MiracleLinux 9kernel-5.14.0-503.19.1.el9_5 (AXSA:2025-9562:06)

high Nessus Plugin ID 282796

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 9 主機已安裝受到多個弱點影響的套件如 AXSA:2025-9562:06 公告中所提及。

核心藍牙l2cap修正 l2cap_chan_timeout 中的 null-ptr-deref (CVE-2024-27399) 核心bpf在 BPF_LINK_CREATE 中新增 BPF_PROG_TYPE_CGROUP_SKB 附加類型強制執行 (CVE-2024-38564) 核心bpf修正 stacksafe() 中的核心驗證器損毀 (CVE-2024-45020)核心nfsd確保將 nfsd4_fattr_args.context 清除 (CVE-2024-46697) 核心bpf修正 bpf_uprobe_multi_link_attach() 中的釋放後使用 (CVE-2024-47675) 核心bpf修正 sdiv 溢位問題 (CVE-2024-49888) 核心arm64探查移除損毀的 LDR (文字) uprobe 支援 (CVE-2024-50099) 核心xfrm修正演算法傾印中的另一個核心資訊洩漏 (CVE-2024-50110) 核心藍牙SCO修正 sco_sock_timeout 上的 UAF (CVE-2024-50125) 核心藍牙ISO修正 iso_sock_timeout 上的 UAF (CVE-2024-50124) 核心KVMnSVM從記憶體載入 PDPTE 時忽略 nCR3[4:0] (CVE-2024-50115) 核心xfrm取消設定 sel.family 時使用 SA 系列驗證新 SA 的 prefixlen (CVE-2024-50142) 核心藍牙bnep修正 proto_unregister 中的 wild-memory-access (CVE-2024-50148) 核心irqchip/gic-v4不允許快要死的 VPE 上有 VMOVP (CVE-2024-50192) 核心Bluetoot hhci修正 hci_read_supported_codecs 中的 null-ptr-deref (CVE-2024-50255) 核心sched/numa修正 task_numa_work() 中潛在的 null 指標解除參照 (CVE-2024-50223) 核心bpf修正 trie_get_next_key 中的超出邊界寫入 ( ) (CVE-2024-50262)

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/20746

Plugin 詳細資訊

嚴重性: High

ID: 282796

檔案名稱: miracle_linux_AXSA-2025-9562.nasl

版本: 1.2

類型: local

已發布: 2026/1/13

已更新: 2026/1/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-50262

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-tools, cpe:/o:miracle:linux:9, p-cpe:/a:miracle:linux:kernel-debug-core, p-cpe:/a:miracle:linux:kernel-tools-libs, p-cpe:/a:miracle:linux:kernel-cross-headers, p-cpe:/a:miracle:linux:kernel-debug-modules-extra, p-cpe:/a:miracle:linux:rtla, p-cpe:/a:miracle:linux:bpftool, p-cpe:/a:miracle:linux:kernel-debug-modules, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-devel-matched, p-cpe:/a:miracle:linux:kernel-abi-stablelists, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:libperf, p-cpe:/a:miracle:linux:kernel-modules-core, p-cpe:/a:miracle:linux:kernel-debug-uki-virt, p-cpe:/a:miracle:linux:kernel-debug-modules-core, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-uki-virt, p-cpe:/a:miracle:linux:kernel-uki-virt-addons, p-cpe:/a:miracle:linux:kernel-debug-devel-matched, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-modules-extra, p-cpe:/a:miracle:linux:kernel-core, p-cpe:/a:miracle:linux:kernel-modules, p-cpe:/a:miracle:linux:kernel-tools-libs-devel, p-cpe:/a:miracle:linux:rv, p-cpe:/a:miracle:linux:python3-perf

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/1/21

弱點發布日期: 2023/12/12

參考資訊

CVE: CVE-2024-27399, CVE-2024-38564, CVE-2024-45020, CVE-2024-46697, CVE-2024-47675, CVE-2024-49888, CVE-2024-50099, CVE-2024-50110, CVE-2024-50115, CVE-2024-50124, CVE-2024-50125, CVE-2024-50142, CVE-2024-50148, CVE-2024-50192, CVE-2024-50223, CVE-2024-50255, CVE-2024-50262