AlmaLinux 10:核心 (ALSA-2026:71233)

medium Nessus Plugin ID 362977

概要

遠端 AlmaLinux 主機缺少一個或多個安全性更新。

說明

遠端 AlmaLinux 10 主機已安裝的套件會受到 ALSA-2026:71233 公告中提及的多個弱點影響。

* 核心:block:自動完整性緩衝區 (CVE-2026-23007) 的零非 PI 部分
* 核心:netfilter:ebtables 在 ARP 硬體位址重寫期間,SNAT 目標寫入共用記憶體頁面 (CVE-2026-53266)
* 核心:mac802154:llsec:在就地加密 (CVE-2026-63831) 之前新增 skb_cow_data()
* 核心:blk-cgroup:修正 __blkcg_rstat_flush() 中的 UAF (CVE-2026-63802)
* 核心:block:不要覆寫 bio_integrity_copy_user() 中的 bip_vcnt (CVE-2026-64053)
* 核心:smb: client:修正 SMB2_flush() 重播中的雙重釋放 (CVE-2026-64383)
* 核心:sctp:不要在 DEL-IP 處理中釋放 ASCONF 自己的傳輸 (CVE-2026-64564)
* 核心: ALSA: timer:在從屬的主節點分離之前,排空從屬的回呼 (CVE-2026-68201)
* 核心:selinux:檢查 TCP 快速開啟上的連線相關權限 (CVE-2026-72243)
* 核心:netfilter: nf_conntrack_sip:在 sip_help_tcp() 中將 NAT 重寫增量擴大到 s32 (CVE-2026-74569)
* 核心:xfrm:ah6:驗證路由標頭segments_left (CVE-2026-80844)
* 核心:net:tun:綁定接收餘量 (CVE-2026-81000)
* 核心:scsi:qla2xxx:繫結 rsp_info_len 以避免 OOB sense-data 讀取 (CVE-2026-89846)


錯誤修正和增強功能:

* 核心模組 .ko 具有非零 sh_addr 區段位址的 ELF 檔案 [almalinux-10.2.z] (JIRA:AlmaLinux-159298)
* sctp:防止對等傳輸計數溢位 [almalinux-10.2.z] (JIRA:AlmaLinux-216247)
* [AlmaLinux 10] bnxt_en:RX 佇列重新啟動失敗:err=-95 [almalinux-10.2.z] (JIRA:AlmaLinux-247283)
* RHIVOS - S32G:將缺少的修正反向移植至 10.2 (JIRA:AlmaLinux-259788)

Tenable 已直接從 AlmaLinux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/errata/RHSA-2026:71233

https://errata.almalinux.org/10/ALSA-2026-71233.html

Plugin 詳細資訊

嚴重性: Medium

ID: 362977

檔案名稱: alma_linux_ALSA-2026-71233.nasl

版本: 1.2

類型: Local

已發布: 2026/10/5

已更新: 2026/10/7

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.3

百分位數: 99.82

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.8

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-23007

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:alma:linux:10, cpe:/o:alma:linux:10::appstream, cpe:/o:alma:linux:10::baseos, cpe:/o:alma:linux:10::highavailability, cpe:/o:alma:linux:10::nfv, cpe:/o:alma:linux:10::powertools, cpe:/o:alma:linux:10::realtime, cpe:/o:alma:linux:10::resilientstorage, cpe:/o:alma:linux:10::sap, cpe:/o:alma:linux:10::sap_hana, cpe:/o:alma:linux:10::supplementary, p-cpe:/a:alma:linux:kernel-64k-debug-devel-matched, p-cpe:/a:alma:linux:kernel-64k-debug-devel, p-cpe:/a:alma:linux:kernel-64k-devel-matched, p-cpe:/a:alma:linux:kernel-64k-devel, p-cpe:/a:alma:linux:kernel-debug-devel-matched, p-cpe:/a:alma:linux:kernel-debug-devel, p-cpe:/a:alma:linux:kernel-devel-matched, p-cpe:/a:alma:linux:kernel-devel, p-cpe:/a:alma:linux:kernel-headers, p-cpe:/a:alma:linux:kernel-zfcpdump-devel-matched, p-cpe:/a:alma:linux:kernel-zfcpdump-devel, p-cpe:/a:alma:linux:perf, p-cpe:/a:alma:linux:python3-perf

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/9/24

弱點發布日期: 2026/1/25

CISA 已知遭惡意利用弱點到期日: 2026/9/21

參考資訊

CVE: CVE-2026-23007, CVE-2026-53266, CVE-2026-63802, CVE-2026-63831, CVE-2026-64053, CVE-2026-64383, CVE-2026-64564, CVE-2026-68201, CVE-2026-72243, CVE-2026-74469, CVE-2026-74569, CVE-2026-80844, CVE-2026-81000, CVE-2026-89846

CWE: 125, 1341, 551, 787, 805, 820, 825, 908

RHSA: 2026:71233