Amazon Linux 2023:bpftool、kernel、kernel-devel (ALAS2023-2026-1694)

high Nessus Plugin ID 313519

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,會受到 ALAS2023-2026-1694 公告中所提及的多個弱點影響。

在 Linux 核心中,下列弱點已解決:

net/tls:修正 -EBUSY 中的釋放後使用錯誤路徑 tls_do_encryption (CVE-2026-31533)

在 Linux 核心中,下列弱點已解決:

x86/CPU:修正 Zen1 上的 FPDSS (CVE-2026-31628)

在 Linux 核心中,下列弱點已解決:

rxrpc:修正 rxrpc_server_keyring()CVE-2026-31634 () 中的參照計數洩漏

在 Linux 核心中,下列弱點已解決:

drm/i915/gt:修正 intel_engine_park_heartbeat (CVE-2026-31656) 中的參照計數反向溢位

在 Linux 核心中,下列弱點已解決:

提示:修正重複GRP_ACK_MSG上的bc_ackers溢位 (CVE-2026-31662)

在 Linux 核心中,下列弱點已解決:

xfrm:清除 build_polexpire() 中的尾端填充 (CVE-2026-31664)

在 Linux 核心中,下列弱點已解決:

netfilter: nft_ct:修正逾時物件銷毀 (CVE-2026-31665) 中的釋放後使用

在 Linux 核心中,下列弱點已解決:

Input: uinput - 修正具有 ff-core (CVE-2026-31667) 的循環鎖定相依性

在 Linux 核心中,下列弱點已解決:

SEG6:SEG6 LWtunnel () 中輸入和輸出路徑的單獨dst_cacheCVE-2026-31668

在 Linux 核心中,下列弱點已解決:

mptcp:修正 __inet_lookup_established 中的 slab-use-after-free (CVE-2026-31669)

在 Linux 核心中,下列弱點已解決:

xfrm_user:修正 build_report()CVE-2026-31671 () 中的資訊洩露

在 Linux 核心中,下列弱點已解決:

EDAC/mc:修正 edac_mc_alloc()CVE-2026-31689 () 中的錯誤路徑排序

在 Linux 核心中,下列弱點已解決:

drivers/xen/sys-hypervisor.c (CVE-2026-31786) 中的緩衝區溢位

在 Linux 核心中,下列弱點已解決:

xen/privcmd:透過 VMA 分割修正雙重釋放 (CVE-2026-31787)

在 Linux 核心中,已解決下列弱點:xfrm: esp:避免在共用 skb 片段上就地解密

Amazon Linux 核心中的 Dirty Frag 和其他問題:https://aws.amazon.com/security/security-bulletins/2026-027-aws/ (CVE-2026-43284)

在 Linux 核心中,下列弱點已解決:

lib/crypto: chacha:在 permuted_state 離開範圍 (CVE-2026-43336) 之前將其歸零

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update kernel --releasever 2023.11.20260509」或「dnf update --advisory ALAS2023-2026-1694 --releasever 2023.11.20260509」以更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1694.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-31533.html

https://explore.alas.aws.amazon.com/CVE-2026-31628.html

https://explore.alas.aws.amazon.com/CVE-2026-31634.html

https://explore.alas.aws.amazon.com/CVE-2026-31656.html

https://explore.alas.aws.amazon.com/CVE-2026-31662.html

https://explore.alas.aws.amazon.com/CVE-2026-31664.html

https://explore.alas.aws.amazon.com/CVE-2026-31665.html

https://explore.alas.aws.amazon.com/CVE-2026-31667.html

https://explore.alas.aws.amazon.com/CVE-2026-31668.html

https://explore.alas.aws.amazon.com/CVE-2026-31669.html

https://explore.alas.aws.amazon.com/CVE-2026-31671.html

https://explore.alas.aws.amazon.com/CVE-2026-31689.html

https://explore.alas.aws.amazon.com/CVE-2026-31786.html

https://explore.alas.aws.amazon.com/CVE-2026-31787.html

https://explore.alas.aws.amazon.com/CVE-2026-43284.html

https://explore.alas.aws.amazon.com/CVE-2026-43336.html

Plugin 詳細資訊

嚴重性: High

ID: 313519

檔案名稱: al2023_ALAS2023-2026-1694.nasl

版本: 1.6

類型: Local

代理程式: unix

已發布: 2026/5/9

已更新: 2026/5/26

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Critical

分數: 10.0

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.9

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-31787

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:amazon:linux:kernel-modules-extra-common, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-modules-extra, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:python3-perf, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-livepatch-6.1.170-210.320, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:python3-perf-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/5/9

弱點發布日期: 2026/5/8

可惡意利用

Core Impact

Metasploit (xfrm-ESP Page-Cache Write via CVE-2026-43284)

參考資訊

CVE: CVE-2026-31533, CVE-2026-31628, CVE-2026-31634, CVE-2026-31656, CVE-2026-31662, CVE-2026-31664, CVE-2026-31665, CVE-2026-31667, CVE-2026-31668, CVE-2026-31669, CVE-2026-31671, CVE-2026-31689, CVE-2026-31786, CVE-2026-31787, CVE-2026-43284, CVE-2026-43336