Amazon Linux 2023bpftool6.12、kernel6.12、kernel6.12-devel (ALAS2023-2026-1455)

medium Nessus Plugin ID 301337

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,會受到 ALAS2023-2026-1455 公告中所提及的多個弱點影響。

在 Linux 核心中,下列弱點已解決:

bpf拒絕對指標 ctx 欄位的限制存取 (CVE-2025-38591)

在 Linux 核心中,下列弱點已解決:

sched_ext修正 deferred_irq_workfn() 中可能發生的鎖死 (CVE-2025-68333)

在 Linux 核心中,下列弱點已解決:

exfat修正 exfat_find 中的 refcount 洩漏 (CVE-2025-68351)

在 Linux 核心中,下列弱點已解決:

btrfs修正 btrfs_clear_space_info_full() 中爭用的 bitfield 寫入 (CVE-2025-68358)

在 Linux 核心中,下列弱點已解決:

fs/ntfs3使用前初始化配置的記憶體 (CVE-2025-68365)

在 Linux 核心中,下列弱點已解決:

bpf不讓 BPF 測試基礎結構將無效的 GSO 類型發出至堆疊 (CVE-2025-68725)

在 Linux 核心中,下列弱點已解決:

btrfs修正 wait_current_trans() 中因忽略的交易類型而發生的鎖死 (CVE-2025-71194)

在 Linux 核心中,下列弱點已解決:

net/mlx5e不將 mlx5e_priv 儲存在 mlx5e_dev devlink priv 中 (CVE-2026-22996)

在 Linux 核心中,下列弱點已解決:

net/schedsch_qfq不釋放 qfq_change_class() 中現有的類別 (CVE-2026-22999)

在 Linux 核心中,下列弱點已解決:

net/mlx5e修正設定檔變更回复失敗時的損毀 (CVE-2026-23000)

在 Linux 核心中,下列弱點已解決:

macvlan修正 macvlan_forward_source() 中可能的 UAF (CVE-2026-23001)

在 Linux 核心中,下列弱點已解決:

lib/buildid針對可休眠的內容使用 __kernel_read() (CVE-2026-23002)

在 Linux 核心中,下列弱點已解決:

ip6_tunnel使用 __ip6_tnl_rcv() 中的 skb_vlan_inet_prepare() (CVE-2026-23003)

在 Linux 核心中,下列弱點已解決:

x86/fpu每當 XFD[i]=1 時清除來賓 XSAVE 狀態中的 XSTATE_BV[i] (CVE-2026-23005)

在 Linux 核心中,下列弱點已解決:

ipv6修正 inet6_addr_del() 中的釋放後使用。 (CVE-2026-23010)

在 Linux 核心中,下列弱點已解決:

ipv4ip_gre使 ipgre_header() 健全 (CVE-2026-23011)

在 Linux 核心中,下列弱點已解決:

mm/page_alloc防止因 SMP=n 的 pcp 損毀 (CVE-2026-23025)

在 Linux 核心中,下列弱點已解決:

null_blk釋放對錯誤 configfs 項目的參照以修正 kmemleak (CVE-2026-23032)

在 Linux 核心中,下列弱點已解決:

net/mlx5e將 netdev 傳遞給 mlx5e_destroy_netdev 而非權限 (CVE-2026-23035)

在 Linux 核心中,下列弱點已解決:

pnfs/flexfiles修正 nfs4_ff_alloc_deviceid_node() 中的記憶體洩漏 (CVE-2026-23038)

在 Linux 核心中,下列弱點已解決:

pNFS修正在 open() 期間傳回委派時的鎖死 (CVE-2026-23050)

在 Linux 核心中,下列弱點已解決:

NFS修正涉及 nfs_release_folio() 的鎖死 (CVE-2026-23053)

在 Linux 核心中,下列弱點已解決:

nethv_netvsc拒絕沒有 RX 間接表格的 RSS 雜湊金鑰程式設計 (CVE-2026-23054)

在 Linux 核心中,下列弱點已解決:

vsock/virtio僅合併線性 skb (CVE-2026-23057)

在 Linux 核心中,下列弱點已解決:

cryptoauthencesn - 拒絕太短的 AAD (assoclen<8) 無法符合 ESP/ESN 規格 (CVE-2026-23060)

在 Linux 核心中,下列弱點已解決:

vsock/virtio修正 virtio_transport_get_credit() 中的潛在反向溢位 (CVE-2026-23069)

在 Linux 核心中,下列弱點已解決:

regmap修正 hwspinlock irqsave 常式中的爭用情形 (CVE-2026-23071)

在 Linux 核心中,下列弱點已解決:

net/sched強制 teql 只能作為 root qdisc 使用 (CVE-2026-23074)

在 Linux 核心中,下列弱點已解決:

fou不允許 FOU_ATTR_IPPROTO 為 0。 (CVE-2026-23083)

在 Linux 核心中,下列弱點已解決:

irqchip/gic-v3-its避免截斷記憶體位址 (CVE-2026-23085)

在 Linux 核心中,下列弱點已解決:

vsock/virtio將 TX 認可設定為本機緩衝區大小的上限 (CVE-2026-23086)

在 Linux 核心中,下列弱點已解決:

gue使用內部 IP 通訊協定 0 修正 skb memleak。(CVE-2026-23095)

在 Linux 核心中,下列弱點已解決:

migrate更正 hugetlb 檔案作品集的鎖定順序 (CVE-2026-23097)

在 Linux 核心中,下列弱點已解決:

bonding將 BOND_MODE_8023AD 限制為乙太網路裝置 (CVE-2026-23099)

在 Linux 核心中,下列弱點已解決:

ipvlan使 addrs_lock 依據連接埠 (CVE-2026-23103)

在 Linux 核心中,下列弱點已解決:

net/schedqfq使用 cl_is_active 判斷類別在 qfq_rm_from_ag 中是否處於作用中 (CVE-2026-23105)

在 Linux 核心中,下列弱點已解決:

arm64/fpsimdsignal還原 ZA 時配置 SSVE 儲存空間 (CVE-2026-23107)

在 Linux 核心中,下列弱點已解決:

scsi核心當最終完成項目相互爭用時喚醒錯誤處理常式 (CVE-2026-23110)

在 Linux 核心中,下列弱點已解決:

io_uring/io-wq檢查工作執行迴圈內的 IO_WQ_BIT_EXIT (CVE-2026-23113)

在 Linux 核心中,下列弱點已解決:

bonding提供 net 指標給 __skb_flow_dissect() (CVE-2026-23119)

在 Linux 核心中,下列弱點已解決:

ipv6註釋 ndisc_router_discovery() 中的資料爭用 (CVE-2026-23124)

在 Linux 核心中,下列弱點已解決:

sctp將 SCTP_CMD_ASSOC_SHKEY 移到 SCTP_CMD_PEER_INIT 之後 (CVE-2026-23125)

在 Linux 核心中,下列弱點已解決:

netdevsim修正與 bpf_bound_progs 清單上作業相關的爭用問題 (CVE-2026-23126)

在 Linux 核心中,下列弱點已解決:

arm64在 swsusp_arch_resume() 上設定 __nocfi (CVE-2026-23128)

在 Linux 核心中,下列弱點已解決:

btrfssend檢查 range_is_hole_in_parent() 中的內嵌範圍 (CVE-2026-23141)

在 Linux 核心中,下列弱點已解決:

mm/damon/sysfs-scheme在配置目錄設定失敗時清理 access_pattern 子目錄 (CVE-2026-23142)

在 Linux 核心中,下列弱點已解決:

mm/damon/sysfs內容目錄設定失敗時清理 attrs 子目錄 (CVE-2026-23144)

在 Linux 核心中,下列弱點已解決:

ext4修正 ext4_xattr_inode_update_ref 中的 iloc.bh 洩漏 (CVE-2026-23145)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update kernel6.12 --releasever 2023.10.20260302」或 或「dnf update --advisory ALAS2023-2026-1455 --releasever 2023.10.20260302」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1455.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-38591.html

https://explore.alas.aws.amazon.com/CVE-2025-68333.html

https://explore.alas.aws.amazon.com/CVE-2025-68351.html

https://explore.alas.aws.amazon.com/CVE-2025-68358.html

https://explore.alas.aws.amazon.com/CVE-2025-68365.html

https://explore.alas.aws.amazon.com/CVE-2025-68725.html

https://explore.alas.aws.amazon.com/CVE-2025-71194.html

https://explore.alas.aws.amazon.com/CVE-2026-22996.html

https://explore.alas.aws.amazon.com/CVE-2026-22999.html

https://explore.alas.aws.amazon.com/CVE-2026-23000.html

https://explore.alas.aws.amazon.com/CVE-2026-23001.html

https://explore.alas.aws.amazon.com/CVE-2026-23002.html

https://explore.alas.aws.amazon.com/CVE-2026-23003.html

https://explore.alas.aws.amazon.com/CVE-2026-23005.html

https://explore.alas.aws.amazon.com/CVE-2026-23010.html

https://explore.alas.aws.amazon.com/CVE-2026-23011.html

https://explore.alas.aws.amazon.com/CVE-2026-23025.html

https://explore.alas.aws.amazon.com/CVE-2026-23032.html

https://explore.alas.aws.amazon.com/CVE-2026-23035.html

https://explore.alas.aws.amazon.com/CVE-2026-23038.html

https://explore.alas.aws.amazon.com/CVE-2026-23050.html

https://explore.alas.aws.amazon.com/CVE-2026-23053.html

https://explore.alas.aws.amazon.com/CVE-2026-23054.html

https://explore.alas.aws.amazon.com/CVE-2026-23057.html

https://explore.alas.aws.amazon.com/CVE-2026-23060.html

https://explore.alas.aws.amazon.com/CVE-2026-23069.html

https://explore.alas.aws.amazon.com/CVE-2026-23071.html

https://explore.alas.aws.amazon.com/CVE-2026-23074.html

https://explore.alas.aws.amazon.com/CVE-2026-23083.html

https://explore.alas.aws.amazon.com/CVE-2026-23085.html

https://explore.alas.aws.amazon.com/CVE-2026-23086.html

https://explore.alas.aws.amazon.com/CVE-2026-23095.html

https://explore.alas.aws.amazon.com/CVE-2026-23097.html

https://explore.alas.aws.amazon.com/CVE-2026-23099.html

https://explore.alas.aws.amazon.com/CVE-2026-23103.html

https://explore.alas.aws.amazon.com/CVE-2026-23105.html

https://explore.alas.aws.amazon.com/CVE-2026-23107.html

https://explore.alas.aws.amazon.com/CVE-2026-23110.html

https://explore.alas.aws.amazon.com/CVE-2026-23113.html

https://explore.alas.aws.amazon.com/CVE-2026-23119.html

https://explore.alas.aws.amazon.com/CVE-2026-23124.html

https://explore.alas.aws.amazon.com/CVE-2026-23125.html

https://explore.alas.aws.amazon.com/CVE-2026-23126.html

https://explore.alas.aws.amazon.com/CVE-2026-23128.html

https://explore.alas.aws.amazon.com/CVE-2026-23141.html

https://explore.alas.aws.amazon.com/CVE-2026-23142.html

https://explore.alas.aws.amazon.com/CVE-2026-23144.html

https://explore.alas.aws.amazon.com/CVE-2026-23145.html

Plugin 詳細資訊

嚴重性: Medium

ID: 301337

檔案名稱: al2023_ALAS2023-2026-1455.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2026/3/6

已更新: 2026/3/6

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-23000

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:amazon:linux:python3-perf6.12, p-cpe:/a:amazon:linux:kernel6.12-libbpf, p-cpe:/a:amazon:linux:kernel6.12, p-cpe:/a:amazon:linux:kernel6.12-libbpf-static, p-cpe:/a:amazon:linux:kernel6.12-tools-devel, p-cpe:/a:amazon:linux:kernel6.12-libbpf-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-headers, p-cpe:/a:amazon:linux:kernel6.12-modules-extra, p-cpe:/a:amazon:linux:kernel6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:perf6.12, p-cpe:/a:amazon:linux:perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.12-modules-extra-common, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:kernel6.12-devel, p-cpe:/a:amazon:linux:kernel6.12-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-livepatch-6.12.68-92.122, p-cpe:/a:amazon:linux:python3-perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-libbpf-devel, p-cpe:/a:amazon:linux:kernel6.12-tools

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/3/5

弱點發布日期: 2025/8/19

參考資訊

CVE: CVE-2025-38591, CVE-2025-68333, CVE-2025-68351, CVE-2025-68358, CVE-2025-68365, CVE-2025-68725, CVE-2025-71194, CVE-2026-22996, CVE-2026-22999, CVE-2026-23000, CVE-2026-23001, CVE-2026-23002, CVE-2026-23003, CVE-2026-23005, CVE-2026-23010, CVE-2026-23011, CVE-2026-23025, CVE-2026-23032, CVE-2026-23035, CVE-2026-23038, CVE-2026-23050, CVE-2026-23053, CVE-2026-23054, CVE-2026-23057, CVE-2026-23060, CVE-2026-23069, CVE-2026-23071, CVE-2026-23074, CVE-2026-23083, CVE-2026-23085, CVE-2026-23086, CVE-2026-23095, CVE-2026-23097, CVE-2026-23099, CVE-2026-23103, CVE-2026-23105, CVE-2026-23107, CVE-2026-23110, CVE-2026-23113, CVE-2026-23119, CVE-2026-23124, CVE-2026-23125, CVE-2026-23126, CVE-2026-23128, CVE-2026-23141, CVE-2026-23142, CVE-2026-23144, CVE-2026-23145