Oracle Linux 8/9:Unbreakable Enterprise 核心 (ELSA-2026-500329)

medium Nessus Plugin ID 347008

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 8/9 主機中安裝的套件受到 ELSA-2026-500329 公告中提及的多個弱點影響。

- net: tun:綁定接收餘量 (Asim Viladi Oglu Manizada) [Orabug: 40035523] {CVE-2026-81000}
- xfrm: ah6:驗證路由標頭segments_left (Asim Viladi Oglu Manizada) [Orabug: 40035522] {CVE-2026-80844}
- tcp:在強制關閉子通訊端之前清除 sock_ops cb 旗標 (Sechang Lim) [Orabug: 40035388] {CVE-2026-74268}
- RDMA/rxe:修正 get_srq_wqe 中的 TOCTOU 堆積溢位 (Bjoern Doebel) [Orabug: 40035390] {CVE-2026-74378}
- tcp:修正 tcp_v6_syn_recv_sock() 中潛在的爭用 (Eric Dumazet) [Orabug: 40035386] {CVE-2026-43198}
- net: af_key:PF_KEY匯出中零對齊的 sockaddr 尾部 (Zhengchuan Liang) [Orabug: 40035384] {CVE-2026-43088}
- inet: frags:重組前從片段中剝離 GSO 狀態 (Xinyang Ge) [Orabug: 39974835] {CVE-2026-80590}
- KVM:x86/mmu:停止不必要地使 MMU 頁面可用於 TDP MMU 錯誤 (David Matlack) [Orabug:
39830590] {CVE-2026-64561}
- KVM:x86:在使 MMU 頁面可用之後*檢查無效/過時的 root (Sean Christopherson) [Orabug: 39830590,39832946] {CVE-2026-64561}
- KVM: x86/mmu:將 __direct_map() 重新命名為 direct_map() (David Matlack) [Orabug: 39830590] {CVE-2026-64561}
- KVM:x86/mmu:拆分 TDP MMU 頁面錯誤處理 (David Matlack) [Orabug: 39830590] {CVE-2026-64561}
- KVM:將 mmu_notifier_* 重新命名為 mmu_invalidate_* (Chao Peng) [Orabug: 39830590] {CVE-2026-64561}
- KVM:x86/mmu:記錄使用 host_pfn_mapping_level() 的「規則」(Sean Christopherson) [Orabug:
39830590] {CVE-2026-64561}
- KVM:x86/mmu:重新命名 pte_list_{destroy,remove}() 以顯示它們電擊 SPTE (Sean Christopherson) [Orabug:
39830590] {CVE-2026-64561}
- KVM:x86/mmu:回收 rmap 時直接「銷毀」PTE 清單 (Sean Christopherson) [Orabug: 39830590] {CVE-2026-64561}
- x86/錯誤:使 Safe-RET 加強中斷插入 (Borislav Petkov) [Orabug: 39784615,39853775] {CVE-2026-68480}
- x86/alternatives:在最佳化 NOP 時停用中斷和同步 (Thomas Gleixner) [Orabug:
39784615] {CVE-2026-68480}
- x86/alternative:支援替代方案中的重新定位 (Peter Zijlstra) [Orabug: 39784615] {CVE-2026-68480}
- x86/alternative:使 debug-alternative 選擇性 (Peter Zijlstra) [Orabug: 39784615] {CVE-2026-68480}
- x86/alternatives:新增 alt_instr.flags (Borislav Petkov) [Orabug: 39784615] {CVE-2026-68480}
- x86/asm:提供 ALTERNATIVE_3 (Peter Zijlstra) [Orabug: 39784615] {CVE-2026-68480}
- posix-cpu-timers:防止由非領導者 exec() 爭用引起的 UAF (Thomas Gleixner) [Orabug: 39807438] {CVE-2026-64560}
- ALSA: seq:修正 snd_seq_event_dup() 中未初始化的堆積洩漏 (Hyeongjun An) [Orabug: 39853280] {CVE-2026-64479}
- crypto: qat - 驗證 RSA CRT 元件長度 (Giovanni Cabiddu) [Orabug: 39785885] {CVE-2026-64304}
- btrfs:不要修剪不可寫入的裝置 (Qu Wenruo) [Orabug: 39843586] {CVE-2026-64593}
- bpf:允許從可休眠的 BPF 程式存取 LPM 映射 (Vlad Poenaru) [Orabug: 39786046] {CVE-2026-64352}
- bpf:拒絕 devmap 中的片段框架 (Zhao Zhang) [Orabug: 39786052] {CVE-2026-64355}
- HID: appleir:修正 remove() 中擱置key_up_timer上的 UAF (Manish Khadka) [Orabug: 39786074] {CVE-2026-64363}
- proc:使用 exec_update_lock 保護 ptrace_may_access() (第 1 部分) (Jann Horn) [Orabug: 39786095] {CVE-2026-64371}
- HID:多點觸控:修正 mt_io_flags 上的越界位元存取 (Trung Nguyen) [Orabug: 39786078] {CVE-2026-64364}
- proc:使用 exec_update_lock 保護 ptrace_may_access() (FD 連結) (Jann Horn) [Orabug: 39786112] {CVE-2026-64375}
- smb: client:強化 POSIX SID 長度剖析 (Zihan Xi) [Orabug: 39786128] {CVE-2026-64380}
- smb: client:將伺服器提供的模式遮罩到 modefromsid 中的 07777 (Norbert Manthey) [Orabug: 39786124] {CVE-2026-64379}
- smb: client:從即時註冊解析 SWN tcon (Michael Bommarito) [Orabug: 39786200] {CVE-2026-64401}
- smb: client:修正 receive_encrypted_standard() 中的下一個緩衝區洩漏 (Haoxiang Li) [Orabug: 39786131] {CVE-2026-64381}
- 藍牙:L2CAP:在執行 conn->lock 之前取消pending_rx_work (Runyu Xiao) [Orabug: 39760901] {CVE-2026-64206}
- netfilter: ebtables:零鏈堆疊陣列 (Florian Westphal) [Orabug: 39786232] {CVE-2026-64413}
- 暫存:rtl8723bs:修正 rtw_get_sec_ie()、rtw_get_wapi_ie() 和 rtw_get_wps_attr() 中的 OOB 讀取 (Alexandru Hossu) [Orabug: 39786307] {CVE-2026-64441}
- PCI:mediatek:修正連接埠無法啟用時的 IRQ 網域洩漏 (Manivannan Sadhasivam) [Orabug: 39786366] {CVE-2026-64461}
- 暫存:rtl8723bs:修正 rtw_cfg80211_set_wpa_ie() 中的堆積緩衝區溢位 (Alexandru Hossu) [Orabug:
39786327] {CVE-2026-64446}
- smb: client:將隱含的 bcc[0] 豁免限制為沒有資料區域的回應 (Shoichiro Miyamoto) [Orabug: 39786332] {CVE-2026-64448}
- vfio/pci: register_device() 失敗時釋放 VGA 仲裁器用戶端 (Alex Williamson) [Orabug:
39786409] {CVE-2026-64475}
- ACPI: NFIT: core:修正 acpi_nfit_init() 錯誤清除 (Rafael J. Wysocki) [Orabug: 39786502] {CVE-2026-64510}
- ACPI: CPPC:禁止欄位濫用引起的 UBSAN 警告 (Jeremy Linton) [Orabug: 39786508] {CVE-2026-64512}
- net: openvswitch:拒絕過大的巢狀動作 attrs (Asim Viladi Oglu Manizada) [Orabug:
39789564,39816016,39819143] {CVE-2026-64531}
- nvmet-tcp:在摘要錯誤路徑中nvmet_req_uninit之前檢查INIT_FAILED (Shivam Kumar) [Orabug:
39789573] {CVE-2026-64534}
- sctp:在讀取過時之前驗證STALE_COOKIE原因長度 (Weiming Shi) [Orabug: 39794431] {CVE-2026-64551}
- netfilter: bridge:修正 br_ip6_fragment() 中過時的 prevhdr 指標 (Xiang Mei) [Orabug: 39794442] {CVE-2026-64554}
- 藍牙:bpa10x:避免 bpa10x_setup() 中修訂字串的 OOB 讀取 (Weiming Shi) [Orabug: 39794421] {CVE-2026-64549}
- net: usb: net1080:在 rx_fixup 中進行 pad-byte 存取之前驗證 packet_len (Xiang Mei) [Orabug: 39794412] {CVE-2026-64547}
- usbnet: gl620a:修正 genelink_rx_fixup() 中的越界讀取 (Xiang Mei) [Orabug: 39794387] {CVE-2026-64540}
- net/sched: cls_api:處理 tcf_qevent_handle 中的TC_ACT_CONSUMED (Jamal Hadi Salim) [Orabug: 39787017] {CVE-2026-64530}
- net, bpf:檢查 xdp_master_redirect() 中的 master 是否有 NULL (Xiang Mei) [Orabug: 39794405] {CVE-2026-64545}
- ipv6:修正 fib6_nh_mtu_change() 中的 null-ptr-deref。(向梅)[Orabug:39794379]{CVE-2026-64538}
- drm/edid:修正 drm_parse_tiled_block() 中的 OOB 讀取 (Xiang Mei) [Orabug: 39794408] {CVE-2026-64546}
- net: psample:修正 PSAMPLE_ATTR_DATA 中的資訊洩露 (Jakub Kicinski) [Orabug: 39794438] {CVE-2026-64553}
- bpf, sockmap:拒絕 bpf_msg_push_data() 中的溢位複製 + len (Weiming Shi) [Orabug: 39794417] {CVE-2026-64548}
- crypto: asymmetric_keys - 修正 pefile_digest_pe_contents 中的 OOB 讀取 (Weiming Shi) [Orabug: 39794401] {CVE-2026-64544}
- xfs:在沒有區域的已提交日誌項目上還原失敗 (Weiming Shi) [Orabug: 39760871] {CVE-2026-64187}
- fuse:從 fuse_ref_folio() 返回之前重新鎖定要求 (Joanne Koong) [Orabug: 39785786] {CVE-2026-64266}
- 輸入:touchwin - 重設每個完整封包的封包索引 (Bryam Vargas) [Orabug: 39785802] {CVE-2026-64271}
- Input: elan_i2c - 防止除以零和算術反向溢位 (Ranjan Kumar) [Orabug: 39785819] {CVE-2026-64275}
- 輸入:synaptics-rmi4 - 將鍵盤映射綁定 F30 到 GPIO/LED 計數 (Bryam Vargas) [Orabug: 39785823] {CVE-2026-64276}
- i2c: core:修正轉接器取消註冊爭用 (Johan Hovold) [Orabug: 39785831] {CVE-2026-64279}
- KVM: VMX:如果 vCPU 處於客體模式,則在 CR8 攔截更新上獲取 vmcs12 (Sean Christopherson) [Orabug: 39843616] {CVE-2026-64604}
- exfat:在 exfat_find_dir_entry() 中綁定 uniname 進階 (Bryam Vargas) [Orabug: 39785863] {CVE-2026-64296}
- NFSv4:在 O_TRUNC 的開放權限遮罩中包含 MAY_WRITE (Benjamin Coddington) [Orabug: 39785868] {CVE-2026-64298}
- tracing:防止 glob 比對中的越界讀取 (Huihui Huang) [Orabug: 39785872] {CVE-2026-64299}
- crypto: drbg - 修正 CTR_DRBG 中失敗時傳回成功的問題 (Eric Biggers) [Orabug: 39785893] {CVE-2026-64306}
- crypto: pcrypt - 還原回呼以進行非平行後援 (Ruijie Li) [Orabug: 39785906] {CVE-2026-64312}
- crypto: ecc - 修正 vli 乘法中的進位溢位 (Anastasia Tishchenko) [Orabug: 39785910] {CVE-2026-64313}
- isofs:將 Rock Ridge 符號連結元件綁定到 SL 記錄 (Bryam Vargas) [Orabug: 39785923] {CVE-2026-64317}
- udf:驗證備用表長度作為項目計數,而不是位元組計數 (Bryam Vargas) [Orabug: 39785940] {CVE-2026-64322}
- udf:根據 VAT inode 大小驗證 VAT 標頭長度 (Bryam Vargas) [Orabug: 39785944] {CVE-2026-64323}
- udf:根據分割區長度驗證可用區塊範圍 (Michael Bommarito) [Orabug: 39785948] {CVE-2026-64324}
- usb: typec: tcpm: 驗證 svdm_consume_modes() 中的 SVID 索引 (Badhri Jagan Sridharan) [Orabug:
39785963] {CVE-2026-64330}
- usbip: vudc:修正 vep_dequeue() 中的 NULL 解除參照 (Sam Day) [Orabug: 39785967] {CVE-2026-64331}
- USB: ulpi:修正註冊失敗時的記憶體洩漏 (Johan Hovold) [Orabug: 39785971] {CVE-2026-64332}
- USB: serial: digi_acceleport:修正寫入緩衝區損毀 (Johan Hovold) [Orabug: 39785975] {CVE-2026-64333}
- USB: serial: digi_acceleport:修正斷開連接時的硬鎖定 (Johan Hovold) [Orabug: 39785979] {CVE-2026-64334}
- USB: serial: digi_acceleport:修正節流後損毀的 rx (Johan Hovold) [Orabug: 39785983] {CVE-2026-64335}
- USB:serial:keyspan_pda:修正資訊洩露 (Johan Hovold) [Orabug: 39785987] {CVE-2026-64336}
- USB:misc:uss720:探查失敗時取消註冊 parport (Myeonghun Pak) [Orabug: 39785994] {CVE-2026-64338}
- USB: legousbtower:修正中斷連接爭用上的釋放後使用 (Johan Hovold) [Orabug: 39785999] {CVE-2026-64340}
- USB: iowarrior:修正斷開連接時的釋放後使用 (Johan Hovold) [Orabug: 39786007] {CVE-2026-64342}
- USB: ldusb:修正中斷連接爭用上的釋放後使用 (Johan Hovold) [Orabug: 39786012] {CVE-2026-64343}
- USB: idmouse:修正斷開連接爭用上的釋放後使用 (Johan Hovold) [Orabug: 39786017] {CVE-2026-64344}
- usb: gadget: udc: 修正 gadget_match_driver 中的釋放後使用 (Jimmy Hu) [Orabug: 39786026] {CVE-2026-64346}
- usb: gadget: composite:修正 USB_DT_OTG 處理常式中的死空檢查 (Maoyi Xie) [Orabug: 39786030] {CVE-2026-64347}
- net: usb: kalmia:kalmia_rx_fixup() 中綁定的 RX 框架長度 (Maoyi Xie) [Orabug: 39786042] {CVE-2026-64351}
- HID: lg-g15:取消擱置中的移除工作以修正釋放後使用 (Maoyi Xie) [Orabug: 39786071] {CVE-2026-64362}
- HID: wacom:啟動後探查失敗後停止硬體 (Myeonghun Pak) [Orabug: 39859299] {CVE-2026-68091}
- posix-cpu-timers:修正 do_cpu_nanosleep() 錯誤路徑中的 pid 參照計數洩漏 (Xu Wang) [Orabug: 39786091] {CVE-2026-64370}
- cpufreq: pcc:修正 _OSC 評估中的釋放後使用和雙重釋放 (Yuho Choi) [Orabug: 39786100] {CVE-2026-64372}
- cpufreq:修正重新開機期間的熱插拔-暫停爭用 (Tianxiang Chen) [Orabug: 39786104] {CVE-2026-64373}
- sched/rt:RT_PUSH_IPI非PREEMPT_RT預設關閉 (Steven Rostedt) [Orabug: 39786108] {CVE-2026-64374}
- net:刪除 skb_may_tx_timestamp() 中的鎖定 (Sebastian Andrzej Siewior) [Orabug: 39331701] {CVE-2026-43216}
- Bluetooth: L2CAP:在讀取 conf opt 值之前驗證選項長度 (Muhammad Bilal) [Orabug:
39786205] {CVE-2026-64403}
- 藍牙:修正 bt_accept_dequeue() 中的 UAF (Yousef Alhouseen) [Orabug: 39786578] {CVE-2026-64406}
- Bluetooth: bnep:在 netdev 註冊期間固定 L2CAP 連線 (Yousef Alhouseen) [Orabug: 39786217] {CVE-2026-64408}
- netfilter: ebtables:在 find_table_lock() 之前終止表名 (Xiang Mei) [Orabug: 39786224] {CVE-2026-64411}
- netfilter: ebtables:模組名稱必須以 null 結尾 (Florian Westphal) [Orabug: 39786228] {CVE-2026-64412}
- mfd: cros_ec:延遲 dev_set_drvdata() 直到探查成功 (Andrei Kuchynski) [Orabug: 39786248] {CVE-2026-64420}
- net: ipv4:綁定的 TCP 重新排序 sysctl 寫入和 MTU 探查大小 (Wyatt Feng) [Orabug: 39786254] {CVE-2026-64422}
- ipv4: igmp:在裝置破壞時從雜湊表中移除多點傳播群組 (Yuyang Huang) [Orabug:
39786259] {CVE-2026-64423}
- io_uring/io-wq:重新檢查每個連結工作項的IO_WQ_BIT_EXIT (Runyu Xiao) [Orabug: 39786574] {CVE-2026-64425}
- audit:修正 audit_queue 上 skb_queue_len() 讀取器的資料爭用 (Chi Wang) [Orabug: 39786289] {CVE-2026-64435}
- net: af_key:初始化 IPComp 狀態的 alg_key_len (Zijing Yin) [Orabug: 39786293] {CVE-2026-64436}
- crypto: amlogic - 避免 meson_crypto_probe() 中的雙重清理 (Dawei Feng) [Orabug: 39843604] {CVE-2026-64599}
- 暫存:rtl8723bs:修正 HT_caps_handler() 中的 OOB 寫入 (Alexandru Hossu) [Orabug: 39786303] {CVE-2026-64440}
- 暫存:rtl8723bs:修正 is_ap_in_tkip() IE 迴圈中的 OOB 讀取 (Alexandru Hossu) [Orabug: 39789581] {CVE-2026-64536}
- 暫存:rtl8723bs:修正 issue_assocreq() 和 join_cmd_hdl() 中 IE 迴圈中的 OOB 讀取 (Alexandru Hossu) [Orabug: 39786311] {CVE-2026-64442}
- 暫存:rtl8723bs:修正 update_beacon_info() IE 迴圈中的 OOB 讀取 (Alexandru Hossu) [Orabug: 39786315] {CVE-2026-64443}
- 暫存:rtl8723bs:修正 OnAssocRsp() IE 迴圈中的 OOB 讀取 (Alexandru Hossu) [Orabug: 39786319] {CVE-2026-64444}
- 暫存:rtl8723bs:修正 OnAuth() 中的 WEP 長度反向溢位和 OOB 讀取 (Alexandru Hossu) [Orabug:
39786323] {CVE-2026-64445}
- tipc:修正廣播間隙 ACK 區塊中的越界讀取 (Samuel Page) [Orabug: 39786340] {CVE-2026-64450}
- 6lowpan:修正錯誤路徑上的 NHC 項目釋放後使用 (Yizhou Zhao) [Orabug: 39786344] {CVE-2026-64452}
- usb: dwc3:執行小工具與可休眠的暫停內容中斷連線 (Runyu Xiao) [Orabug: 39786349] {CVE-2026-64454}
- USB: chaoskey:修正 chaoskey_release() 中的 slab-use-after-free (Alan Stern) [Orabug: 39786352] {CVE-2026-64455}
- hwrng: virtio:在 copy_data() clamp device-reported used.len (Michael Bommarito) [Orabug: 39786356] {CVE-2026-64456}
- netfilter: ipset:修正轉儲和ip_set_list調整大小之間的爭用 (Xiang Mei) [Orabug: 39760883] {CVE-2026-64189}
- usb: xhci: 修正 xhci_free_streams() 中原子上下文中的睡眠 (Lianqin Hu) [Orabug: 39786379] {CVE-2026-64465}
- Bluetooth: btusb:修正 marvell 探查失敗的釋放後使用 (Johan Hovold) [Orabug: 39786393] {CVE-2026-64470}
- Bluetooth: btusb:修正註冊失敗時的釋放後使用 (Johan Hovold) [Orabug: 39786397] {CVE-2026-64471}
- ALSA: usb-audio:避免在 DualSense 比對中查找 kobject 路徑 (Darvell Long) [Orabug: 39786416] {CVE-2026-64478}
- ALSA: firewire: isight:將樣本計數繫結至封包負載 (Maoyi Xie) [Orabug: 39786428] {CVE-2026-64483}
- ALSA: es1938:檢查 snd_ctl_new1() 傳回值 (Zhao Dongdong) [Orabug: 39786432] {CVE-2026-64484}
- ALSA: caiaq:修正 Traktor Kontrol S4 輸入剖析器中的越界讀取 (Maoyi Xie) [Orabug:
39786439] {CVE-2026-64487}
- iio: event:修正事件 FIFO 重設爭用 (Lars-Peter Clausen) [Orabug: 39786462] {CVE-2026-64496}
- iio: accel: kxsd9:修正 write_raw() 錯誤的執行階段 PM 不平衡 (Biren Pandya) [Orabug: 39786478] {CVE-2026-64503}
- iio: accel: bmc150:限制裝置報告的 FIFO 幀計數 (Bryam Vargas) [Orabug: 39786482] {CVE-2026-64504}
- NFSv4/flexfiles:拒絕零檔案控點版本計數 (Michael Bommarito) [Orabug: 39753894] {CVE-2026-53392}
- fbdev: fbcon:修正 fbcon_do_set_font() err_out中的越界讀取 (Mingyu Wang) [Orabug: 39753924] {CVE-2026-53402}
- i2c: core:修正轉接器註冊爭用 (Johan Hovold) [Orabug: 39753916] {CVE-2026-53400}
- block:避免在使用者空間掛載 bdev 虛擬檔案系統 (Denis Arefev) [Orabug: 39753985] {CVE-2026-63810}
- net: ip_gre:需要在裝置 netns 中進行 CAP_NET_ADMIN 以進行變更連結 (Maoyi Xie) [Orabug: 39754045] {CVE-2026-63829}
- net: skmsg:跨 SG 轉換保留 sg.copy (Yiming Qian) [Orabug: 39754049] {CVE-2026-63830}
- netfilter: nf_tables:當刪除集失敗時還原集元素 (Pablo Neira Ayuso) [Orabug: 36598010] {CVE-2024-27012}
- KVM:將 ioeventfd 資料比對中的客體觸發 BUG_ON() 替換為 get_unaligned() (Sean Christopherson) [Orabug: 39753972] {CVE-2026-63806}
- userfaultfd:對 pte_present() 進行門must_wait可寫性檢查 (Kiryl Shutsemau) [Orabug: 39786515] {CVE-2026-64514}
- nfsd:在延遲回寫錯誤時重設寫入驗證程式 (Jeff Layton) [Orabug: 39753898] {CVE-2026-53393}
- nfsd:setlease 失敗時釋放佈局 stid (Chris Mason) [Orabug: 39753912] {CVE-2026-53399}
- nvmet-tcp:修正 ICReq 處理與佇列拆卸之間的爭用 (Chaitanya Kulkarni) [Orabug: 39460310] {CVE-2026-46135}
- net: tap:在剖析 tap_get_user_xdp() 中的 virtio net 標頭之前設定 skb->dev (Dongli Zhang) [Orabug:
39558744] {CVE-2026-74684}
- net/rds:在將資訊交給訪客之前,每個項目的資訊緩衝區為零 (Michael Bommarito) [Orabug:
39621715,39638197] {CVE-2026-52995}
- x86/sev:在 SNP 記憶體驗證期間驅逐快取行 (Tom Lendacky) [Orabug: 38334919] {CVE-2025-38560}
- xfs:循環 ILOCK 後重新取樣資料分支映射 (Darrick Wong) [Orabug: 39776791] {CVE-2026-64600}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-500329.html

Plugin 詳細資訊

嚴重性: Medium

ID: 347008

檔案名稱: oraclelinux_ELSA-2026-500329.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/17

已更新: 2026/9/17

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.3

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-43088

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules, p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek64k-modules, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/17

弱點發布日期: 2026/5/6

參考資訊

CVE: CVE-2026-43088, CVE-2026-43198, CVE-2026-74268, CVE-2026-74378, CVE-2026-80844, CVE-2026-81000