Oracle Linux 10:核心 (ELSA-2026-54343)

critical Nessus Plugin ID 335462

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 10 主機中安裝的套件受到 ELSA-2026-54343 公告中提及的多個弱點影響。

- scsi: target: iscsi:限制 iscsi_encode_text_output() 附加至 rsp_buf 的資料長度 (Maurizio Lombardi) [RHEL-213198] {CVE-2026-63887}
- perf/aux:修正 map_range() 中的頁面 UAF (CKI 反向移植 Bot) [RHEL-218475] {CVE-2026-64300}
- net/sched:act_api:在動作生命週期中使用具有延遲釋放功能的 RCU (CKI 反向移植 Bot) [RHEL-218188] {CVE-2026-53264}
- KVM:x86/mmu:在檢查最大映射級別之前,確保 hugepage 已按插槽進入 (Aidan Wallace) [RHEL-213472] {CVE-2026-63807}
- accel/ivpu:修復 IPC 接收中的有符號整數截斷問題 (CKI 反向移植 Bot) [RHEL-190054] {CVE-2026-53202}
- netfilter:nf_tables:將 list_del_rcu 用於網路連結鉤子 (Florian Westphal) [RHEL-185311] {CVE-2026-46324}
- netfilter:nfnetlink_osf:修正 OSF_WSS_MODULO 中的除以零 (Florian Westphal) [RHEL-185311] {CVE-2026-45841}
- nfnetlink_osf:驗證指紋中的各個選項長度 (Florian Westphal) [RHEL-185311] {CVE-2026-23397}
- netfilter:nft_ct:修正逾時物件銷毀中的釋放後使用 (Florian Westphal) [RHEL-185311] {CVE-2026-31665}
- netfilter:xt_multiport:驗證 checkentry 中的範圍編碼 (Florian Westphal) [RHEL-185311] {CVE-2026-31681}
- netfilter:nfnetlink_log:初始化 NLMSG_DONE 終止符中的 nfgenmsg (Florian Westphal) [RHEL-185311] {CVE-2026-43085}
- netfilter:nf_tables:拒絕即時 NF_QUEUE 判定 (Florian Westphal) [RHEL-185311] {CVE-2026-43024}
- netfilter:x_tables:限制 NFPROTO_ARP 的 xt_check_match/xt_check_target 延伸模組 (Florian Westphal) [RHEL-185311] {CVE-2026-31424}
- netfilter:ctnetlink:略過新期望的明確協助程式 (Florian Westphal) [RHEL-185311] {CVE-2026-43025}
- netfilter:ctnetlink:零當 CTA_EXPECT_NAT 不存在時預期 NAT 欄位 (Florian Westphal) [RHEL-185311] {CVE-2026-43026}
- netfilter:x_tables:確保名稱以 nul 終止 (Florian Westphal) [RHEL-185311] {CVE-2026-43028}
- netfilter:nfnetlink_log:考慮網路連結標頭大小 (Florian Westphal) [RHEL-185311] {CVE-2026-31416}
- netfilter:ctnetlink:使用網路連結原則範圍檢查 (Florian Westphal) [RHEL-185311] {CVE-2026-31495}
- netfilter:ip6t_rt:拒絕 rt_mt6_check() 中過大的 addrnr (Florian Westphal) [RHEL-185311] {CVE-2026-31674}
- netfilter:nfnetlink_log:修正 NFULA_PAYLOAD 中未初始化的填充洩漏 (Florian Westphal) [RHEL-185311] {CVE-2026-31428}
- netfilter:nft_set_pipapo_avx2:到期時不傳回不相符的項目 (Florian Westphal) [RHEL-185311] {CVE-2026-43114}
- nf_tables:nft_dynset:修正錯誤路徑中可能的有狀態運算式 memleak (Florian Westphal) [RHEL-185311] {CVE-2026-23399}
- netfilter:nf_conntrack_h323:修正 decode_int() CONS 案例中的 OOB 讀取 (Florian Westphal) [RHEL-185311] {CVE-2026-23456}
- netfilter:nf_conntrack_sip:修正 sip_help_tcp() 中的內容長度 u32 截斷 (Florian Westphal) [RHEL-185311] {CVE-2026-23457}
- netfilter:conntrack:新增缺少的網路連結原則驗證 (Florian Westphal) [RHEL-185311] {CVE-2026-31407}
- netfilter:ctnetlink:修正 ctnetlink_dump_exp_ct() 中的釋放後使用 (Florian Westphal) [RHEL-185311] {CVE-2026-23458}
- netfilter:nfnetlink_queue:修正橋接器判定錯誤路徑中的項目洩露 (Florian Westphal) [RHEL-185311] {CVE-2026-43451}
- netfilter:nft_set_pipapo:修正 pipapo_drop() 中的堆疊越界讀取 (Florian Westphal) [RHEL-185311] {CVE-2026-43453}
- netfilter:nf_tables:在插入前無條件地升級 set->nelems (Florian Westphal) [RHEL-185311] {CVE-2026-23272}
- netfilter:nf_conntrack_h323:修正 decode_choice() 中的 OOB 讀取 (Florian Westphal) [RHEL-185311] {CVE-2026-43233}
- netfilter:nf_tables:始終遍歷所有擱置的 catchall 元素 (Florian Westphal) [RHEL-185311] {CVE-2026-23278}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-54343.html

Plugin 詳細資訊

嚴重性: Critical

ID: 335462

檔案名稱: oraclelinux_ELSA-2026-54343.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/8/14

已更新: 2026/8/14

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.9

百分位數: 99.36

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-63887

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/13

弱點發布日期: 2026/6/25

參考資訊

CVE: CVE-2026-53202, CVE-2026-53264, CVE-2026-63887, CVE-2026-64300