Amazon Linux 2023bpftool6.12、kernel6.12、kernel6.12-devel (ALAS2023-2025-1316)

high Nessus Plugin ID 277808

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,會受到 ALAS2023-2025-1316 公告中所提及的多個弱點影響。

在 Linux 核心中,下列弱點已解決:

crypto: essiv - 檢查 ssize 是否有解密和就地加密 (CVE-2025-40019)

在 Linux 核心中,下列弱點已解決:

mm/ksm修正 ksm_madvise 中的旗標放置行為 (CVE-2025-40040)

在 Linux 核心中,下列弱點已解決:

追踪修正導致 NULL 指標解除參照的 kprobe 初始化中的爭用情形 (CVE-2025-40042)

在 Linux 核心中,下列弱點已解決:

cifsparse_dfs_referrals防止格式錯誤的輸入發生 oob (CVE-2025-40099)

在 Linux 核心中,下列弱點已解決:

btrfs不宣告我們在建立可用空間樹狀結構時發現了封鎖群組項目 (CVE-2025-40100)

在 Linux 核心中,下列弱點已解決:

btrfs修正拒絕不含 RST 的非 SINGLE 資料設定檔時發生的記憶體洩漏 (CVE-2025-40101)

在 Linux 核心中,下列弱點已解決:

smb用戶端修正 cifs_sb_tlink 的 refcount 洩漏 (CVE-2025-40103)

在 Linux 核心中,下列弱點已解決:

ixgbevf透過交涉支援的功能修正信箱 API 相容性 (CVE-2025-40104)

在 Linux 核心中,下列弱點已解決:

vfs卸載時不洩漏中斷的 dentry (CVE-2025-40105)

在 Linux 核心中,下列弱點已解決:

drm/vmwgfx修正游標窺探器中的 null-ptr 存取 (CVE-2025-40110)

在 Linux 核心中,下列弱點已解決:

drm/vmwgfx修正驗證中的釋放後使用 (CVE-2025-40111)

在 Linux 核心中,下列弱點已解決:

mptcp使用 mptcp_active_enable() 中的 __sk_dst_get() 和 dst_dev_rcu()。 (CVE-2025-40133)

在 Linux 核心中,下列弱點已解決:

xsk強化使用者空間提供的 xdp_desc 驗證 (CVE-2025-40159)

在 Linux 核心中,下列弱點已解決:

xen/events針對邊界 VIRQ 傳回 -EEXIST (CVE-2025-40160)

在 Linux 核心中,下列弱點已解決:

ext4偵測無效的 INLINE_DATA + EXTENTS 旗標組合 (CVE-2025-40167)

在 Linux 核心中,下列弱點已解決:

net/ip6_tunnel防止永久通道增長 (CVE-2025-40173)

在 Linux 核心中,下列弱點已解決:

tls如果 tls_strp_msg_hold 失敗則等待擱置的非同步解密 (CVE-2025-40176)

在 Linux 核心中,下列弱點已解決:

pid針對 pid_nr_ns 中的 ns null 新增判斷 (CVE-2025-40178)

在 Linux 核心中,下列弱點已解決:

ext4驗證孤立檔案大小不是太大 (CVE-2025-40179)

在 Linux 核心中,下列弱點已解決:

x86/kvm在覆寫 TDX/SNP 的 MTRR 時強制將舊版 PCI 漏洞插入 UC (CVE-2025-40181)

在 Linux 核心中,下列弱點已解決:

bpf修正 metadata_dst 洩漏 __bpf_redirect_neigh_v{4,6} (CVE-2025-40183)

在 Linux 核心中,下列弱點已解決:

net/sctp修正 sctp_disposition sctp_sf_do_5_1D_ce() 中的 null 解除參照 (CVE-2025-40187)

在 Linux 核心中,下列弱點已解決:

ext4防止 xattr 更新中發生 EA inode refcount 反向溢位 (CVE-2025-40190)

在 Linux 核心中,下列弱點已解決:

cpufreqintel_pstate修正 update_qos_request() 中的物件生命週期問題 (CVE-2025-40194)

在 Linux 核心中,下列弱點已解決:

mount處理 mnt_ns_release() 中的 NULL 值 (CVE-2025-40195)

在 Linux 核心中,下列弱點已解決:

fsquota為 quota_release_work 建立專用的 workqueue (CVE-2025-40196)

在 Linux 核心中,下列弱點已解決:

mediamc放置裝置前清除次要編號 (CVE-2025-40197)

在 Linux 核心中,下列弱點已解決:

ext4避免 parse_apply_sb_mount_options() 中可能發生的緩衝區過度讀取 (CVE-2025-40198)

在 Linux 核心中,下列弱點已解決:

page_pool修正 PP_MAGIC_MASK 以避免在某些 32 位元架構上損毀 (CVE-2025-40199)

在 Linux 核心中,下列弱點已解決:

Squashfs拒絕 squashfs_read_inode() 中的負檔案大小 (CVE-2025-40200)

在 Linux 核心中,下列弱點已解決:

kernel/sys.c修正 sys_prlimit64() 路徑中 task_lock(tsk->group_header) 的爭用使用權限 (CVE-2025-40201)

在 Linux 核心中,下列弱點已解決:

ipmi重新執行使用者訊息限制處理 (CVE-2025-40202)

在 Linux 核心中,下列弱點已解決:

listmount不呼叫命名空間 semaphore 下的 path_put() (CVE-2025-40203)

在 Linux 核心中,下列弱點已解決:

sctp將 MAC 比較修正為常數時間 (CVE-2025-40204)

在 Linux 核心中,下列弱點已解決:

btrfs避免 btrfs_encode_fh() 中潛在的超出邊界 (CVE-2025-40205)

在 Linux 核心中,下列弱點已解決:

netfilternft_objref驗證 objref 和 objrefmap 運算式 (CVE-2025-40206)

在 Linux 核心中,下列弱點已解決:

mediav4l2-subdev修正 v4l2_subdev_call_state_try() 中的配置失敗檢查 (CVE-2025-40207)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update kernel6.12 --releasever 2023.9.20251208」或 或「dnf update --advisory ALAS2023-2025-1316 --releasever 2023.9.20251208」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2025-1316.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-40019.html

https://explore.alas.aws.amazon.com/CVE-2025-40040.html

https://explore.alas.aws.amazon.com/CVE-2025-40042.html

https://explore.alas.aws.amazon.com/CVE-2025-40099.html

https://explore.alas.aws.amazon.com/CVE-2025-40100.html

https://explore.alas.aws.amazon.com/CVE-2025-40101.html

https://explore.alas.aws.amazon.com/CVE-2025-40103.html

https://explore.alas.aws.amazon.com/CVE-2025-40104.html

https://explore.alas.aws.amazon.com/CVE-2025-40105.html

https://explore.alas.aws.amazon.com/CVE-2025-40110.html

https://explore.alas.aws.amazon.com/CVE-2025-40111.html

https://explore.alas.aws.amazon.com/CVE-2025-40133.html

https://explore.alas.aws.amazon.com/CVE-2025-40159.html

https://explore.alas.aws.amazon.com/CVE-2025-40160.html

https://explore.alas.aws.amazon.com/CVE-2025-40167.html

https://explore.alas.aws.amazon.com/CVE-2025-40173.html

https://explore.alas.aws.amazon.com/CVE-2025-40176.html

https://explore.alas.aws.amazon.com/CVE-2025-40178.html

https://explore.alas.aws.amazon.com/CVE-2025-40179.html

https://explore.alas.aws.amazon.com/CVE-2025-40181.html

https://explore.alas.aws.amazon.com/CVE-2025-40183.html

https://explore.alas.aws.amazon.com/CVE-2025-40187.html

https://explore.alas.aws.amazon.com/CVE-2025-40190.html

https://explore.alas.aws.amazon.com/CVE-2025-40194.html

https://explore.alas.aws.amazon.com/CVE-2025-40195.html

https://explore.alas.aws.amazon.com/CVE-2025-40196.html

https://explore.alas.aws.amazon.com/CVE-2025-40197.html

https://explore.alas.aws.amazon.com/CVE-2025-40198.html

https://explore.alas.aws.amazon.com/CVE-2025-40199.html

https://explore.alas.aws.amazon.com/CVE-2025-40200.html

https://explore.alas.aws.amazon.com/CVE-2025-40201.html

https://explore.alas.aws.amazon.com/CVE-2025-40202.html

https://explore.alas.aws.amazon.com/CVE-2025-40203.html

https://explore.alas.aws.amazon.com/CVE-2025-40204.html

https://explore.alas.aws.amazon.com/CVE-2025-40205.html

https://explore.alas.aws.amazon.com/CVE-2025-40206.html

https://explore.alas.aws.amazon.com/CVE-2025-40207.html

Plugin 詳細資訊

嚴重性: High

ID: 277808

檔案名稱: al2023_ALAS2023-2025-1316.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2025/12/9

已更新: 2025/12/9

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6

時間性分數: 4.7

媒介: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-40019

CVSS v3

風險因素: High

基本分數: 7

時間性分數: 6.3

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:python3-perf6.12, p-cpe:/a:amazon:linux:kernel6.12, p-cpe:/a:amazon:linux:kernel6.12-modules-extra, p-cpe:/a:amazon:linux:kernel6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:perf6.12, p-cpe:/a:amazon:linux:perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:python3-perf6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12, p-cpe:/a:amazon:linux:bpftool6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-devel, p-cpe:/a:amazon:linux:kernel6.12-headers, p-cpe:/a:amazon:linux:kernel6.12-libbpf, p-cpe:/a:amazon:linux:kernel6.12-libbpf-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-libbpf-devel, p-cpe:/a:amazon:linux:kernel6.12-libbpf-static, p-cpe:/a:amazon:linux:kernel6.12-modules-extra-common, p-cpe:/a:amazon:linux:kernel6.12-tools, p-cpe:/a:amazon:linux:kernel6.12-tools-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-tools-devel, p-cpe:/a:amazon:linux:kernel-livepatch-6.12.55-74.119

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/12/8

弱點發布日期: 2025/10/24

參考資訊

CVE: CVE-2025-40019, CVE-2025-40040, CVE-2025-40042, CVE-2025-40099, CVE-2025-40100, CVE-2025-40101, CVE-2025-40103, CVE-2025-40104, CVE-2025-40105, CVE-2025-40110, CVE-2025-40111, CVE-2025-40133, CVE-2025-40159, CVE-2025-40160, CVE-2025-40167, CVE-2025-40173, CVE-2025-40176, CVE-2025-40178, CVE-2025-40179, CVE-2025-40181, CVE-2025-40183, CVE-2025-40187, CVE-2025-40190, CVE-2025-40194, CVE-2025-40195, CVE-2025-40196, CVE-2025-40197, CVE-2025-40198, CVE-2025-40199, CVE-2025-40200, CVE-2025-40201, CVE-2025-40202, CVE-2025-40203, CVE-2025-40204, CVE-2025-40205, CVE-2025-40206, CVE-2025-40207