Oracle Linux 10:systemd (ELSA-2026-18153)

medium Nessus Plugin ID 328018

概要

遠端 Oracle Linux 主機缺少安全性更新。

說明

遠端 Oracle Linux 10 主機上安裝的套件受到 ELSA-2026-18153 公告中提及的一個弱點影響。

[257-23.0.1.el10_2.2]
- 修正對 Oracle Virtualization 或 BM envs 的偵測 [Orabug: 37531877]
- 使用 udev 有效配置時避免 udevadm 警告 [Orabug: 37503197]
- 允許 dm 移除 ioctl 與 UEK3 合作 [Orabug: 18467469]
- 將 logind.conf 中的「RemoveIPC=no」設定為預設 [Orabug: 22224874]
- 修正 fstab 中缺少的 netdev for iscsi 項目 [Orabug: 25897792]
- udev 規則:修正記憶體熱新增和移除 [Orabug:31310273]
- 預設停用無權限的 BPF [Orabug:32870980]
- 移除上游參照 [Orabug: 33995357]
- 等待額外的可配置時間,然後 udevd 會終止工作程式 [Orabug: 36017407]
- 從 systemd.spec 中移除了不需要的修補程式
- 1004-orabug34272490-0001-core-device-ignore-DEVICE_FOUND_UDEV-bit-on-switchin.patch [Orabug: 34272490]
- 1005-orabug34272490-0002-core-device-drop-unnecessary-condition.patch [Orabug:34272490]
- 1006-orabug34467234-shutdown-get-only-active-md-arrays.patch [Orabug:34467234]
- 1007-orabug34868110-pstore-fixes-for-dmesg.txt-reconstruction.patch [Orabug: 34868110]
- 1008-path-drop-IN_ATTRIB-from-parent-directory-watches.patch [Orabug: 36780432]

[257-23.2]
- nspawn:僅在受信任的情況下才從設定檔案套用 BindUser/Ephemeral (RHEL-163873)
- nspawn:正規化pivot_root路徑 (RHEL-163873)
- udev:檢查從核心接收的各個欄位中是否有無效字元 (RHEL-163879)
- udev:在呼叫 sprintf (RHEL-163879) 之前,確保有空間用於尾隨 NUL
- udev:確保標籤剖析保持在邊界 (RHEL-163879) 內
- udev:修正評論混淆 (RHEL-163879)
- udev/scsi-id:檢查從核心接收的各個欄位中是否有無效字元 (RHEL-163879)
- udev-builtin-net-id:列印 cescaped 錯誤屬性 (RHEL-163879)

[257-23.1]
- CI:針對建置和單元測試作業重新啟用 bpf-framework 選項 (RHEL-152080)
- CI:也將 bpftool 因應措施新增至 CodeQL 作業 (RHEL-152080)
- CI:修正有關 bpftool for codeql 的因應措施 (RHEL-152080)
- ci:將 bpftool 變通方案也新增至 coverity (RHEL-152080)
- path-util:新增 path_startswith() 的風格,在原處留下前導斜線 (RHEL-152080)
- cgroup:將一些程式碼移植到 path_startswith_full() (RHEL-152080)
- path-util:反轉PATH_STARTSWITH_ACCEPT_DOT_DOT旗標 (RHEL-152080)
- sd-json:修正更新陣列元素父項時的差一問題 (RHEL-152080)
- core/cgroup:避免一個不必要的 strjoina() (RHEL-152080)
- core:更謹慎地驗證輸入 cgroup 路徑 (RHEL-152080)

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-18153.html

Plugin 詳細資訊

嚴重性: Medium

ID: 328018

檔案名稱: oraclelinux_ELSA-2026-18153.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/7/20

已更新: 2026/7/20

支援的感應器: Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6

百分位: 96.73

CVSS v2

風險因素: Low

基本分數: 3.2

時間性分數: 2.5

媒介: CVSS2#AV:L/AC:L/Au:S/C:P/I:N/A:P

CVSS 評分資料來源: CVE-2025-4598

CVSS v3

風險因素: Medium

基本分數: 4.7

時間性分數: 4.2

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

風險因素: Medium

Base Score: 4.8

Threat Score: 1.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:systemd-boot-unsigned, p-cpe:/a:oracle:linux:systemd-container, p-cpe:/a:oracle:linux:systemd-devel, p-cpe:/a:oracle:linux:systemd-journal-remote, p-cpe:/a:oracle:linux:systemd-libs, p-cpe:/a:oracle:linux:systemd-oomd, p-cpe:/a:oracle:linux:systemd-pam, p-cpe:/a:oracle:linux:systemd-resolved, p-cpe:/a:oracle:linux:systemd-rpm-macros, p-cpe:/a:oracle:linux:systemd-udev, p-cpe:/a:oracle:linux:systemd-ukify, p-cpe:/a:oracle:linux:systemd

必要的 KB 項目: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/7/20

弱點發布日期: 2025/5/29

參考資訊

CVE: CVE-2025-4598