RHEL 9 : kernel (RHSA-2025:2270)

high Nessus Plugin ID 225805

概要

遠端 Red Hat 主機缺少一個或多個核心安全性更新。

說明

遠端 Redhat Enterprise Linux 9 主機上安裝的套件受到 RHSA-2025:2270 公告中提及的多個弱點影響。

核心套件中包含 Linux 核心,後者是任何 Linux 作業系統的核心。

安全性修正:

* 核心:i2c 中的釋放後使用 (CVE-2019-25162)

* 核心:mm/swap:修正略過 swapcache 時的爭用情形 (CVE-2024-26759)

* 核心:net/sched:act_mirred:針對 mirred 輸入使用積存 (CVE-2024-26740)

* 核心:nvme-fc:卸載模組時不會徒勞等待 (CVE-2024-26846)

* 核心:efi:runtime:修復軟保留區域大小潛在的溢位問題 (CVE-2024-26843)

* 核心:ACPI:processor_idle:修正 acpi_processor_power_exit() 中的記憶體洩漏 (CVE-2024-26894)

* 核心:drm/vmwgfx:在平面狀態上重設表面之前,先取消對應表面 (CVE-2023-52648)

* 核心:net:openvswitch:修復 ovs_ct_exit 中的釋放後使用問題 (CVE-2024-27395)

* 核心:ACPI:LPIT:避免 u32 乘法溢位 (CVE-2023-52683)

* 核心:dyndbg:修復 >control 剖析器中舊的 BUG_ON (CVE-2024-35947)

* 核心:net/mlx5e:修正 mlx5e_priv_init() 清理流程 (CVE-2024-35959)

* 核心:lib/generic-radix-tree.c:peek() 中不要溢位 (CVE-2021-47432)

* 核心:i2c:核心:在 !preemptible 時執行 atomic i2c xfer (CVE-2023-52791)

* 核心:tcp:延遲 TCP_SYN_RECV 通訊端的 shutdown(SEND_SHUTDOWN) (CVE-2024-36905)

* 核心:ext4:修復 ext4_xattr_block_cache_find() 中 mb_cache_entry 的 e_refcnt 洩漏 (CVE-2024-39276)

* kernel:kobject_uevent:修正 zap_modalias_env() 內的 OOB 存取 (Zijun Hu) (CVE-2024-42292)

* kernel:padata:在 padata_mt_helper() 中修正潛在的 divide-by-0 錯誤 (CVE-2024-43889)

* kernel:sctp:修正 USEport_add_sock() 中的 null-ptr-deref。(CVE-2024-44935)

* kernel:bonding:修正 bond_ipsec_offload_ok 中的 NULL 指標解除參照 (CVE-2024-44990)

* 核心:net:避免 qdisc_pkt_len_init() 中具有 UFO 的潛在反向溢位 (CVE-2024-49949)

* 核心:arm64:probes:移除損毀的 LDR (常值) uprobe 支援 (CVE-2024-50099)

如需安全性問題的詳細資料,包括影響、CVSS 評分、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。

Tenable 已直接從 Red Hat Enterprise Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 RHSA-2025:2270 中的指南更新 RHEL Kernel 套件。

另請參閱

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=2266296

https://bugzilla.redhat.com/show_bug.cgi?id=2273204

https://bugzilla.redhat.com/show_bug.cgi?id=2273268

https://bugzilla.redhat.com/show_bug.cgi?id=2275558

https://bugzilla.redhat.com/show_bug.cgi?id=2275565

https://bugzilla.redhat.com/show_bug.cgi?id=2275661

https://bugzilla.redhat.com/show_bug.cgi?id=2278539

https://bugzilla.redhat.com/show_bug.cgi?id=2280440

https://bugzilla.redhat.com/show_bug.cgi?id=2281317

https://bugzilla.redhat.com/show_bug.cgi?id=2281510

https://bugzilla.redhat.com/show_bug.cgi?id=2281923

https://bugzilla.redhat.com/show_bug.cgi?id=2282366

https://bugzilla.redhat.com/show_bug.cgi?id=2282763

https://bugzilla.redhat.com/show_bug.cgi?id=2284539

https://bugzilla.redhat.com/show_bug.cgi?id=2294274

https://bugzilla.redhat.com/show_bug.cgi?id=2307862

https://bugzilla.redhat.com/show_bug.cgi?id=2307892

https://bugzilla.redhat.com/show_bug.cgi?id=2309853

https://bugzilla.redhat.com/show_bug.cgi?id=2320505

https://bugzilla.redhat.com/show_bug.cgi?id=2323904

http://www.nessus.org/u?f0a37203

https://access.redhat.com/errata/RHSA-2025:2270

Plugin 詳細資訊

嚴重性: High

ID: 225805

檔案名稱: redhat-RHSA-2025-2270.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2025/3/5

已更新: 2025/6/5

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-27395

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-devel-matched, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-core, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-cross-headers, p-cpe:/a:redhat:enterprise_linux:kernel-64k-modules, p-cpe:/a:redhat:enterprise_linux:kernel-rt, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-kvm, p-cpe:/a:redhat:enterprise_linux:kernel-debug-uki-virt, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules, p-cpe:/a:redhat:enterprise_linux:perf, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-devel, p-cpe:/a:redhat:enterprise_linux:bpftool, p-cpe:/a:redhat:enterprise_linux:kernel-rt-kvm, p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump, p-cpe:/a:redhat:enterprise_linux:kernel-64k, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-devel-matched, p-cpe:/a:redhat:enterprise_linux:kernel-64k-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules-extra, p-cpe:/a:redhat:enterprise_linux:rv, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug, p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-64k-devel, p-cpe:/a:redhat:enterprise_linux:kernel-uki-virt, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-core, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-devel, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-modules, p-cpe:/a:redhat:enterprise_linux:libperf, p-cpe:/a:redhat:enterprise_linux:kernel-modules, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules, p-cpe:/a:redhat:enterprise_linux:kernel-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules-core, p-cpe:/a:redhat:enterprise_linux:python3-perf, cpe:/o:redhat:rhel_eus:9.4, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel-matched, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-devel-matched, p-cpe:/a:redhat:enterprise_linux:rtla, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug, p-cpe:/a:redhat:enterprise_linux:kernel-64k-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-devel-matched

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/3/5

弱點發布日期: 2021/7/21

參考資訊

CVE: CVE-2019-25162, CVE-2021-47432, CVE-2023-52648, CVE-2023-52683, CVE-2023-52791, CVE-2024-26740, CVE-2024-26759, CVE-2024-26843, CVE-2024-26846, CVE-2024-26894, CVE-2024-27395, CVE-2024-35947, CVE-2024-35959, CVE-2024-36905, CVE-2024-39276, CVE-2024-42292, CVE-2024-43889, CVE-2024-44935, CVE-2024-44990, CVE-2024-49949, CVE-2024-50099

CWE: 121, 125, 362, 369, 401, 402, 416, 459, 476, 833

RHSA: 2025:2270