Oracle Linux 7microcode_ctl (ELSA-2025-10108)

medium Nessus Plugin ID 270867

概要

遠端 Oracle Linux 主機缺少安全性更新。

說明

遠端 Oracle Linux 7 主機上安裝的套件受到 ELSA-2025-10108 公告中提及的弱點影響。

[2:2.1-73.24.0.20250512]
- 將微碼套件更新至 20250512 [Orabug: 38139038]

[2:2.1-73.23.0.20250211]
- 將微碼套件更新至 20250211 [Orabug: 37670820]
- 捨棄 releasenote.md 檔案

[2:2.1-73.20.0.1]
- 如果已虛擬化請勿呼叫 dracut [Orabug: 35702409]
- 也重建 kernel-ueknano 的 initramfs [Orabug: 35698043]
- 確保 UEK 也重建 initramfs [Orabug: 34280052]
- 針對 Intel如果磁碟上的微碼不是更新則不觸發載入 [Orabug: 30634727]
- 在虛擬客體機設定 early_microcode='no' 以避免提前載入錯誤 [Orabug: 30618736]
- 確保在 4.1.12-* 和 4.14.35-* 上存在延遲載入修正
- 針對 5.4.17啟用早期和後期載入 -*
- 啟用提早載入 06-4f-01 警告
- 移除不再適用於 06-2d-07 和 06-55-04 的警告

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 microcode_ctl 套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2025-10108.html

Plugin 詳細資訊

嚴重性: Medium

ID: 270867

檔案名稱: oraclelinux_ELSA-2025-10108.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2025/10/21

已更新: 2025/10/21

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Low

基本分數: 3.8

時間性分數: 2.8

媒介: CVSS2#AV:L/AC:H/Au:S/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2024-28956

CVSS v3

風險因素: Medium

基本分數: 5.6

時間性分數: 4.9

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Medium

Base Score: 5.7

Threat Score: 1.9

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

弱點資訊

CPE: p-cpe:/a:oracle:linux:microcode_ctl, cpe:/o:oracle:linux:7

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/10/20

弱點發布日期: 2025/5/13

參考資訊

CVE: CVE-2024-28956