Amazon Linux 2023:bpftool、kernel6.12、kernel6.12-modules-extra (ALAS2023-2025-1080)

medium Nessus Plugin ID 241741

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,會受到 ALAS2023-2025-1080 公告中所提及的多個弱點影響。

在 Linux 核心中,下列弱點已解決:

eth: bnxt: 修復 vnic_info 陣列的超出範圍存取 (CVE-2025-22112)

在 Linux 核心中,下列弱點已解決:

wifi: cfg80211: 在分配 rfkill 之前初始化 wiphy_work 失敗 (CVE-2025-22119)

在 Linux 核心中,下列弱點已解決:

block: 修復將 folio 加入 bio 的處理方式 (CVE-2025-22122)

在 Linux 核心中,下列弱點已解決:

wifi: ath12k: 在錯誤路徑中呼叫 ath12k_pci_free_irq() 之前,先清除相似性提示 (CVE-2025-22128)

在 Linux 核心中,下列弱點已解決:

cpufreq/amd-pstate: 在 amd_pstate_update 中新增遺漏的 NULL ptr 檢查 (CVE-2025-23137)

在 Linux 核心中,下列弱點已解決:

net_sched:hfsc:解決將類別新增至 eltree 兩次的可重入進入佇列 (CVE-2025-38001)

在 Linux 核心中,下列弱點已解決:

gpio: virtusee: 修復潛在的超出邊界寫入 (CVE-2025-38082)

在 Linux 核心中,下列弱點已解決:

net_sched:prio:修正 prio_tune() 中的爭用情形 (CVE-2025-38083)

在 Linux 核心中,下列弱點已解決:

mm/hugetlb:在 VMA 分割期間取消共用頁面表格而不是在之前 (CVE-2025-38084)

在 Linux 核心中,下列弱點已解決:

sunrpc:將 svc 驗證處理期間的 SVC_GARBAGE 視為驗證錯誤處理 (CVE-2025-38089)

在 Linux 核心中,下列弱點已解決:

x86/iopl:修正 TIF_IO_BITMAP 不一致 (CVE-2025-38100)

在 Linux 核心中,下列弱點已解決:

io_uring:修正 __io_uring_show_fdinfo() 中 sq->thread 的釋放後使用 (CVE-2025-38106)

在 Linux 核心中,下列弱點已解決:

net_sched:ets:修正 ets_qdisc_change() 中的爭用情形 (CVE-2025-38107)

在 Linux 核心中,下列弱點已解決:

net_sched:red:修正 __red_change() 中的爭用情形 (CVE-2025-38108)

在 Linux 核心中,下列弱點已解決:

net/mdiobus:修正潛在的超出邊界讀取/寫入存取 (CVE-2025-38111)

在 Linux 核心中,下列弱點已解決:

net:修正 sk_is_ Likewise() 中的 TOCTOU 問題 (CVE-2025-38112)

在 Linux 核心中,下列弱點已解決:

ACPI:CPPC:修正使用 nosmp 時的 NULL 指標解除參照 (CVE-2025-38113)

在 Linux 核心中,下列弱點已解決:

net_sched:sch_sfq:修正處理 gso_skb 時可能發生的當機 (CVE-2025-38115)

在 Linux 核心中,下列弱點已解決:

net:修正從 frag_list 提取後的 udp gso skb_segment 問題。(CVE-2025-38124)

在 Linux 核心中,下列弱點已解決:

page_pool:修正 page_pool_recycle_in_ring 中的釋放後使用 (CVE-2025-38129)

在 Linux 核心中,下列弱點已解決:

usb:acpi:防止 usb_acpi_add_usb4_devlink() 中發生 null 指標解除參照 (CVE-2025-38134)

在 Linux 核心中,下列弱點已解決:

dm:修正 dm_blk_report_zones (CVE-2025-38141)

在 Linux 核心中,下列弱點已解決:

net:openvswitch:修正 MPLS 剖析的無作用迴圈 (CVE-2025-38146)

在 Linux 核心中,下列弱點已解決:

calipso:不呼叫 AF_INET sk 的 calipso 函式。(CVE-2025-38147)

在 Linux 核心中,下列弱點已解決:

net:phy:連結刪除時清除 phydev->devlink (CVE-2025-38149)

在 Linux 核心中,下列弱點已解決:

bpf、sockmap:避免傳送時在釋放後使用 sk_socket (CVE-2025-38154)

在 Linux 核心中,下列弱點已解決:

RDMA/mlx5:修正 RQ 解構韌體失敗時的錯誤流程 (CVE-2025-38161)

在 Linux 核心中,下列弱點已解決:

netfilter:nft_set_pipapo:防止查閱表格配置時發生溢位 (CVE-2025-38162)

在 Linux 核心中,下列弱點已解決:

arm64/fpsimd:避免使用 SMSTOP 破壞核心 FPSIMD 狀態 (CVE-2025-38169)

在 Linux 核心中,下列弱點已解決:

arm64/fpsimd:處理 SME trap 時捨棄過時的 CPU 狀態 (CVE-2025-38170)

在 Linux 核心中,下列弱點已解決:

erofs:避免使用多個不同類型的裝置 (CVE-2025-38172)

在 Linux 核心中,下列弱點已解決:

net:變更 skb 通訊協定時清除 dst (CVE-2025-38192)

在 Linux 核心中,下列弱點已解決:

net_sched:sch_sfq:拒絕無效的干擾期間 (CVE-2025-38193)

在 Linux 核心中,下列弱點已解決:

netfilter:nft_set_pipapo:將最大對應值區大小限制為 INT_MAX (CVE-2025-38201)

在 Linux 核心中,下列弱點已解決:

smb:client:在 automount_fullpath 中新增 NULL 檢查 (CVE-2025-38208)

在 Linux 核心中,下列弱點已解決:

configfs-tsm-report:修正 tsm_ops 的 NULL 解除參照 (CVE-2025-38210)

在 Linux 核心中,下列弱點已解決:

fbdev:修正 do_register_framebuffer 以防止 fb_videomode_to_var 中發生 null-ptr-deref (CVE-2025-38215)

在 Linux 核心中,下列弱點已解決:

ext4:僅在對普通檔案進行資料日誌記錄時,才將 folio 標記為髒 (CVE-2025-38220)

在 Linux 核心中,下列弱點已解決:

nfsd:在 laundromat_work 之前初始化 ssc 以防止 NULL 解除參照 (CVE-2025-38231)

在 Linux 核心中,下列弱點已解決:

serial:jsm:修正 jsm_uart_port_init 期間的 NPE (CVE-2025-38265)

在 Linux 核心中,下列弱點已解決:

net:drv:netdevsim:不要從 netpoll 調用 napi_complete() (CVE-2025-38270)

在 Linux 核心中,下列弱點已解決:

bpf:避免 jit 失敗時發生 __bpf_prog_ret0_warn (CVE-2025-38280)

在 Linux 核心中,下列弱點已解決:

bpf:修正 get_bpf_raw_tp_regs 中的 WARN() (CVE-2025-38285)

在 Linux 核心中,下列弱點已解決:

scsi:smartpqi:修正搶占式核心的 smp_processor_id() 呼叫追踪 (CVE-2025-38288)

在 Linux 核心中,下列弱點已解決:

PM:EM:修正 em_compute_costs() 中潛在的除以零錯誤 (CVE-2025-38297)

在 Linux 核心中,下列弱點已解決:

ptp:移除 ptp_vclock_in_use() 中的 ptp->n_vclocks 檢查邏輯 (CVE-2025-38305)

在 Linux 核心中,下列弱點已解決:

fbdev:core:fbcvt:避免 fb_cvt_hperiod() 中發生除以零錯誤 (CVE-2025-38312)

在 Linux 核心中,下列弱點已解決:

arm64/ptrace:修正 regs_get_kernel_stack_nth() 中的堆疊超出邊界讀取 (CVE-2025-38320)

在 Linux 核心中,下列弱點已解決:

mpls:在 mpls_route_input_rcu() 中使用 rcu_dereference_rtnl()。(CVE-2025-38324)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update kernel6.12 --releasever 2023.8.20250707」以更新系統。

另請參閱

https://alas.aws.amazon.com/AL2023/ALAS2023-2025-1080.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-22112.html

https://explore.alas.aws.amazon.com/CVE-2025-22119.html

https://explore.alas.aws.amazon.com/CVE-2025-22122.html

https://explore.alas.aws.amazon.com/CVE-2025-22128.html

https://explore.alas.aws.amazon.com/CVE-2025-23137.html

https://explore.alas.aws.amazon.com/CVE-2025-38001.html

https://explore.alas.aws.amazon.com/CVE-2025-38082.html

https://explore.alas.aws.amazon.com/CVE-2025-38083.html

https://explore.alas.aws.amazon.com/CVE-2025-38084.html

https://explore.alas.aws.amazon.com/CVE-2025-38089.html

https://explore.alas.aws.amazon.com/CVE-2025-38100.html

https://explore.alas.aws.amazon.com/CVE-2025-38106.html

https://explore.alas.aws.amazon.com/CVE-2025-38107.html

https://explore.alas.aws.amazon.com/CVE-2025-38108.html

https://explore.alas.aws.amazon.com/CVE-2025-38111.html

https://explore.alas.aws.amazon.com/CVE-2025-38112.html

https://explore.alas.aws.amazon.com/CVE-2025-38113.html

https://explore.alas.aws.amazon.com/CVE-2025-38115.html

https://explore.alas.aws.amazon.com/CVE-2025-38124.html

https://explore.alas.aws.amazon.com/CVE-2025-38129.html

https://explore.alas.aws.amazon.com/CVE-2025-38134.html

https://explore.alas.aws.amazon.com/CVE-2025-38141.html

https://explore.alas.aws.amazon.com/CVE-2025-38146.html

https://explore.alas.aws.amazon.com/CVE-2025-38147.html

https://explore.alas.aws.amazon.com/CVE-2025-38149.html

https://explore.alas.aws.amazon.com/CVE-2025-38154.html

https://explore.alas.aws.amazon.com/CVE-2025-38161.html

https://explore.alas.aws.amazon.com/CVE-2025-38162.html

https://explore.alas.aws.amazon.com/CVE-2025-38169.html

https://explore.alas.aws.amazon.com/CVE-2025-38170.html

https://explore.alas.aws.amazon.com/CVE-2025-38172.html

https://explore.alas.aws.amazon.com/CVE-2025-38192.html

https://explore.alas.aws.amazon.com/CVE-2025-38193.html

https://explore.alas.aws.amazon.com/CVE-2025-38201.html

https://explore.alas.aws.amazon.com/CVE-2025-38208.html

https://explore.alas.aws.amazon.com/CVE-2025-38210.html

https://explore.alas.aws.amazon.com/CVE-2025-38215.html

https://explore.alas.aws.amazon.com/CVE-2025-38220.html

https://explore.alas.aws.amazon.com/CVE-2025-38231.html

https://explore.alas.aws.amazon.com/CVE-2025-38265.html

https://explore.alas.aws.amazon.com/CVE-2025-38270.html

https://explore.alas.aws.amazon.com/CVE-2025-38280.html

https://explore.alas.aws.amazon.com/CVE-2025-38285.html

https://explore.alas.aws.amazon.com/CVE-2025-38288.html

https://explore.alas.aws.amazon.com/CVE-2025-38297.html

https://explore.alas.aws.amazon.com/CVE-2025-38305.html

https://explore.alas.aws.amazon.com/CVE-2025-38312.html

https://explore.alas.aws.amazon.com/CVE-2025-38320.html

https://explore.alas.aws.amazon.com/CVE-2025-38324.html

Plugin 詳細資訊

嚴重性: Medium

ID: 241741

檔案名稱: al2023_ALAS2023-2025-1080.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2025/7/10

已更新: 2025/8/13

支援的感應器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-23137

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:amazon:linux:kernel-libbpf, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:kernel6.12-modules-extra, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:perf6.12, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-modules-extra-common, p-cpe:/a:amazon:linux:python3-perf6.12, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-livepatch-6.12.35-55.103, p-cpe:/a:amazon:linux:kernel6.12-debuginfo, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-libbpf-static, p-cpe:/a:amazon:linux:kernel-libbpf-debuginfo, p-cpe:/a:amazon:linux:kernel-libbpf-devel, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-aarch64

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/7/10

弱點發布日期: 2025/4/16

參考資訊

CVE: CVE-2025-22112, CVE-2025-22119, CVE-2025-22122, CVE-2025-22128, CVE-2025-23137, CVE-2025-38001, CVE-2025-38082, CVE-2025-38083, CVE-2025-38084, CVE-2025-38089, CVE-2025-38100, CVE-2025-38106, CVE-2025-38107, CVE-2025-38108, CVE-2025-38111, CVE-2025-38112, CVE-2025-38113, CVE-2025-38115, CVE-2025-38124, CVE-2025-38129, CVE-2025-38134, CVE-2025-38141, CVE-2025-38146, CVE-2025-38147, CVE-2025-38149, CVE-2025-38154, CVE-2025-38161, CVE-2025-38162, CVE-2025-38169, CVE-2025-38170, CVE-2025-38172, CVE-2025-38192, CVE-2025-38193, CVE-2025-38201, CVE-2025-38208, CVE-2025-38210, CVE-2025-38215, CVE-2025-38220, CVE-2025-38231, CVE-2025-38265, CVE-2025-38270, CVE-2025-38280, CVE-2025-38285, CVE-2025-38288, CVE-2025-38297, CVE-2025-38305, CVE-2025-38312, CVE-2025-38320, CVE-2025-38324