Oracle Linux 8:kernel (ELSA-2026-21706)

high Nessus Plugin ID 318320

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 8 主機中安裝的套件受到 ELSA-2026-21706 公告中提及的多個弱點影響。

- smb: client:在用 cifsacl 重寫之前先驗證整個 DACL (Paulo Alcantara) [RHEL-172815] {CVE-2026-31709}
- netfilter: xt_tcpmss:在讀取 optlen 之前檢查剩餘長度 (CKI Backport Bot) [RHEL-174212] {CVE-2026-43190}
- md/bitmap:修正write_page中由調整大小爭用引起的 GPF (CKI Backport Bot) [RHEL-174088] {CVE-2026-43163}
- xfs:修正將 xattrs 新增至葉區塊時的自由映射調整 (CKI Backport Bot) [RHEL-174045] {CVE-2026-43158}
- xfs:空白時刪除 attr 葉自由映射項目 (CKI Backport Bot) [RHEL-174045] {CVE-2026-43158}
- can: raw:修正 raw_rcv() 中的 ro->uniq 釋放後使用 (Davide Caratti) [RHEL-170753] {CVE-2026-31532}
- can: af_can: 匯出 can_sock_destruct() (Davide Caratti) [RHEL-170753] {CVE-2026-31532}
- HID: wacom:修正 wacom_intuos_bt_irq 中的越界讀取 (CKI Backport Bot) [RHEL-172734] {CVE-2026-43051}
- netfilter: nf_conntrack_helper:傳遞協助程式以預期清理 (CKI Backport Bot) [RHEL-172614] {CVE-2026-43027}
- Bluetooth: MGMT:驗證載入時的 LTK enc_size (CKI Backport Bot) [RHEL-172566] {CVE-2026-43020}
- 藍牙:SCO:修正 sco_recv_frame() 中由於缺少 sock_hold 而導致的釋放後使用 (David Marlin) [RHEL-165057] {CVE-2026-31408}
- 藍牙:SCO:修正 sco_sock_timeout 上的 UAF (David Marlin) [RHEL-165057] {CVE-2026-31408}
- 藍牙:修正由 sco_sock_timeout 引起的釋放後使用錯誤 (David Marlin) [RHEL-165057] {CVE-2026-31408}
- 藍牙:在 bt_sock_alloc 上初始化 sk_peer_* (David Marlin) [RHEL-165057] {CVE-2026-31408}
- 藍牙:將 sk_alloc 周圍的程式碼合併為協助函式 (David Marlin) [RHEL-165057] {CVE-2026-31408}
- netfilter: ip6t_eui64:拒絕所有封包的無效 MAC 標頭 (CKI Backport Bot) [RHEL-171149] {CVE-2026-31685}
- net: sched: act_csum:驗證巢狀 VLAN 標頭 (CKI Backport Bot) [RHEL-171132] {CVE-2026-31684}
- ima:設定或移除非 IMA xattr 時不要清除IMA_DIGSIG旗標 (Bruno Meneguele) [RHEL-166886] {CVE-2025-68183}
- netfilter: nf_conntrack_h323:檢查 DecodeQ931() 中的零長度 (CKI Backport Bot) [RHEL-166981] {CVE-2026-23455}
- ALSA: firewire-motu:修正 DSP 事件的 hwdep 讀取中的緩衝區溢位 (CKI Backport Bot) [RHEL-166960] {CVE-2025-68347}
- RDMA/umad:拒絕 ib_umad_write 中的負data_len (Kamal Heib) [RHEL-156872] {CVE-2026-23243}
- Bluetooth: MGMT:修正可能的 UAF (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: hci_sync:修正set_local_name爭用情形 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- 藍牙:管理:修正 mgmt_remove_adv_monitor_complete 上的 UAF (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: MGMT:修正可能的鎖死 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- 藍牙:MGMT:修正 set_powered_sync 中的 slab-use-after-free Read (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: mgmt:移除 mgmt_set_connectable_complete() 中的 NULL 檢查 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: hci_sync:重構 移除 Adv Monitor (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: hci_sync:重構新增 Adv Monitor (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: msft:在還原時清除追蹤的裝置 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: mgmt:新增 mgmt adv monitor 裝置已找到/遺失事件 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: msft:處理 MSFT 監視器裝置事件 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- net/sched:僅允許 act_ct 繫結至 clsact/ingress qdiscs 和共用區塊 (CKI Backport Bot) [RHEL-157322] {CVE-2026-23270}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-21706.html

Plugin 詳細資訊

嚴重性: High

ID: 318320

檔案名稱: oraclelinux_ELSA-2026-21706.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/6/3

已更新: 2026/6/3

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-43027

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-debug-core, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-modules, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-tools

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/5/28

弱點發布日期: 2025/10/15

參考資訊

CVE: CVE-2025-39981, CVE-2025-68183, CVE-2025-68347, CVE-2025-71116, CVE-2026-23243, CVE-2026-23270, CVE-2026-23455, CVE-2026-31408, CVE-2026-31532, CVE-2026-31684, CVE-2026-31685, CVE-2026-31709, CVE-2026-43020, CVE-2026-43027, CVE-2026-43051, CVE-2026-43158, CVE-2026-43163, CVE-2026-43190