Amazon Linux 2:核心, --advisory ALAS2KERNEL-5。10-2026-126(ALASKERNEL-5。10-2026-126

high Nessus Plugin ID 328495

概要

遠端 Amazon Linux 2 主機缺少安全性更新。

說明

遠端主機上安裝的核心版本早於 5.10.260-259.1053。因此,會受到 ALAS2KERNEL-5.10-2026-126 公告中所提及的多個弱點影響。

在 Linux 核心中,下列弱點已解決:

ext4:將 BUG_ON 替換為 ext4_read_inline_folio (CVE-2026-31451) 中的正確錯誤處理

在 Linux 核心中,下列弱點已解決:

usb: cdns3: gadget:修正 ep_queue (CVE-2026-31755) 中的 NULL 指標解除參照

在 Linux 核心中,下列弱點已解決:

xfrm:防禦性地對 __xfrm_state_delete 中的xfrm_state清單進行雜湊處理 (CVE-2026-46116)

在 Linux 核心中,下列弱點已解決:

regulator: core:修正 regulator_resolve_supply() 錯誤路徑中的鎖定 (CVE-2026-46252)

在 Linux 核心中,下列弱點已解決:

netfilter: nf_tables:將 list_del_rcu 用於網路連結鉤子 (CVE-2026-46324)

在 Linux 核心中,下列弱點已解決:

net/sched:修正導致頁面快取損毀的 pedit 部分 COW (CVE-2026-46331)

在 Linux 核心中,下列弱點已解決:

ip6_vti:在後援裝置上設定netns_immutable。(CVE-2026-52909)

在 Linux 核心中,下列弱點已解決:

bpf:修正 sock_opsCVE-2026-53078 () 中的相同暫存器 dst/src OOB 讀取和指標洩漏

在 Linux 核心中,下列弱點已解決:

fuse:將FUSE_NOTIFY_RETRIEVE限制為最新的對開本 (CVE-2026-53167)

在 Linux 核心中,下列弱點已解決:

bnxt_en:修正 NULL 指標解除參照 (CVE-2026-53177)

在 Linux 核心中,下列弱點已解決:

l2tp: pppol2tp:保留對 pppol2tp_ioctl() 中工作階段的參照 (CVE-2026-53262)

在 Linux 核心中,下列弱點已解決:

KVM: x86:修正由於意外角色 () 造成的影子分頁釋放後使用問題 (CVE-2026-53359)

在 Linux 核心中,下列弱點已解決:

virtiofs:修正子掛載 umount 上的 UAF

如果超級區塊已經被破壞,則從 fuse_release_end() 呼叫的 iput() 可以 Oops。通常,這是透過在開始超級區塊關閉之前等待fornum_waiting降至零來防止的。

不過,這僅適用於最後一個子掛載執行個體,因為等候計數器是每個連線,而不是每個超級區塊。

還原為針對auto_submounts情況使用同步釋放要求,目前僅為虛擬狀態。(CVE-2026-53381)

在 Linux 核心中,下列弱點已解決:

vc_screen:在並行vcs_write期間修正 vcs_notifier() 中的 null-ptr-deref

在 vcs_notifier() 中觀察到 KASAN null-ptr-deref:

錯誤:KASAN:vcs_notifier+0x98/0x130 中的 null-ptr-deref 在 addr qmp_cmd_name 處讀取大小為 2:
qmp_capabilities,引數:{}

問題是 vcs_write() 中的爭用情形。當console_lock暫時刪除(以從使用者空間複製資料)時,從vcs_vc()取得的vc_data指標可能會過時。重新取得鎖定後,會再次呼叫 vcs_vc() 以重新驗證指標。如果 vc 在此期間已被解除分配,則 vcs_vc() 傳回 NULL,while 迴圈中斷(寫入的 > 為 0)。不過,在迴圈之後,仍會使用現在為 NULL 的 vc 指標呼叫 vcs_scr_updated(vc),導致通知程式鏈結中出現 NULL 指標解除參照 (vcs_notifier解除參照 param->vc)。

在呼叫 vcs_scr_updated() 之前新增 vc 的 NULL 檢查來修正此問題。(CVE-2026-53385)

在 Linux 核心中,下列弱點已解決:

nfsd:修正 SETACL 解碼失敗時的posix_acl洩露 (CVE-2026-53397)

在 Linux 核心中,下列弱點已解決:

NFSD:修正SECINFO_NO_NAME解碼錯誤清除 (CVE-2026-53398)

在 Linux 核心中,下列弱點已解決:

fbdev:修正 fb_new_modelist 以防止 fb_videomode_to_var 中的 null-ptr-deref

info->var 是 framebuffer 的目前模式,在 info->modelist 中應該有一個 matchingentry。
var_to_display() 依賴這一點,並將失敗的 fb_match_mode() 視為不應該發生這種情況。
fb_set_var() 透過在每次變更時將模式新增至清單來保持 true,anddo_register_framebuffer() 在註冊時也會執行相同的操作。

store_modes() 取代了使用者空間中的模式清單。fb_new_modelist()會驗證新模式,但不會檢查 info->var 是否仍然具有 amatch。它依賴 fbcon_new_modelist() 重新指向控制台,但這僅處理映射到幀緩衝區的控制台。如果 fbcon 未綁定,就沒有了,所以 info->var 只剩下描述一個不再在清單中的模式。

稍後的主控台接管會執行 var_to_display(),其中 fb_match_mode() 傳回 NULL 並將 fb_display[i].mode 保留為 NULL。fbcon_switch() 將其傳遞給 display_to_var(),fb_videomode_to_var() 解除參照 NULL 模式。

在 fb_new_modelist() 中保留清單中的目前模式,wayfb_set_var() 也是如此。(CVE-2026-53403)

在 Linux 核心中,下列弱點已解決:

KVM: SVM:修正 sev_dbg_crypt() 中 ENCRYPT 路徑的頁面溢位 (CVE-2026-63794)

在 Linux 核心中,下列弱點已解決:

pNFS:修正 pnfs_update_layout() 中的釋放後使用 (CVE-2026-63800)

在 Linux 核心中,下列弱點已解決:

tipc:修正 tipc_aead_decrypt_done (CVE-2026-63801) 中的 slab-use-after-free Read

在 Linux 核心中,下列弱點已解決:

exfat:修正 exfat_find_dir_entry() 中潛在的釋放後使用 (CVE-2026-63808)

在 Linux 核心中,下列弱點已解決:

bpf:將 kvfree() 用於已替換的 sysctl 寫入緩衝區 (CVE-2026-63809)

在 Linux 核心中,下列弱點已解決:

keys:在實例路徑中釘選request_key_auth負載 (CVE-2026-63823)

在 Linux 核心中,下列弱點已解決:

KEYS:修正 keyctl_pkey_params_get_2()CVE-2026-63824 () 中的溢位

在 Linux 核心中,下列弱點已解決:

i2c: stub:拒絕長度無效的 I2C 區塊傳輸

stub_xfer() 中的I2C_SMBUS_I2C_BLOCK_DATA情況使用 data->block[0] 作為傳輸長度。現有的檢查僅限制它以避免 chip->words[256] 暫存器陣列溢位,但不會根據 I2C_SMBUS_BLOCK_MAX (32) 驗證它,這是 unioni2c_smbus_data.block 緩衝區的限制(總共 34 位元組)。驅動程式是開發/測試工具 (CONFIG_I2C_STUB=m,預設未建置) ,必須載入 chip_addr= 參數。

具有 /dev/i2c-* 存取權的本機使用者可以在 32, causingstub_xfer() > I2C_SMBUS_I2C_BLOCK_DATA 和 data->block[0] 發出I2C_SMBUS ioctl,以讀取或寫入超過 unioni2c_smbus_data.block 緩衝區結尾:

錯誤:KASAN:stub_xfer中的堆疊越界 (drivers/i2c/i2c-stub.) c:223)透過任務 exploit/8 stub_xfer 1<TASK> 在 addr ffff88800abcfd92 讀取大小 1 (drivers/i2c/i2c-stub.c:223)__i2c_smbus_xfer (drivers/i2c/i2c-core-smbus.c:593)i2c_smbus_xfer (drivers/i2c/i2c-core-smbus.c:536)i2cdev_ioctl_smbus (drivers/i2c/i2c-dev.c:391)i2cdev_ioctl (drivers/i2c/i2c-dev.c:478)__x64_sys_ioctl (fs/ioctl.c:583)do_syscall_64 (arch/x86/entry/syscall_64.c:94)entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:130)</TASK>

存在此錯誤是因為 i2c-stub 直接實作 .smbus_xfer,繞過了I2C_SMBUS_BLOCK_MAX驗證 ini2c_smbus_xfer_emulated()。samefunction 中的 I2C_SMBUS_BLOCK_DATA 案例會針對 I2C_SMBUS_BLOCK_MAX 正確驗證,但theI2C_SMBUS_I2C_BLOCK_DATA案例則不會。

透過拒絕帶有 data->block[0] == 0 或帶有 -EINVAL 的 data->block[0] > I2C_SMBUS_BLOCK_MAX傳輸來修正,這與同一函式中的I2C_SMBUS_BLOCK_DATA情況和 i2c_smbus_xfer_emulated() 中的theI2C_SMBUS_I2C_BLOCK_DATA驗證一致。(CVE-2026-64191)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「yum update kernel」或「yum update --advisory ALAS2KERNEL-5.10-2026-126」以更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.10-2026-126.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-31451.html

https://explore.alas.aws.amazon.com/CVE-2026-31755.html

https://explore.alas.aws.amazon.com/CVE-2026-46116.html

https://explore.alas.aws.amazon.com/CVE-2026-46252.html

https://explore.alas.aws.amazon.com/CVE-2026-46324.html

https://explore.alas.aws.amazon.com/CVE-2026-46331.html

https://explore.alas.aws.amazon.com/CVE-2026-52909.html

https://explore.alas.aws.amazon.com/CVE-2026-53078.html

https://explore.alas.aws.amazon.com/CVE-2026-53167.html

https://explore.alas.aws.amazon.com/CVE-2026-53177.html

https://explore.alas.aws.amazon.com/CVE-2026-53262.html

https://explore.alas.aws.amazon.com/CVE-2026-53359.html

https://explore.alas.aws.amazon.com/CVE-2026-53381.html

https://explore.alas.aws.amazon.com/CVE-2026-53385.html

https://explore.alas.aws.amazon.com/CVE-2026-53397.html

https://explore.alas.aws.amazon.com/CVE-2026-53398.html

https://explore.alas.aws.amazon.com/CVE-2026-53403.html

https://explore.alas.aws.amazon.com/CVE-2026-63794.html

https://explore.alas.aws.amazon.com/CVE-2026-63800.html

https://explore.alas.aws.amazon.com/CVE-2026-63801.html

https://explore.alas.aws.amazon.com/CVE-2026-63808.html

https://explore.alas.aws.amazon.com/CVE-2026-63809.html

https://explore.alas.aws.amazon.com/CVE-2026-63823.html

https://explore.alas.aws.amazon.com/CVE-2026-63824.html

https://explore.alas.aws.amazon.com/CVE-2026-64191.html

Plugin 詳細資訊

嚴重性: High

ID: 328495

檔案名稱: al2_ALASKERNEL-5_10-2026-126.nasl

版本: 1.3

類型: Local

代理程式: unix

已發布: 2026/7/20

已更新: 2026/8/6

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9

百分位數: 99.75

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-63794

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-livepatch-5.10.260-259.1053, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:python-perf

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/7/20

弱點發布日期: 2026/4/22

參考資訊

CVE: CVE-2026-31451, CVE-2026-31755, CVE-2026-46116, CVE-2026-46252, CVE-2026-46324, CVE-2026-46331, CVE-2026-52909, CVE-2026-53078, CVE-2026-53167, CVE-2026-53177, CVE-2026-53262, CVE-2026-53359, CVE-2026-53381, CVE-2026-53385, CVE-2026-53397, CVE-2026-53398, CVE-2026-53403, CVE-2026-63794, CVE-2026-63800, CVE-2026-63801, CVE-2026-63808, CVE-2026-63809, CVE-2026-63823, CVE-2026-63824, CVE-2026-64191