Amazon Linux 2023:bpftool、kernel、kernel-devel (ALAS2023-2025-876)

high Nessus Plugin ID 232711

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,會受到 ALAS2023-2025-876 公告中所提及的多個弱點影響。

在 Linux 核心中,下列弱點已解決:

block、bfq:修正 bfq_limit_depth() 中的 bfqq uaf (CVE-2024-53166)

在 Linux 核心中,下列弱點已解決:

usb: xhci: 修復中止特定命令期間的 NULL 指標解除參照 (CVE-2024-57981)

在 Linux 核心中,下列弱點已解決:

HID: core: 修復解析乘數必須位於邏輯集合中的假設 (CVE-2024-57986)

在 Linux 核心中,下列弱點已解決:

HID:hid-thrustmaster:透過新增端點檢查來修正 torquemaster_probe 中的警告 (CVE-2024-57993)

在 Linux 核心中,下列弱點已解決:

net_sched:sch_sfq:不允許 1 個封包限制 (CVE-2024-57996)

在 Linux 核心中,下列弱點已解決:

safesetid:檢查原則寫入大小 (CVE-2024-58016)

在 Linux 核心中,下列弱點已解決:

HID: multitouch: 在 mt_input_configured 中新增 NULL 檢查 (CVE-2024-58020)

在 Linux 核心中,下列弱點已解決:

team: 防止新增已經是團隊下層裝置的裝置 (CVE-2024-58071)

在 Linux 核心中,下列弱點已解決:

KVM:在 kvm_get_vcpu() 中顯式驗證目標 vCPU 是否在線 (CVE-2024-58083)

在 Linux 核心中,下列弱點已解決:

netem:在 qdisc_tree_reduce_backlog() 之前更新 sch->q.qlen (CVE-2025-21703)

在 Linux 核心中,下列弱點已解決:

mptcp:正確處理 fastopen 中斷連線 (CVE-2025-21705)

在 Linux 核心中,下列弱點已解決:

mptcp:pm:僅針對子流程 endp 設定 fullmesh (CVE-2025-21706)

在 Linux 核心中,下列弱點已解決:

mptcp:整合子選項狀態 (CVE-2025-21707)

在 Linux 核心中,下列弱點已解決:

vxlan:修正 vxlan_vnifilter_dump() 中的 uninit-value (CVE-2025-21716)

在 Linux 核心中,下列弱點已解決:

ipmr:不針對 unres 項目呼叫 mr_mfc_uses_dev() (CVE-2025-21719)

在 Linux 核心中,下列弱點已解決:

iommufd/iova_bitmap:修正 iova_bitmap_offset_to_index() 中的移位超出邊界 (CVE-2025-21724)

在 Linux 核心中,下列弱點已解決:

smb:client:修正因未設定連結速度造成的 oops (CVE-2025-21725)

在 Linux 核心中,下列弱點已解決:

bpf:如果是 !preemptible,則以非同步方式傳送訊號 (CVE-2025-21728)

在 Linux 核心中,下列弱點已解決:

ata:libata-sff:確保我們無法在配置的緩衝區之外寫入 (CVE-2025-21738)

在 Linux 核心中,下列弱點已解決:

blk-cgroup: 修復類別 @block_class 的子系統 refcount 洩漏問題 (CVE-2025-21745)

在 Linux 核心中,下列弱點已解決:

ipv4:在 __ip_rt_update_pmtu() 中使用 RCU 保護 (CVE-2025-21766)

在 Linux 核心中,下列弱點已解決:

clocksource:使用 migrate_disable() 以避免在不可部分完成內容中呼叫 get_random_u32() (CVE-2025-21767)

在 Linux 核心中,下列弱點已解決:

USB: hub: 略過包含過多組態或介面的不符合規範的裝置 (CVE-2025-21776)

在 Linux 核心中,下列弱點已解決:

KVM:x86:如果本機 APIC 不在核心中,則拒絕 Hyper-V 的 SEND_IPI hypercall (CVE-2025-21779)

在 Linux 核心中,下列弱點已解決:

arm64:cacheinfo:避免超出邊界寫入 cacheinfo 陣列 (CVE-2025-21785)

在 Linux 核心中,下列弱點已解決:

team:改善 TEAM_OPTION_TYPE_STRING 驗證 (CVE-2025-21787)

在 Linux 核心中,下列弱點已解決:

vxlan:檢查 vxlan_vnigroup_init() 傳回值 (CVE-2025-21790)

在 Linux 核心中,下列弱點已解決:

NFSD:修復 nfsd4_shutdown_callback 中的懸置 (CVE-2025-21795)

在 Linux 核心中,下列弱點已解決:

net: 讓 net.core.dev_weight 始終保持為非零 (CVE-2025-21806)

在 Linux 核心中,下列弱點已解決:

ptp: 確保始終設定 info->enable 回呼 (CVE-2025-21814)

在 Linux 核心中,下列弱點已解決:

netfilter: nf_tables: 拒絕包含設定金鑰長度的 field_len 不相符的總和 (CVE-2025-21826)

在 Linux 核心中,下列弱點已解決:

block:不還原 -EIOCBQUEUED 的 iter (CVE-2025-21832)

在 Linux 核心中,下列弱點已解決:

io_uring:以提供的緩衝區修正 io_req_prep_async (CVE-2025-40364)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update kernel --releasever 2023.6.20250303」以更新系統。

另請參閱

https://alas.aws.amazon.com/faqs.html

https://alas.aws.amazon.com/cve/html/CVE-2024-53166.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57981.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57986.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57993.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57996.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58016.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58020.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58071.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58083.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21703.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21705.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21706.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21707.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21716.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21719.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21724.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21725.html

https://alas.aws.amazon.com/AL2023/ALAS-2025-876.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21728.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21738.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21745.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21766.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21767.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21776.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21779.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21785.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21787.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21790.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21795.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21806.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21814.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21826.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21832.html

https://alas.aws.amazon.com/cve/html/CVE-2025-40364.html

Plugin 詳細資訊

嚴重性: High

ID: 232711

檔案名稱: al2023_ALAS2023-2025-876.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2025/3/14

已更新: 2025/6/9

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-21785

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:amazon:linux:kernel-modules-extra-common, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-modules-extra, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:python3-perf, p-cpe:/a:amazon:linux:kernel-libbpf-static, p-cpe:/a:amazon:linux:kernel-livepatch-6.1.129-138.220, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-libbpf, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-libbpf-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:python3-perf-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/2/26

弱點發布日期: 2024/12/27

參考資訊

CVE: CVE-2024-53166, CVE-2024-57981, CVE-2024-57986, CVE-2024-57993, CVE-2024-57996, CVE-2024-58016, CVE-2024-58020, CVE-2024-58071, CVE-2024-58083, CVE-2025-21703, CVE-2025-21705, CVE-2025-21706, CVE-2025-21707, CVE-2025-21716, CVE-2025-21719, CVE-2025-21724, CVE-2025-21725, CVE-2025-21728, CVE-2025-21738, CVE-2025-21745, CVE-2025-21766, CVE-2025-21767, CVE-2025-21776, CVE-2025-21779, CVE-2025-21785, CVE-2025-21787, CVE-2025-21790, CVE-2025-21795, CVE-2025-21806, CVE-2025-21814, CVE-2025-21826, CVE-2025-21832, CVE-2025-40364