Oracle Linux 7 / 8:Unbreakable Enterprise 核心 (ELSA-2025-25755)

high Nessus Plugin ID 274583

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 7/8 主機中安裝的套件受到 ELSA-2025-25755 公告中提及的多個弱點影響。

- i40e新增 ring_len 參數的驗證 (Lukasz Czapnik) [Orabug: 38604171] {CVE-2025-39973}
- i40e增加 XL710 的描述符號上限 (Justin Bronder) [Orabug: 38604171] {CVE-2025-39973}
- scsi: lpfc修正延遲接收路徑中的緩衝區釋放/清除順序 (John Evans) [Orabug: 38456754] {CVE-2025-39841}
- iiolightopt3001修正因並行旗標存取造成的鎖死 (Luca Ceresoli) [Orabug: 37977028] {CVE-2025-37968}
- mm/slub當指標在 object_err() 中無效時避免存取中繼資料 (Li Qiong) [Orabug: 38494761] {CVE-2025-39902}
- e1000e修正 e1000_set_eeprom 中的堆積溢位 (Vitaly Lifshits) [Orabug: 38494740] {CVE-2025-39898}
- wifimwifiex將 chan_stats 陣列初始化為零 (Rong Qianfeng) [Orabug: 38494723] {CVE-2025-39891}
- ppp修正 pad_compress_skb 中的記憶體洩漏 (Qingfang Deng) [Orabug: 38456781] {CVE-2025-39847}
- i40e修正 MAC 清單為空時可能發生的無效存取 (Zhen Ni) [Orabug: 38456814] {CVE-2025-39853}
- 藍牙修正 l2cap_sock_cleanup_listen() 中的釋放後使用 (Kuniyuki Iwashima) [Orabug: 38456834] {CVE-2025-39860}
- wificfg80211修正 cmp_bss() 中的釋放後使用 (Dmitry Antipov) [Orabug: 38456860] {CVE-2025-39864}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2025-25755.html

Plugin 詳細資訊

嚴重性: High

ID: 274583

檔案名稱: oraclelinux_ELSA-2025-25755.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2025/11/10

已更新: 2025/11/10

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6

時間性分數: 4.4

媒介: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-39864

CVSS v3

風險因素: High

基本分數: 7

時間性分數: 6.1

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, cpe:/o:oracle:linux:7, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/11/9

弱點發布日期: 2025/5/20

參考資訊

CVE: CVE-2025-37968, CVE-2025-39841, CVE-2025-39847, CVE-2025-39853, CVE-2025-39860, CVE-2025-39864, CVE-2025-39891, CVE-2025-39902, CVE-2025-39973