Oracle Linux 10:核心 (ELSA-2026-71233)

medium Nessus Plugin ID 362982

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 10 主機中安裝的套件受到 ELSA-2026-71233 公告中提及的多個弱點影響。

- pppoe:在 dev_hard_header() 之後重新載入標頭指標 (Guillaume Nault) [RHEL-242509] {CVE-2026-68121}
- nvme-tcp:修正 R2T 上讀取命令的主機記憶體洩漏 (CKI Backport Bot) [RHEL-263403] {CVE-2026-89481}
- af_unix:刪除 SOCKMAP 的所有 SCM 屬性。(達維德·卡拉蒂)[RHEL-229262] {CVE-2026-53005}
- ipvs:不要將單封包旗標傳播到同步的 conns (CKI Backport Bot) [RHEL-255860] {CVE-2026-80714}
- drm/amdgpu/vce:修正影像大小中的整數溢位 (Mika Penttila) [RHEL-257136] {CVE-2026-68108}
- drm/amdkfd:修正 CWSR 總大小計算中的 32 位元溢位 (Mika Penttila) [RHEL-237844] {CVE-2026-68257}
- drm/xe:保留匯入 BO 的 dma-buf 參照 (CKI Backport Bot) [RHEL-236300] {CVE-2026-68266}
- drm/virtio:使用不中斷的 resv 鎖定進行平面更新 (CKI Backport Bot) [RHEL-229327] {CVE-2026-64098}
- drm/amdgpu/userq:修正對過時 wptr 映射的存取 (Mika Penttila) [RHEL-225409] {CVE-2026-46311}
- drm/amdgpu:請勿單獨使用 amdgpu_bo_gpu_offset_no_check (Mika Penttila) [RHEL-225409] {CVE-2026-46311}
- drm/amdgpu: 修正內容狀態覆寫處理 (CKI Backport Bot) [RHEL-236714] {CVE-2026-68273}
- drm/xe/rtp:將RING_FORCE_TO_NONPRIV_DENY新增至 OA 白名單 (CKI Backport Bot) [RHEL-237962] {CVE-2026-68267}
- drm/xe/rtp: 重構 OAG MMIO 觸發暫存器白名單 (CKI Backport Bot) [RHEL-237962] {CVE-2026-68267}
- drm/xe/xe3:套用wa_14024997852 (CKI 反向移植機器人) [RHEL-237962] {CVE-2026-68267}
- drm/xe/eustall:修正在關閉時停用資料流之前呼叫的drm_dev_put (CKI Backport Bot) [RHEL-229371] {CVE-2026-53290}
- drm/amdgpu/vcn3: 避免 msg bound 檢查時的溢位 (Mika Penttila) [RHEL-225316] {CVE-2026-46230}
- drm/amdgpu/vcn3: 剖析 dec msg 時阻止 OOB 讀取 (Mika Penttila) [RHEL-225316] {CVE-2026-46230}
- drm/amdgpu/vcn4: 剖析 IB 時防止 OOB 讀取 (CKI Backport Bot) [RHEL-226047] {CVE-2026-46204}
- fbcon:釋放模式時,將 fb_display[i]->mode 設定為 NULL (Mika Penttila) [RHEL-250108] {CVE-2025-40323}
- drm/amdgpu/vcn4: 避免訊息界定檢查時的溢位 (Mika Penttila) [RHEL-225444] {CVE-2026-46199}
- drm/amdgpu/vcn4: 剖析 dec msg 時防止 OOB 讀取 (Mika Penttila) [RHEL-225444] {CVE-2026-46199}
- accel/ivpu:在 MS get_info_ioctl 中新增緩衝區溢位檢查 (CKI Backport Bot) [RHEL-230647] {CVE-2026-53203}
- libceph:修復 have_mon_and_osd_map() 中的潛在釋放後使用 (CKI Backport Bot) [RHEL-169081] {CVE-2025-68285}
- libceph:重設 osd_fault() 中的稀疏讀取狀態 (CKI Backport Bot) [RHEL-169079] {CVE-2026-23136}
- libceph:取代 osdmap_apply_incremental() 中過度熱心的BUG_ON (CKI Backport Bot) [RHEL-169072] {CVE-2026-22990}
* libceph:防止 handle_auth_done() 中發生潛在超出邊界讀取弱點 (CKI Backport Bot) [RHEL-169068] {CVE-2026-22984}
- libceph:使 decode_pool() 更能抵禦損毀的 osdmaps (CKI Backport Bot) [RHEL-169064] {CVE-2025-71116}
- net: tun:綁定接收餘量 (CKI Backport Bot) [RHEL-264371] {CVE-2026-81000}
- xfrm: ah6:驗證路由標頭segments_left (CKI Backport Bot) [RHEL-264303] {CVE-2026-80844}
- scsi: qla2xxx: 繫結 rsp_info_len 以避免 OOB 感知資料讀取 (CKI 反向移植機器人) [RHEL-262556] {CVE-2026-89846}
- netfilter: nf_conntrack_sip:在 sip_help_tcp() 中將 NAT 重寫增量擴大到 s32 (CKI Backport Bot) [RHEL-260585] {CVE-2026-74569}
- selinux:檢查 TCP 快速開啟 (CKI Backport Bot) 的連線相關權限 [RHEL-258024] {CVE-2026-72243}
- smb: client:修正 SMB2_flush() 重播中的雙重釋放 (CKI Backport Bot) [RHEL-253205] {CVE-2026-64383}
- RHEL:還原「block:bio_integrity_prep中只有零個非 PI 元資料元組」 (Jeff Moyer) [RHEL-189638] {CVE-2026-23007}
- block:不要覆蓋 bio_integrity_copy_user() 中的 bip_vcnt (Jeff Moyer) [RHEL-232375] {CVE-2026-64053}
- blk-cgroup:修正 __blkcg_rstat_flush() 中的 UAF (Jeff Moyer) [RHEL-230292] {CVE-2026-63802}
- ALSA: timer:在從屬的主節點分離之前耗盡從屬的回呼 (CKI Backport Bot) [RHEL-236084] {CVE-2026-68201}
- sctp:不要在 DEL-IP 處理中釋放 ASCONF 自己的傳輸 (CKI Backport Bot) [RHEL-234288] {CVE-2026-64564}
- mac802154: llsec:在就地加密之前新增 skb_cow_data() (CKI Backport Bot) [RHEL-231034] {CVE-2026-63831}
- netfilter: bridge:使 ebt_snat ARP 重寫可寫入 (CKI Backport Bot) [RHEL-190036] {CVE-2026-53266}
- crypto: af_alg - 修正 af_alg_ctx 中不正確的布林值 (CKI Backport Bot) [RHEL-264234] {CVE-2025-39964}
- crypto: af_alg - 禁止在 af_alg_sendmsg 中並行寫入 (CKI Backport Bot) [RHEL-264234] {CVE-2025-39964}
- nvmet-tcp:在摘要錯誤路徑中nvmet_req_uninit之前檢查INIT_FAILED (CKI Backport Bot) [RHEL-260452] {CVE-2026-64534}
- mm/hugetlb:修正 allocate_file_region_entries() 中的清單損毀 (Rafael Aquini) [RHEL-254491] {CVE-2026-74518}
- libceph:將 pg_{temp,upmap,upmap_items} 長度綁定為 CEPH_PG_MAX_SIZE (CKI Backport Bot) [RHEL-237164] {CVE-2026-68159}
- libceph:修改檢查以修正使 W=1 組建破損 (CKI Backport Bot) [RHEL-237164] {CVE-2026-68159}
- 藍牙:RFCOMM:修正 set_termios 中的會話 UAF (CKI 反向移植機器人) [RHEL-241107] {CVE-2026-68188}
- libceph: 拒絕 monmaps 通告零監視器 (CKI Backport Bot) [RHEL-240892] {CVE-2026-68155}
- iommu/vt-d:修正 PASID 項目替換期間的爭用情形 (Eder Zulian) [RHEL-228471] {CVE-2026-45945}
- iommu/vt-d:在拆卸上下文項目之前清除 Present 位元 (Eder Zulian) [RHEL-228471] {CVE-2026-45944}
- iommu/vt-d:在拆除 PASID 項目之前清除 Present 位元 (Eder Zulian) [RHEL-228471] {CVE-2026-45894}
- Bluetooth: mgmt:保留 mgmt_pending_cmds 中 hci_conn 的參照 (CKI Backport Bot) [RHEL-236849] {CVE-2026-68391}
- net/mlx5:修正 32 次 dword 讀取時的 MCIA 暫存器緩衝區溢位 (CKI Backport Bot) [RHEL-236786] {CVE-2026-68293}
- dm 快取原則 smq:在無效鎖定下檢查分配 (CKI Backport Bot) [RHEL-231825] {CVE-2026-53062}
- dm 快取原則 smq:修正無效快取區塊中缺少的鎖定 (CKI Backport Bot) [RHEL-231825] {CVE-2026-53062}
- crypto: ccp - 修正由於 kfree 的錯誤清理使用而導致的當機 (CKI Backport Bot) [RHEL-230408] {CVE-2026-45959}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-71233.html

Plugin 詳細資訊

嚴重性: Medium

ID: 362982

檔案名稱: oraclelinux_ELSA-2026-71233.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/5

已更新: 2026/10/5

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.3

百分位數: 99.82

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.8

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-23007

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/10/2

弱點發布日期: 2026/1/25

CISA 已知遭惡意利用弱點到期日: 2026/9/21

參考資訊

CVE: CVE-2026-23007, CVE-2026-53266, CVE-2026-63802, CVE-2026-63831, CVE-2026-64053, CVE-2026-64383, CVE-2026-64564, CVE-2026-68201, CVE-2026-72243, CVE-2026-74569, CVE-2026-80844, CVE-2026-81000, CVE-2026-89846