Oracle Linux 10 : ELSA-2026-61887-0: / 核心 (ELSA-2026-618870)

high Nessus Plugin ID 342711

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 10 主機中安裝的套件受到 ELSA-2026-618870 公告中提及的多個弱點影響。

- nvmet-auth:拒絕短AUTH_RECEIVE緩衝區 (CKI Backport Bot) [RHEL-244915] {CVE-2026-72130}
- locking/rt: 修正 rt_spin_unlock() 中不正確的 RCU 保護 (CKI Backport Bot) [RHEL-242861] {CVE-2026-72069}
- NFSv4:在 O_TRUNC 的開放權限遮罩中包含 MAY_WRITE (CKI Backport Bot) [RHEL-234051] {CVE-2026-64298}
- nfsd:在 setlease 失敗時釋放佈局 stid (Scott Mayhew) [RHEL-227794] {CVE-2026-53399}
- NFSv4/flexfiles:拒絕零檔案控點版本計數 (CKI Backport Bot) [RHEL-229415] {CVE-2026-53392}
- NFSv4/pNFS:拒絕 nfs4_decode_mp_ds_addr 中的零長度r_addr (CKI Backport Bot) [RHEL-228036] {CVE-2026-53391}
- NFSD:修正 nfsd4_add_rdaccess_to_wrdeleg 中nfs4_file存取額外計數 (CKI Backport Bot) [RHEL-227946] {CVE-2026-53026}
- pNFS:修正 pnfs_update_layout() 中的釋放後使用 (CKI 反向移植機器人) [RHEL-226322] {CVE-2026-63800}
- nfsd:修正 SETACL 解碼失敗時的posix_acl洩露 (CKI Backport Bot) [RHEL-225522] {CVE-2026-53397}
- mm/khugepaged:摺疊時寫入所有髒檔案對開本 (Rafael Aquini) [RHEL-236329] {CVE-2026-68086}
- userfaultfd:防止註冊特殊 VMA (Rafael Aquini) [RHEL-237862] {CVE-2026-68166}
- userfaultfd:正確防止註冊VM_DROPPABLE區域 (Rafael Aquini) [RHEL-237862] {CVE-2026-68166}
- crypto: qat - 修正 adf_disable_sriov() 中的 VF2PF 工作拆卸爭用 (Vladislav Dronov) [RHEL-234477] {CVE-2026-64438}
- mm: shrinker:修正 debugfs 中的 NULL 指標解除參照 (Rafael Aquini) [RHEL-230833] {CVE-2026-64417}
- mm: shrinker:修正shrinker_info擴展的拆解競爭 (Rafael Aquini) [RHEL-230833] {CVE-2026-64418}
- x86/錯誤:使 Safe-RET 加強中斷插入 (Waiman Long) [RHEL-230475] {CVE-2026-68480}
- crypto: qat - 驗證 RSA CRT 元件長度 (CKI Backport Bot) [RHEL-234546] {CVE-2026-64304}
- 輸入:synaptics-rmi4 - 將 F3A 鍵盤映射綁定到 GPIO 計數 (CKI Backport Bot) [RHEL-231446] {CVE-2026-64277}
- mm/huge_memory:在 folio_put() 之前更新檔案 PMD 計數器 (CKI Backport Bot) [RHEL-231228] {CVE-2026-53189}
- 輸入:synaptics-rmi4 - 將鍵盤映射綁定 F30 到 GPIO/LED 計數 (CKI Backport Bot) [RHEL-230263] {CVE-2026-64276}
- ALSA: virtio:驗證來自裝置的控制中繼資料 (CKI Backport Bot) [RHEL-230142] {CVE-2026-64490}
- net: mana:驗證rx_req_idx以防止越界陣列存取 (CKI Backport Bot) [RHEL-229231] {CVE-2026-64018}
- smb: client:保護 smb2_find_smb_sess_tcon_unlocked() 中的tc_count增量 (CKI Backport Bot) [RHEL-228550] {CVE-2026-64136}
- bonding: alb:修正綁定上/下綁定期間rlb_arp_recv中的 UAF (CKI Backport Bot) [RHEL-225292] {CVE-2026-45970}
- netfilter: ipset:修正轉儲和ip_set_list調整大小之間的爭用 (CKI Backport Bot) [RHEL-227657] {CVE-2026-64189}
- iommu/amd: 修正 clone_alias() 以使用原始裝置的 devid (CKI Backport Bot) [RHEL-227452] {CVE-2026-53053}
- smb: client:修正更改通知重播雙重釋放 (CKI Backport Bot) [RHEL-226988] {CVE-2026-64384}
- mm/list_lru:在重新上層清除 xarray 項目之前排空 (Rafael Aquini) [RHEL-227399] {CVE-2026-53153}
- nvmet:修正探索取得記錄頁面中的預先驗證越界堆積讀取 (CKI 反向移植機器人) [RHEL-219623] {CVE-2026-64320}
- seccomp:不進行篩選的直通 uretprobe 系統調用 (Ricardo Robaina) [RHEL-210908] {CVE-2025-21834}
- zram:修正 zram_bvec_write_partial() 中的釋放後使用 (CKI Backport Bot) [RHEL-191442] {CVE-2026-53185}
- USB: serial: io_ti:修正 build_i2c_fw_hdr() 中的堆積溢位 (Desnes Nunes) [RHEL-191042] {CVE-2026-53195}
- USB: serial: io_ti:修正 get_manuf_info() 中的堆積溢位 (Desnes Nunes) [RHEL-191042] {CVE-2026-53196}
- ip6_tunnel:在 __ip6_tnl_rcv() 中使用 skb_vlan_inet_prepare() (CKI Backport Bot) [RHEL-189631] {CVE-2026-23003}
- ip6_gre:在 ip6erspan_changelink() 中使用快取的 t->net。(CKI Backport Bot) [RHEL-180136] {CVE-2026-46120}
- netfilter: nf_tables:修正 netdev 勾點中的重複裝置 (CKI Backport Bot) [RHEL-179761] {CVE-2026-43454}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-61887-0.html

Plugin 詳細資訊

嚴重性: High

ID: 342711

檔案名稱: oraclelinux_ELSA-2026-618870.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/3

已更新: 2026/9/3

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位數: 99.01

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-53196

CVSS v3

風險因素: High

基本分數: 7.1

時間性分數: 6.2

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-43450

弱點資訊

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/1

弱點發布日期: 2025/3/6

參考資訊

CVE: CVE-2025-21834, CVE-2026-23003, CVE-2026-43450, CVE-2026-43454, CVE-2026-45970, CVE-2026-46120, CVE-2026-53026, CVE-2026-53053, CVE-2026-53153, CVE-2026-53185, CVE-2026-53189, CVE-2026-53196, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-64018, CVE-2026-64136, CVE-2026-64189, CVE-2026-64276, CVE-2026-64277, CVE-2026-64298, CVE-2026-64304, CVE-2026-64320, CVE-2026-64384, CVE-2026-64418, CVE-2026-64438, CVE-2026-64490, CVE-2026-68086, CVE-2026-68166, CVE-2026-68480, CVE-2026-72069, CVE-2026-72130