Oracle Linux 7 / 8:Unbreakable Enterprise 核心 (ELSA-2026-50100)

medium Nessus Plugin ID 298384

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 7/8 主機中安裝的套件受到 ELSA-2026-50100 公告中提及的多個弱點影響。

- crypto: af_alg - 修正 af_alg_ctx 中不正確的布林值 (Eric Biggers) [Orabug: 38879907] {CVE-2025-40022}
- crypto: af_alg - 禁止在 af_alg_sendmsg 中並行寫入 (Herbert Xu) [Orabug: 38537469] {CVE-2025-39964}
- fs/proc:修正 proc_readdir_de() 中的 uaf (Wei Yang) [Orabug: 38737034,38786776,38787139] {CVE-2025-40271}
- net: netpoll:修正導致錯誤清理的錯誤參照計數處理 (Breno Leitao) [Orabug:
38773510] {CVE-2025-68245}
- vsock:如果已建立,則忽略 connect() 上的訊號/逾時 (Michal Luczaj) [Orabug: 38730612] {CVE-2025-40248}
- net: openvswitch:移除對設定 nsh 欄位的永不起作用的支援 (Ilya Maximets) [Orabug: 38730650] {CVE-2025-40254}
- scsi: target: tcm_loop:修正 tcm_loop_tpg_address_show() 中的 segfault (Hamza Mahfooz) [Orabug: 38773441] {CVE-2025-68229}
- scsi: sg:不要在原子上下文中休眠 (Bart Van Assche) [Orabug: 38730664] {CVE-2025-40259}
- Input: cros_ec_keyb - 修正無效的記憶體存取 (Tzung-Bi Shih) [Orabug: 38730681] {CVE-2025-40263}
- be2net:在 OS2BMC 的情況下傳遞 wrb_params (Andrey Vatoropin) [Orabug: 38730691] {CVE-2025-40264}
- isdn: mISDN: hfcsusb:修正 hfcsusb_probe() 中的記憶體洩漏 (Abdun Nihaal) [Orabug: 38798908] {CVE-2025-68734}
- ipv4: route:防止 rt_bind_exception() 重新綁定過時的 fnhe (Chuang Wang) [Orabug: 38773496] {CVE-2025-68241}
- ALSA: usb-audio:修正 snd_usb_mixer_controls_badd 中的 NULL 指標解除參照 (Haein Lee) [Orabug:
38737052] {CVE-2025-40275}
- drm/vmwgfx:根據 SVGA_CMD_MAX_DATASIZE 驗證命令標頭大小 (Ian Forbes) [Orabug: 38737061] {CVE-2025-40277}
- tipc:修正 tipc_mon_reinit_self() 中的釋放後使用。(岩島邦之)[Orabug:38737084]{CVE-2025-40280}
- sctp:防止 sctp_transport_update_rto 中可能的越界移位 (Eric Dumazet) [Orabug:
38737091] {CVE-2025-40281}
- Bluetooth: btusb:在 btusb_disconnect 中重新排序清理以避免 UAF (Raphael Pinsonneault-Thibeault) [Orabug: 38737104] {CVE-2025-40283}
- net: usb: qmi_wwan:在 qmimux_rx_fixup 中初始化 MAC 標頭位移 (Qendrim Maxhuni) [Orabug: 38773283] {CVE-2025-68192}
- sctp:防止 TOCTOU 越界寫入 (Stefan Wiehler) [Orabug: 38747447] {CVE-2025-40331}
- fbdev:在 bit_putcs 中新增邊界檢查以修正 vmalloc-out-of-bounds (Albin Babu Varghese) [Orabug:
38737182] {CVE-2025-40304}
- Bluetooth: bcsp:僅在註冊時接收資料 (Ivan Pravdin) [Orabug: 38737213] {CVE-2025-40308}
- 藍牙:SCO:修正 sco_conn_free 上的 UAF (Luiz Augusto von Dentz) [Orabug: 38737224] {CVE-2025-40309}
- nfs4_setup_readdir():->d_parent->d_inode 解除參照的鎖定不足 (Al Viro) [Orabug:
38773245] {CVE-2025-68185}
- media: imon:讓 send_packet() 更健壯 (Tetsuo Handa) [Orabug: 38773298] {CVE-2025-68194}
- net: ipv6:修正 AH 輸出中的欄位跨越 memcpy 警告 (Charalampos Mitrodimas) [Orabug: 38773141] {CVE-2025-40363}
- wifi: brcmfmac:修正在獨立 AP 模式下傳送動作框架時當機 (Gokul Sivakumar) [Orabug:
38737292] {CVE-2025-40321}
- usbnet:防止釋放活動 kevent (Lizhi Xu) [Orabug: 38773784] {CVE-2025-68312}
- fbdev: bitblit:bit_putcs* 中的界限檢查字形索引 (Junjie Cao) [Orabug: 38737301] {CVE-2025-40322}
- ACPI: video:修正 acpi_video_switch_brightness() 中的釋放後使用 (Yuhao Jiang) [Orabug: 38687005] {CVE-2025-40211}
- net/sched: sch_qfq:修正 agg_dequeue 中的 null-deref (Xiang Mei) [Orabug: 38597085] {CVE-2025-40083}
- NFSD:定義 FlexFiles 配置類型的proc_layoutcommit (Chuck Lever) [Orabug: 38601819] {CVE-2025-40087}
- vfs:不要洩露 umount 上中斷連線的 dentry (Jan Kara) [Orabug: 38601924] {CVE-2025-40105}
- ext4:偵測無效的 INLINE_DATA + EXTENTS 旗標組合 (Deepanshu Kartikey) [Orabug: 38649223] {CVE-2025-40167}
- ext4:避免 parse_apply_sb_mount_options() 中潛在的緩衝區過度讀取 (Theodore Ts'O) [Orabug:
38649412] {CVE-2025-40198}
- ocfs2:移動/碎片整理範圍後清除範圍快取 (Deepanshu Kartikey) [Orabug: 38730547] {CVE-2025-40233}
- sctp:當缺少區塊資料緩衝區時,避免 NULL 解除參照 (Alexey Simakov) [Orabug: 38730567] {CVE-2025-40240}
- net/ip6_tunnel:防止永久隧道增長 (Dmitry Safonov) [Orabug: 38649261] {CVE-2025-40173}
- btrfs:避免 btrfs_encode_fh() 中潛在的越界 (Anderson Nascimento) [Orabug: 38649463] {CVE-2025-40205}
- pid:新增 pid_nr_ns 中 ns null 的判斷 (Gaoxiang17) [Orabug: 38649276] {CVE-2025-40178}
- 跟蹤:修正 kprobe 初始化中導致 NULL 指標解除參照的爭用情形 (Yuan Chen) [Orabug: 38592033] {CVE-2025-40042}
- dm:修正 __dm_suspend() 中的 NULL 指標解除參照 (Zheng Qixing) [Orabug: 38649057] {CVE-2025-40134}
- Squashfs:拒絕 squashfs_read_inode() 中的負檔案大小 (Phillip Lougher) [Orabug: 38649425] {CVE-2025-40200}
- media: mc:在放置裝置之前清除小數字 (Edward Adam Davis) [Orabug: 38649399] {CVE-2025-40197}
- fs: udf:修正 lengthAllocDescs 處理中的 OOB 讀取 (Larshin Sergey) [Orabug: 38592048] {CVE-2025-40044}
- KVM:x86:完成使用者空間 I/O 時,不要(重新)檢查 L1 攔截 (Sean Christopherson) [Orabug:
38591959] {CVE-2025-40026}
- net/9p:修正 p9_fd_cancelled 中的雙重 req (Nalivayko Sergey) [Orabug: 38591965] {CVE-2025-40027}
- ext4:防止 xattr 更新中的 EA inode 參照計數反向溢位 (Ahmet Eray Karadag) [Orabug: 38649330] {CVE-2025-40190}
- PCI/IOV:啟用/停用 SR-IOV 時新增 PCI 重新掃描-移除鎖定 (Niklas Schnelle) [Orabug:
38730513] {CVE-2025-40219}
- sctp:將 MAC 比較修正為恆定時間 (Eric Biggers) [Orabug: 38649451] {CVE-2025-40204}
- cpufreq: intel_pstate:修正 update_qos_request() 中的物件生命週期問題 (Rafael J. Wysocki) [Orabug:
38649367] {CVE-2025-40194}
- crypto: essiv - 檢查 ssize 以進行解密和就地加密 (Herbert Xu) [Orabug:
38581456,38705546] {CVE-2025-40019}
- tcp:不要在 tcp_conn_request() 中呼叫 reqsk_fastopen_remove()。(岩島邦之)[Orabug:38649579]{CVE-2025-40186}
- net/sctp:修正 sctp_disposition sctp_sf_do_5_1D_ce() 中的空取消參照 (Alexandr Sapozhnikov) [Orabug: 38649313] {CVE-2025-40187}
- drm/vmwgfx:修正驗證中的釋放後使用 (Ian Forbes) [Orabug: 38643546] {CVE-2025-40111}
- scsi: mvsas:修正 mvs_work_queue 中的釋放後使用錯誤 (Duoming Zhou) [Orabug: 38557654] {CVE-2025-40001}
- pinctrl:檢查 pinmux_ops:get_function_name() 的傳回值 (Bartosz Golaszewski) [Orabug:
38591981] {CVE-2025-40030}
- Input: uinput - 零初始化uinput_ff_upload_compat以避免資訊洩露 (Zhen Ni) [Orabug: 38592002] {CVE-2025-40035}
- mm: hugetlb:mprotect 到大記憶體區域時避免軟鎖定 (Yang Shi) [Orabug: 38649150] {CVE-2025-40153}
- uio_hv_generic:讓使用者空間處理中斷遮罩 (Naman Jain) [Orabug: 38592067] {CVE-2025-40048}
- Squashfs:修正 squashfs_get_parent 中的 uninit-value (Phillip Lougher) [Orabug: 38592077] {CVE-2025-40049}
- ocfs2:修正 user_cluster_connect() 中的雙重釋放 (Dan Carpenter) [Orabug: 38592110] {CVE-2025-40055}
- net: usb:移除 rtl8150_set_multicast 中的破壞性netif_wake_queue (I Viswanath) [Orabug: 38649096] {CVE-2025-40140}
- scsi: mpt3sas:使用 ioc_info() 修正傳輸埠移除時的損毀 (Ranjan Kumar) [Orabug: 38648982] {CVE-2025-40115}
- ipvs:netns 清理期間延遲ip_vs_ftp取消註冊 (Slavin Liu) [Orabug: 38581446] {CVE-2025-40018}
- pps:修正註冊裝置失敗時 pps_register_cdev 中的警告 (Wang Liang) [Orabug: 38592170] {CVE-2025-40070}
- scsi: pm80xx:修正 array-index-out-of-of-bounds rmmod (Niklas Cassel) [Orabug: 38649567] {CVE-2025-40118}
- bpf:明確檢查對 bpf_sock_addr 的存取 (Paul Chaignon) [Orabug: 38592205] {CVE-2025-40078}
- blk-mq:在 blk_mq_unregister_hctx 中刪除之前檢查 kobject state_in_sysfs (Li Nan) [Orabug:
38649026] {CVE-2025-40125}
- perf: arm_spe:防止 PERF_IDX2OFF() 中的溢位 (Leo Yan) [Orabug: 38592223] {CVE-2025-40081}
- media: rc:修正帶有 imon_disconnect() 的爭用 (Larshin Sergey) [Orabug: 38548027] {CVE-2025-39993}
- media:i2c:tc358743:修正由探測中的孤立計時器引起的釋放後使用錯誤 (Duoming Zhou) [Orabug:
38548044] {CVE-2025-39995}
- media:tuner:xc5000:修正 xc5000_release 中的釋放後使用 (Duoming Zhou) [Orabug: 38548037] {CVE-2025-39994}
- udp:修正記憶體計量洩漏。(岩島邦之)[Orabug: 37844325]{CVE-2025-22058}
- media:b2c2:修正 flexcop_pci_remove 中 irq_check_work 引起的釋放後使用 (Duoming Zhou) [Orabug:
38548051] {CVE-2025-39996}
- scsi:target:target_core_configfs:新增長度檢查以避免緩衝區溢位 (Wang Haoran) [Orabug:
38548059] {CVE-2025-39998}
- mm/hugetlb:修正刪除時仍然映射作品集 (Tu Jinjiang) [Orabug: 38560482] {CVE-2025-40006}
- i40e:修正 get resources 中 VF 狀態的驗證 (Lukasz Czapnik) [Orabug: 38547929] {CVE-2025-39969}
- i40e:修正配置佇列 msg 中的 idx 驗證 (Lukasz Czapnik) [Orabug: 38547938] {CVE-2025-39971}
- i40e:新增對ring_len參數的驗證 (Lukasz Czapnik) [Orabug: 38547952,38604168,38604171] {CVE-2025-39973}
- fbcon:修正 fbcon_do_set_font 中的整數溢位 (Samasth Norway Ananda) [Orabug: 38547913] {CVE-2025-39967}
- i40e:新增 VF 濾波器的最大邊界檢查 (Lukasz Czapnik) [Orabug: 38547923] {CVE-2025-39968}
- i40e:修正 action_meta 的輸入驗證邏輯 (Lukasz Czapnik) [Orabug: 38547933] {CVE-2025-39970}
- i40e:修正 i40e_validate_queue_map 中的 idx 驗證 (Lukasz Czapnik) [Orabug: 38547946] {CVE-2025-39972}
- drm/gma500:修正 hdmi 拆卸中的空取消參照 (Zabelin Nikita) [Orabug: 38560496] {CVE-2025-40011}
- can: peak_usb:修正越界移位問題 (Stephane Grosjean) [Orabug: 38581463] {CVE-2025-40020}
- cnic:修正 cnic_delete_task 中的釋放後使用錯誤 (Duoming Zhou) [Orabug: 38503849] {CVE-2025-39945}
- tcp:清除 tcp_disconnect() 中的 tcp_sk(sk)->fastopen_rsk。(岩島邦之)[Orabug:38526388]{CVE-2025-39955}
- cgroup:將cgroup_destroy_wq拆分為 3 個工作佇列 (Chen Ridong) [Orabug: 38503892] {CVE-2025-39953}
- mm/memory-failure:修正解毒記憶體時的 VM_BUG_ON_PAGE(PagePoisoned(page)) (Miaohe Lin) [Orabug:
38461848] {CVE-2025-39883}
- dmaengine: qcom: bam_dma:修正 num-channels/ees 的 DT 錯誤處理 (Stephan Gerhold) [Orabug:
38494822] {CVE-2025-39923}
- i40e:修正錯誤路徑中的 IRQ 釋放 i40e_vsi_request_irq_msix (Michal Schmidt) [Orabug: 38494787] {CVE-2025-39911}
- ocfs2:修正 fiemap 呼叫中的遞迴信號燈鎖死 (Mark Tinguely) [Orabug: 38461859] {CVE-2025-39885}
- tcp_bpf:當 tcp_bpf_send_verdict() 配置 psock->cork 失敗時,呼叫 sk_msg_free()。(岩島邦之)[Orabug:38494797]{CVE-2025-39913}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-50100.html

Plugin 詳細資訊

嚴重性: Medium

ID: 298384

檔案名稱: oraclelinux_ELSA-2026-50100.nasl

版本: 1.4

類型: Local

代理程式: unix

已發布: 2026/2/9

已更新: 2026/9/18

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.9

百分位數: 99.35

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.8

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-39964

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:7, cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/2/7

弱點發布日期: 2025/6/10

CISA 已知遭惡意利用弱點到期日: 2026/9/21

參考資訊

CVE: CVE-2025-39964, CVE-2025-40022, CVE-2025-40083, CVE-2025-40211, CVE-2025-40248, CVE-2025-40254, CVE-2025-40259, CVE-2025-40263, CVE-2025-40264, CVE-2025-40271, CVE-2025-40275, CVE-2025-40277, CVE-2025-40280, CVE-2025-40281, CVE-2025-40283, CVE-2025-40304, CVE-2025-40308, CVE-2025-40309, CVE-2025-40321, CVE-2025-40322, CVE-2025-40331, CVE-2025-40363, CVE-2025-68185, CVE-2025-68192, CVE-2025-68194, CVE-2025-68229, CVE-2025-68241, CVE-2025-68245, CVE-2025-68312, CVE-2025-68734