan Hovold)
- ARM:dts:samsung:smdk4412:修正 keypad no-autorepeat (Krzysztof Kozlowski)
- ARM:dts:samsung:exynos4412-origen:修正 keypad no-autorepeat (Krzysztof Kozlowski)
- ARM:dts:samsung:smdkv310:修正 keypad no-autorepeat (Krzysztof Kozlowski)
- i2c:ocores:在啟用核心後設定 IACK 位元 (Grygorii Tertychnyi)
- gcov:新增對 GCC 14 的支援 (Peter Oberparleiter)
- drm/radeon:修正 kv_dpm.c 中的 UBSAN 警告 (Alex Deucher)
- ACPICA:還原「ACPICA:避免資訊:對應多個 BAR。您的核心沒有問題。」 (Raju Rangoju)
- dmaengine:ioatdma:修正遺漏的 kmem_cache_destroy() (Nikita Shubin)
-ulator:core:修正 modpost 錯誤「regulator_get_regmap」未定義 (Biju Das)
- net:usb:rtl8150 修正 rtl8150_get_link_ksettings 中未初始化的變數 (Oliver Neukum)
- netfilter:ipset:修正可疑的 rcu_dereference_protected() (Jozsef Kadlecsik)
- virtio_net:總和檢查碼卸載處理修正 (Heng Qi)
- net/sched:act_api:修正 tcf_idr_check_alloc() 中可能發生的無限迴圈問題 (David Ruth)
- net/sched:act_api:依賴 tcf_idr_check_alloc 中的 rcu (Pedro Tammela)
- netns:使 get_net_ns() 處理零參照計數網路 (Yue Haibing)
- xfrm6:檢查 xfrm6_get_saddr() 中的 ip6_dst_idev() 傳回值 (Eric Dumazet)
- ipv6:防止 rt6_probe() 中可能的 NULL 解除參照 (Eric Dumazet)
- ipv6:防止 fib6_nh_init() 中可能的 NULL 解除參照 (Eric Dumazet)
- netrom:修正 nr_heartbeat_expiry() 中的記憶體洩漏 (Gavrilov Ilia)
- cipso:修正總選項長度計算 (Ondrej Mosnacek)
- mips:bmips:BCM6358:確保正確設定 CBR (Christian Marangi)
- MIPS:Routerboard 532:修正供應商重試檢查代碼 (Ilpo Jarvinen)
- PCI/PM:避免 HPPavilion 17 PC/1972 PCIe 連接埠的 D3cold (Mario Limonciello)
- udf:udftime:防止 udf_disk_stamp_to_time() 中的溢位 (Roman Smirnov)
- usb:misc:uss720:檢查不相容的 Belkin F5U002 版本 (Alex Henrie)
- powerpc/io:避免 clang null 指標算術警告 (Michael Ellerman)
- powerpc/pseries:強制執行 hcall 結果緩衝區有效性和大小 (Nathan Lynch)
- 藍牙:ath3k:修正 checkpatch.pl 報告的多個問題 (Uri Arev)
- scsi:qedi:修正讀取 debugfs 屬性時發生的當機 (Manish Rangankar)
- drop_monitor:以 raw_spin_lock 取代 spin_lock (Wander Lairson Costa)
- batman-adv:繞過 batadv_purge_orig_ref() 中的空值區 (Eric Dumazet)
- selftests/bpf:在 test_tc_tunnel.sh 中伺服器繫結之前防止用戶端連線 (Alessandro Carminati (Red Hat))
- rcutorture:修正 rcu_torture_one_read() pipe_count 溢位註解 (Paul E. McKenney)
- i2c:at91:修正僅限從屬介面的功能旗標 (Jean Delvare)
- usb-storage:alauda:檢查媒體是否已初始化 (Shichao Lai)
- greybus:修正 gb_interface_release 中因為爭用情形而引起的釋放後使用錯誤。(Sicong Huang)
- netfilter:nftables:exthdr:修正 4 位元組堆疊 OOB 寫入弱點 (Florian Westphal)
- hugetlb_encode.h:修正未定義的行為 (34 << 26) (Matthias Goergens)
- tick/nohz_full:不要濫用 tick_setup_device() 中的 smp_call_function_single() (Oleg Nesterov)
- nilfs2:修正因缺少 writeback 旗標等待而導致的潛在核心錯誤 (Ryusuke Konishi)
- intel_th:pci:新增 Lunar Lake 支援 (Alexander Shishkin)
- intel_th:pci:新增 Meteor Lake-S 支援 (Alexander Shishkin)
- intel_th:pci:新增 Sapphire Rapids SOC 支援 (Alexander Shishkin)
- intel_th:pci:新增 Granite Rapids SOC 支援 (Alexander Shishkin)
- intel_th:pci:新增 Granite Rapids 支援 (Alexander Shishkin)
- dmaengine:axi-dmac:修正 remove() 中可能的爭用 (Nuno Sa)
- PCI:rockchip-ep:移除 subsys_vendor_id 上的錯誤遮罩 (Rick Wertenbroek)
- ocfs2:修正打洞和 AIO+DIO 之間的爭用 (Su Yue)
- ocfs2:對新建立的檔案使用粗略時間 (Su Yue)
- fs/proc:修正 __read_vmcore 中的 softlockup (Rik van Riel)
- vmci:藉由清理 event_deliver() 中的事件,防止推測洩漏 (Hagar Gamal Halim Hemdan)
- tracing/selftests:修正 .isra. 函式的 kprobe 事件名稱測試 (Steven Rostedt (Google))
- drm/exynos/vidi:修正 .get_modes() 中的記憶體洩漏 (Jani Nikula)
- 驅動程式:核心:同步 really_probe() 和 dev_uevent() (Dirk Behme)
- ionic:修正 netif_napi_del() 之後的使用 (Taehee Yoo)
- net/ipv6:使用先前的延遲,透過 sysctl 修正 RT 快取清除 (Petr Pavlu)
- net/mlx5e:修正通道 UDP (非 VXLAN) 封包的功能驗證檢查 (Gal Pressman)
- tcp:修正 tcp_v6_syn_recv_sock() 中的爭用 (Eric Dumazet)
- drm/bridge/panel:修正面板橋接器版本上的執行階段警告 (Adam Miotk)
- drm/komeda:檢查錯誤值指標 (Amjad Ouled-Ameur)
- liquidio:調整 lio_vf_rep_copy_packet 中的 NULL 指標處理路徑 (Aleksandr Mishin)
- HID:logitech-dj:修正 logi_dj_recv_switch_to_dj_mode() 中的記憶體洩漏 (Jose Exposito)
- iommu:傳回 iommu_sva_bind_device() 中的正確值 (Lu Baolu)
- iommu/amd:修正 iommu init 中的 sysfs 洩漏 (Kun(llfl))
- HID:核心:移除 implement() 中不必要的 WARN_ON() (Nikita Zhandarovich)
- gpio:tqmx86:修正 Kconfig 標籤中的錯字 (Gregor Herburg)
- SUNRPC:從 gss_wrap_req_priv 傳回適當的錯誤 (Chen Hanxiao)
- Input:嘗試修剪太長的 modalias 字串 (Dmitry Torokhov)
- scsi:mpt3sas:避免在未配置的記憶體中執行 test/set_bit() (Breno Leitao)
- xhci:將中斷的資料流 quirk 套用至 Etron EJ188 xHCI 主機 (Kuangyi Jiang)
- xhci:將重設恢復 quirk 套用至 Etron EJ188 xHCI 主機 (Kuangyi Jiang)
- xhci:為取消的大量傳輸設定正確的傳輸長度 (Mathias Nyman)
- jfs:xattr:修正無效 xattr 的緩衝區溢位 (Greg Kroah-Hartman)
- mei:me:釋放 mei_me_pci_resume 錯誤路徑中的 irq (Tomas Winkler)
- USB:類別:cdc-wdm:修正因過多記錄訊息造成的 CPU 鎖定 (Alan Stern)
- nilfs2:修正 I/O 上的 nilfs_empty_dir() 誤報和長迴圈錯誤 (Ryusuke Konishi)
- nilfs2:從 nilfs_get_page() 傳回對應的位址 (Matthew Wilcox (Oracle))
- nilfs2:移除 PageError 的檢查 (Matthew Wilcox (Oracle))
- selftests/mm:compaction_test:修正 Aarch64 中虛假的測試成功 (Dev Jain)
- selftests/mm:使測試符合 TAP 格式輸出 (Muhammad Usama Anjum)
- selftests/mm:compaction_test:修正將零錯誤寫入 nr_hugepages 的問題 (Dev Jain)
- serial:sc16is7xx:修正使用預分頻器時 sc16is7xx_set_baud() 中的錯誤 (Hugo Villeneuve)
- serial:sc16is7xx:以 BIT() 巨集取代硬式編碼的除數值 (Hugo Villeneuve)
- drm/amd/display:處理 VCP XY 計算中的 Y 結轉 (George Shen)
- ASoC:ti:davinci-mcasp:修正探查期間的爭用情形 (Joao Paulo Goncalves)
- ASoC:ti:davinci-mcasp:處理遺漏的必要 DT 屬性 (Peter Ujfalusi)
- ASoC:ti:davinci-mcasp:簡化組態參數處理 (Peter Ujfalusi)
- ASoC:ti:davinci-mcasp:移除舊版 dma_request 剖析 (Peter Ujfalusi)
- ASoC:ti:davinci-mcasp:使用 platform_get_irq_byname_optional (Peter Ujfalusi)
- ASoC:ti:davinci-mcasp:一律移除 davinci_mcasp_get_dt_params 的零 (Zhang Qilong)
- ASoC:ti:davinci-mcasp:移除對變數 ret 的多餘指派 (Colin Ian King)
- usb:小工具:f_fs:修正 aio_cancel() 和 AIO 要求完成之間的爭用 (Wesley Cheng)
- ipv6:修正 __fib6_drop_pcpu_from() 中可能的爭用 (Eric Dumazet)
- af_unix:註解 sk_diag_fill() 中的 sk->sk_shutdown 的資料爭用。(Kuniyuki Iwashima)
- af_unix:在 sk_diag_show_rqlen() 中使用 skb_queue_len_lockless()。(Kuniyuki Iwashima)
- af_unix:在 unix_stream_connect() 中使用 unix_recvq_full_lockless()。(Kuniyuki Iwashima)
- af_unix:註解 net->unx.sysctl_max_dgram_qlen 的資料爭用。(Kuniyuki Iwashima)
- af_unix:註解 UNIX_DIAG 中 sk->sk_state 的資料爭用。(Kuniyuki Iwashima)
- af_unix:註解 sendmsg() 和 recvmsg() 中 sk->sk_state 的資料爭用。(Kuniyuki Iwashima)
- af_unix:註解 unix_write_space() 和 poll() 中 sk->sk_state 的資料爭用。(Kuniyuki Iwashima)
- af_unix:註解 unix_inq_len() 中 sk->sk_state 的資料爭用。(Kuniyuki Iwashima)
- ptp:修正針腳驗證失敗的錯誤訊息 (Karol Kolacinski)
- net/sched:taprio:始終驗證 TCA_TAPRIO_ATTR_PRIOMAP (Eric Dumazet)
- tcp:計算 TCP_MIB_CURRESTAB 的 CLOSE-WAIT 通訊端 (Jason Xing)
- net:sched:sch_multiq:修正 multiq_tune() 中可能的 OOB 寫入 (Hangyu Hua)
- ipv6: sr:封鎖 seg6_output_core() 和 seg6_input_core() 中的 BH (Eric Dumazet)
- wifi:iwlwifi:mvm:讀取範圍不超過 mfuart 通知 (Emmanuel Grumbach)
- wifi: iwlwifi: dbg_ini:將 iwl_dbg_tlv_free 移出 debugfs ifdef (Shahar S Matityahu)
- wifi:iwlwifi:mvm:將 gen2 TX A-MPDU 大小還原為 64 (Johannes Berg)
- wifi:cfg80211:pmsr:使用正確的 nla_get_uX 函式 (Lin Ma)
- wifi:mac80211:修正 ieee80211_sta_ps_deliver_wakeup() 中的鎖死問題 (Remi Pommarel)
- wifi: mac80211:mesh:修正 mesh_preq_queue 物件的洩漏 (Nicolas Escande)

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 kernel-uek-container 和/或 kernel-uek-container-debug 套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2024-12612.html

Plugin 詳細資訊

嚴重性: Critical

ID: 207001

檔案名稱: oraclelinux_ELSA-2024-12612.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2024/9/11

已更新: 2024/9/12

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-42154

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:oracle:linux:7::uekr6, cpe:/o:oracle:linux:7, cpe:/a:oracle:linux:8::uekr6, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-container-debug

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/9/11

弱點發布日期: 2022/10/17

參考資訊

CVE: CVE-2022-3566, CVE-2022-3567, CVE-2023-4881, CVE-2023-52628, CVE-2023-52803, CVE-2024-36484, CVE-2024-36894, CVE-2024-36974, CVE-2024-36978, CVE-2024-37078, CVE-2024-38619, CVE-2024-39469, CVE-2024-39487, CVE-2024-39495, CVE-2024-39499, CVE-2024-39501, CVE-2024-39502, CVE-2024-39505, CVE-2024-39506, CVE-2024-39509, CVE-2024-40901, CVE-2024-40902, CVE-2024-40904, CVE-2024-40905, CVE-2024-40912, CVE-2024-40932, CVE-2024-40934, CVE-2024-40941, CVE-2024-40942, CVE-2024-40943, CVE-2024-40945, CVE-2024-40958, CVE-2024-40959, CVE-2024-40960, CVE-2024-40961, CVE-2024-40963, CVE-2024-40968, CVE-2024-40974, CVE-2024-40978, CVE-2024-40980, CVE-2024-40981, CVE-2024-40987, CVE-2024-40988, CVE-2024-40993, CVE-2024-40995, CVE-2024-41006, CVE-2024-41007, CVE-2024-41022, CVE-2024-41034, CVE-2024-41035, CVE-2024-41041, CVE-2024-41044, CVE-2024-41046, CVE-2024-41049, CVE-2024-41087, CVE-2024-41089, CVE-2024-41095, CVE-2024-41097, CVE-2024-42070, CVE-2024-42076, CVE-2024-42084, CVE-2024-42086, CVE-2024-42087, CVE-2024-42089, CVE-2024-42090, CVE-2024-42092, CVE-2024-42093, CVE-2024-42094, CVE-2024-42096, CVE-2024-42097, CVE-2024-42101, CVE-2024-42104, CVE-2024-42105, CVE-2024-42106, CVE-2024-42115, CVE-2024-42119, CVE-2024-42124, CVE-2024-42127, CVE-2024-42143, CVE-2024-42145, CVE-2024-42148, CVE-2024-42153, CVE-2024-42154, CVE-2024-42157, CVE-2024-42223, CVE-2024-42224, CVE-2024-42232, CVE-2024-42236

IAVA: 2024-A-0487