Rocky Linux 9 [CIQ] 安全性更新:bpftool / bpftool-debuginfo / kernel / kernel-64k / kernel-64k-core / etc 多個弱點 (crxsa-2024_4349)

high Nessus Plugin ID 355558

概要

Rocky Linux 主機缺少一或多個安全性更新。

說明

Rocky Linux 9 主機已安裝的套件會受到 CIQ crxsa-2024_4349 公告中提及的多個弱點影響。

* kernel:net/mlx5e:修正連接埠時間戳記 napi_poll 內容中的作業優先順序錯誤 (CVE-2023-52626)

* kernel:Bluetooth:避免 hci_error_reset 中潛在的釋放後使用問題 (CVE-2024-26801)

* 核心:crypto:qat - 解決 AER 復原期間的爭用情形 (CVE-2024-26974)

* 核心:xen-netfront:新增遺漏的 skb_mark_for_recycle (CVE-2024-27393)

* 核心:net/mlx5e:修正 fs_any_create_groups 中潛在的重複釋放問題 (CVE-2023-52667)

* 核心:smb:用戶端:修正 smb2_reconnect_server() 中的 UAF (CVE-2024-35870)

* 核心:net/mlx5:將新的 fs 規則正確連結至樹狀結構 (CVE-2024-35960)

* 核心:net:hns3:不允許重複呼叫 hns3_nic_net_open (CVE-2021-47400)

錯誤修正:

* cifs - cifs_put_smb_ses發生核心錯誤 (JIRA:Rocky Linux SIG Cloud-28943)

* 錯誤:無法處理位址 ff16bf752f593ff8 的頁面錯誤 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-35672)

* [HPE 9.4 Bug] 請求合併 AMD 位址轉譯程式庫修補程式系列 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-36220)

* [Rocky Linux SIG Cloud9] lib/list_debug.c:51 的核心錯誤![rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-36687)

* ice:DPLL 相關修正 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-36716)

* CNB95: net/sched:將 TC 核心更新到上游 v6.8 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-37641)

* IPv6:SR:從上游反向移植修正 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-37669)

* [RFE] 反向移植 tmpfs noswap 掛載選項 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-38252)

* 隔離核心導致最新 Rocky Linux SIG Cloud9.4 核心出現問題,且無法如預期運作。
[rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-38595)

* [ice] 在 Tx MDD 事件上新增自動 VF 重設 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-39083)

* [HPEMC Rocky Linux SIG Cloud 9.4 REGRESSION] turbostat:10+ 個通訊端上的 turbostat 已損毀。[rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-34953)

* bnx2x:修正 PCI 錯誤處理當機、資源洩漏 [rhel-9.4.z] (JIRA:Rocky Linux SIG Cloud-43272)

Tenable 已直接從 CIQ 安全性公告中擷取上述描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 CIQ 公告 crxsa-2024_4349中的指引更新受影響的套件。

另請參閱

https://access.redhat.com/errata/RXSA-2024:4349

https://bugzilla.redhat.com/show_bug.cgi?id=2271680

https://bugzilla.redhat.com/show_bug.cgi?id=2273429

https://bugzilla.redhat.com/show_bug.cgi?id=2278354

https://bugzilla.redhat.com/show_bug.cgi?id=2280745

https://bugzilla.redhat.com/show_bug.cgi?id=2281350

https://bugzilla.redhat.com/show_bug.cgi?id=2281740

https://bugzilla.redhat.com/show_bug.cgi?id=2281920

https://bugzilla.redhat.com/show_bug.cgi?id=2282336

https://errata.build.resf.org/RXSA-2024:4349

http://www.nessus.org/u?c7277aae

http://www.nessus.org/u?ced71595

Plugin 詳細資訊

嚴重性: High

ID: 355558

檔案名稱: ciq_rocky_linux_9_crxsa-2024_4349.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

百分位數: 96.31

Vendor

Vendor Severity: Unknown

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-52667

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/7/15

弱點發布日期: 2021/7/21

參考資訊

CVE: CVE-2021-47400, CVE-2023-52626, CVE-2023-52667, CVE-2024-26801, CVE-2024-26974, CVE-2024-27393, CVE-2024-35870, CVE-2024-35960