Oracle Linux 9:qemu-kvm (ELSA-2026-500220)

high Nessus Plugin ID 339119

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 9 主機中安裝的套件受到 ELSA-2026-500220 公告中提及的多個弱點影響。

- tests/9p:新增 3 個 xattr FID 限制測試案例 (本機 fs 驅動程式) (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- tests/9p:新增 3 個 xattr FID 限制測試案例 (synth fs 驅動程式) (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- tests/9p:新增 virtio_9p_add_synth_driver_args() 測試用戶端函式 (Christian Schoenebeck) [Orabug:
39636027] {CVE-2026-8348}
- tests/9p:增加測試用戶端的P9_MAX_SIZE (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:將 xattr 計數查詢介面新增到 fs 合成器驅動程式 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:啟用 xattr (mockup) 對 synth fs 驅動程式的支援 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- tests/9p:新增 Txattrcreate / Rxattrcreate 測試用戶端函式 (Christian Schoenebeck) [Orabug:
39636027] {CVE-2026-8348}
- tests/9p:新增 Tclunk / Rclunk 測試用戶端函式 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- tests/9p:新增 Tread / Rread 測試用戶端函式 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- qemu-options:文件 9pfs max_xattr選項 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:新增max_xattr選項 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:新增 xattr FID 限制以防止記憶體耗盡 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:cap Treaddir 分配 (CVE-2026-9238) (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/xen:實作response_buffer_size回呼 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/virtio:實作response_buffer_size回呼 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:新增response_buffer_size傳輸回呼 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:將 msize 協商到傳輸限制上限 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/xen:實作msize_limit回呼 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/virtio:實作msize_limit回呼 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:新增msize_limit傳輸回呼 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs:修正 v9fs_co_readdir_many (CVE-2026-48004) 中缺少的重新命名鎖定 (sin99xx) [Orabug: 39478419] {CVE-2026-48004}
- tests/qtest/libqos:新增 qvirtqueue_reset_pool() 以重設描述元集區 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- libvduse:修正 vduse_queue_read_indirect_desc() 中的緩衝區溢位 (Stefano Garzarella) [Orabug:
39447322] {CVE-2026-6425}
- libvhost-user:修正 virtqueue_read_indirect_desc() 中的緩衝區溢位 (Stefano Garzarella) [Orabug:
39447322] {CVE-2026-6425}
- virtio-blk:新增缺少的 VIRTIO_BLK_T_SCSI_CMD 大小檢查 (CVE-2026-48914) (Stefan Hajnoczi) [Orabug:
39522394] {CVE-2026-48914}
- ui:修正擴充剪貼簿資料長度VNC驗證 (Heechan Kang) [Orabug: 39442988] {CVE-2026-8343}
- ui/vnc:修正 OOB 讀取更新VNC更新頻率統計資料 (Daniel P. Berrange) [Orabug: 39447326] {CVE-2026-48003}
- ui/vnc:修正有損 rect 工作程式代碼中的 OOB 寫入 (Daniel P. Berrange) [Orabug: 39447332] {CVE-2026-48002}
- ui/vnc:修正VNC統計資料陣列中的 OOB 寫入 (Daniel P. Berrange) [Orabug: 39447332] {CVE-2026-48002}
- lsi53c895a:在執行指令碼時保留對裝置的參照 (Paolo Bonzini) [Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:修正 lsi_scsi_realize() 中的記憶體洩漏 (Zheng Huang) [Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:在指令碼處理中增加指令限制以修正迴歸 (Fiona Ebner) [Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:為指令碼處理新增計時器 (Sven Schnelle) [Orabug: 37517793] {CVE-2024-6519}
- virtio-scsi:將相同的cdb_size傳遞給 virtio_scsi_pop_req 和 virtio_scsi_handle_cmd_req_prepare (Paolo Bonzini) [Orabug: 39414097] {CVE-2026-5763}
- softmmu:支援並行退信緩衝區 (Mattias Nissler) [Orabug: 37509310] {CVE-2024-8612}
- system/physmem: Per-AddressSpace 反彈緩衝 (Mattias Nissler) [Orabug: 37509310] {CVE-2024-8612}
- system/physmem:將 AddressSpace 傳播至 MapClient 協助程式 (Mattias Nissler) [Orabug: 37509310] {CVE-2024-8612}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-500220.html

Plugin 詳細資訊

嚴重性: High

ID: 339119

檔案名稱: oraclelinux_ELSA-2026-500220.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/8/24

已更新: 2026/8/24

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

百分位數: 96.63

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 3.7

媒介: CVSS2#AV:L/AC:L/Au:M/C:N/I:P/A:C

CVSS 評分資料來源: CVE-2026-48914

CVSS v3

風險因素: High

基本分數: 8.2

時間性分數: 7.1

媒介: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2024-6519

弱點資訊

CPE: cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:qemu-guest-agent, p-cpe:/a:oracle:linux:qemu-img, p-cpe:/a:oracle:linux:qemu-kvm-block-curl, p-cpe:/a:oracle:linux:qemu-kvm-block-iscsi, p-cpe:/a:oracle:linux:qemu-kvm-block-rbd, p-cpe:/a:oracle:linux:qemu-kvm-block-ssh, p-cpe:/a:oracle:linux:qemu-kvm-common, p-cpe:/a:oracle:linux:qemu-kvm-core, p-cpe:/a:oracle:linux:qemu-kvm-device-usb-host, p-cpe:/a:oracle:linux:qemu-kvm, p-cpe:/a:oracle:linux:qemu-virtiofsd

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/19

弱點發布日期: 2024/9/20

參考資訊

CVE: CVE-2024-6519, CVE-2024-8612, CVE-2026-48002, CVE-2026-48003, CVE-2026-48004, CVE-2026-48914, CVE-2026-5763, CVE-2026-6425, CVE-2026-8343, CVE-2026-8348, CVE-2026-9238