Oracle Linux 7 / 8:Unbreakable Enterprise 核心 (ELSA-2026-500375)

medium Nessus Plugin ID 363859

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 7/8 主機中安裝的套件受到 ELSA-2026-500375 公告中提及的多個弱點影響。

- net: tun:綁定接收餘量 (Asim Viladi Oglu Manizada) [Orabug: 40020673] {CVE-2026-81000}
- xfrm: ah6:驗證路由標頭segments_left (Asim Viladi Oglu Manizada) [Orabug: 39982188] {CVE-2026-80844}
- inet: frags:在重組之前從片段中剝離 GSO 狀態 (Xinyang Ge) [Orabug: 39972532] {CVE-2026-80590}
- sctp:防止對等傳輸計數溢位 (Asim Viladi Oglu Manizada) [Orabug: 39886843] {CVE-2026-74469}
- pppoe:在 dev_hard_header() 之後重新載入標頭指標 (Asim Viladi Oglu Manizada) [Orabug: 39859408] {CVE-2026-68121}
- crypto: ecc - 修正 vli 乘法中的進位溢位 (Anastasia Tishchenko) [Orabug: 39785911] {CVE-2026-64313}
- crypto: pcrypt - 還原回呼以進行非平行後援 (Ruijie Li) [Orabug: 39785907] {CVE-2026-64312}
- crypto: drbg - 修正 CTR_DRBG 中失敗時傳回成功的問題 (Eric Biggers) [Orabug: 39785894] {CVE-2026-64306}
- KVM:x86:使用 MMIO 片段中的暫存欄位來保存小寫入值 (Sean Christopherson) [Orabug:
39273524] {CVE-2026-31588}
- xfrm:清除 build_polexpire() 中的尾部填充 (Yasuaki Torimaru) [Orabug: 39262403] {CVE-2026-31664}
- tipc:修正重複GRP_ACK_MSG上的bc_ackers下溢 (Oleh Konko) [Orabug: 39262395] {CVE-2026-31662}
- netfilter: nf_conntrack_sip:修正 sip_help_tcp() 中的內容長度 u32 截斷 (Lukas Johannes Moller) [Orabug: 39167519] {CVE-2026-23457}
- netfilter: nf_conntrack_h323:檢查 DecodeQ931() 中的零長度 (Jenny Guanni Qu) [Orabug: 39167511] {CVE-2026-23455}
- x86/錯誤:使 Safe-RET 加強中斷插入 (Borislav Petkov) [Orabug: 39784513,39853776] {CVE-2026-68480}
- x86/alternatives:在最佳化 NOP 時停用中斷和同步 (Thomas Gleixner) [Orabug:
39784513] {CVE-2026-68480}
- x86/alternative:支援替代方案中的重新定位 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:使 debug-alternative 選擇性 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives:新增 alt_instr.flags (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/asm: 提供 ALTERNATIVE_3 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:最佳化任意位置的單位元組 NOP (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:垂直對齊 insn 位元組 (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480} (H Peter Anvin) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives:最佳化 optimize_nops() (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86: 新增 insn_decode_kernel() (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/insn:新增 insn_decode() API (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:在 _static_cpu_has() 中使用 ALTERNATIVE_TERNARY() (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:支援 ALTERNATIVE_TERNARY (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:合併包含檔案 (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:從 ALTINSTR_REPLACEMENT() 刪除未使用的功能參數 (Juergen Gross) [Orabug:
39784513] {CVE-2026-68480}
- x86/insn:支援大端交叉編譯 (Martin Schwidefsky) [Orabug: 39784513] {CVE-2026-68480}
- x86/tools:使用工具標頭進行指令解碼器自我測試 (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- tools 標頭:讓工具的 linux/compiler.h 更接近核心的 (Arnaldo Carvalho de Melo) [Orabug:
39784513] {CVE-2026-68480}
- perf 構建:允許巢狀 externs 啟用 BUILD_BUG() 使用 (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- objtool: 允許巢狀 externs 啟用 BUILD_BUG() (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- objtool: 使替代處理中的重新定位取決於 arch (Julien Thierry) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives:新增 pr_fmt() 以偵錯巨集 (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- tools 標頭:採用來自核心來源的 compiletime_assert() 的逐字複製 (Arnaldo Carvalho de Melo) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives: 教導 text_poke_bp() 模擬指令 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- tools 標頭:將 linux/bits.h 與核心來源同步 (Arnaldo Carvalho de Melo) [Orabug:
39784513] {CVE-2026-68480}
- net: tap:在剖析 tap_get_user_xdp() 中的 virtio net 標頭之前設定 skb->dev (Dongli Zhang) [Orabug:
39558751,39919265] {CVE-2026-74684}
- ocfs2:修正取消連結和dio_end_io_write之間可能的鎖死 (Joseph Qi) [Orabug: 39273589] {CVE-2026-31598}
- fs/ocfs2:修正提及 i_mutex 的註解 (Hongnan Li) [Orabug: 39273589] {CVE-2026-31598}
- xfrm:防禦性地消除 __xfrm_state_delete 中xfrm_state清單的雜湊 (Michal Kosiorek) [Orabug: 39460235] {CVE-2026-46116}
- net/rds:在將資訊交給訪客之前,每個項目的資訊緩衝區為零 (Michael Bommarito) [Orabug:
39621716,39638198] {CVE-2026-52995}
- xfs:循環 ILOCK 後重新取樣資料分支映射 (Darrick Wong) [Orabug: 39776792] {CVE-2026-64600}
- KVM: x86:修正由於意外角色而導致的釋放後使用影子分頁 (Paolo Bonzini) [Orabug:
39673871,39686461] {CVE-2026-53359}
- KVM:x86:修正由於意外的 GFN 而導致的釋放後使用影子分頁 (Sean Christopherson) [Orabug:
39460223,39673871] {CVE-2026-46113}
- net/sched: act_pedit:修正動作綁定邏輯 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit:從偏移檢查中釋放 pedit 金鑰 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:修正導致頁面快取損毀的 pedit 部分 COW (Rajat Gupta) [Orabug:
39567287,39680880] {CVE-2026-46331}
- net/sched: act_pedit:剖析 L3 標頭以進行 L4 偏移 (Max Tottenham) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit:速率限制資料路徑訊息 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit:先驗檢查靜態偏移 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit:移除金鑰類型的額外檢查 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:簡化tcf_pedit_act (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:將 act_pedit 轉換為 rcu 和 percpu 統計資料 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched: act_pedit:使用 NLA_POLICY 剖析 'ex' 金鑰 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- RDMA/rxe:在 rxe_rcv 中的 payload_size() 之前驗證 pad 和 ICRC (Hkbinbin) [Orabug: 39452261] {CVE-2026-46043}
- locking/rtmutex:當服務員未排入佇列時,跳過 remove_waiter() (Davidlohr Bueso) [Orabug:
39426001,39751168] {CVE-2026-43499,CVE-2026-53163}
- rtmutex:在 remove_waiter() 中使用 waiter::task 而不是 current (Keenan Dong) [Orabug:
39426001,39706958] {CVE-2026-43499}
- ipv6:icmp:清除 ip6_err_gen_icmpv6_unreach() 中的 skb2->cb[] (Eric Dumazet) [Orabug: 39300930] {CVE-2026-43038}
- net: skbuff:修正 pskb_carve 協助程式中缺少的 zerocopy 參照 (Minh Nguyen) [Orabug:
39619389,39639989] {CVE-2026-52943}
- net:透過 NETDEV_UP 爭用修正 packet_release() 中的扇出 UAF (Yochai Eisenrich) [Orabug: 39250953] {CVE-2026-31504}
- net:tap:skb->dev 為 null 時,dev_parse_header_protocol 中發生 NULL 指標解除參照 (Cezar Bulinaru) [Orabug: 39526882] (CVE-2022-50073)
- arm64: 勘誤表:緩解各種 Arm CPU 上的 TLBI 勘誤表 (Mark Rutland) [Orabug: 39548666,39674328] {CVE-2025-10263,CVE-2026-53354}
- arm64: tlb:新增 ARM64_WORKAROUND_REPEAT_TLBI_SYNC (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- ARM: uek: 停用 CONFIG_QCOM_FALKOR_ERRATUM_1003 (Boris Ostrovsky) [Orabug: 39548666] {CVE-2025-10263}
- arm64: tlb:允許 XZR 引數用於 TLBI 操作 (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- arm64: cputype:新增 C1-Premium 定義 (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- arm64: cputype: 新增 C1-Ultra 定義 (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-500375.html

Plugin 詳細資訊

嚴重性: Medium

ID: 363859

檔案名稱: oraclelinux_ELSA-2026-500375.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/7

已更新: 2026/10/7

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.9

百分位數: 99.35

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-64306

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:7, cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/10/6

弱點發布日期: 2026/4/3

參考資訊

CVE: CVE-2026-23455, CVE-2026-23457, CVE-2026-31588, CVE-2026-31662, CVE-2026-31664, CVE-2026-64306, CVE-2026-64312, CVE-2026-64313, CVE-2026-68121, CVE-2026-74469, CVE-2026-80590, CVE-2026-80844, CVE-2026-81000