Oracle Linux 8/9:Unbreakable Enterprise 核心 (ELSA-2026-500377)

high Nessus Plugin ID 363954

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 8/9 主機中安裝的套件受到 ELSA-2026-500377 公告中提及的多個弱點影響。

- tcp:修正 tcp_v6_syn_recv_sock() 中潛在的爭用 (Eric Dumazet) [Orabug: 39331624] {CVE-2026-43198}
- RDMA/rxe:修正 get_srq_wqe 中的 TOCTOU 堆積溢位 (Bjoern Doebel) [Orabug: 39886288] {CVE-2026-74268}
- tcp:在強制關閉子通訊端之前清除 sock_ops cb 旗標 (Sechang Lim) [Orabug: 39886588] {CVE-2026-74378}
- net: af_key:PF_KEY匯出中零對齊的 sockaddr 尾巴 (Zhengchuan Liang) [Orabug: 39331155] {CVE-2026-43088}
- usb: usbfs:修正 usbdev_release() 中 usb_device 的釋放後使用 (Miguel Penaranda) [Orabug: 39982120] {CVE-2026-80824}
- USB: serial: option:修正中斷 URB 回呼中的 slab OOB 讀取 (Jiale Yao) [Orabug: 39982131] {CVE-2026-80827}
- ALSA: usb-audio:系統還原錯誤後完成清理 (Will Porter) [Orabug: 39982135] {CVE-2026-80828}
- ALSA: usb-audio:修正 snd_usbmidi_novation_output() 中的 OOB 寫入 (Marouane El Moufid) [Orabug: 39982139] {CVE-2026-80829}
- usb: core:新增鎖定至 usb_wakeup_notification() (Griffin Kroah-Hartman) [Orabug: 39982143] {CVE-2026-80830}
- ipv6: seg6:清除 IPIP 解封裝的 IPv4 控制區塊 (Kyle Zeng) [Orabug: 39982172] {CVE-2026-80840}
- net: bridge: mcast:修正主要 VLAN 多點傳播內容的釋放後使用 (Norbert Szetei) [Orabug:
39982180] {CVE-2026-80842}
- xfrm:修正 xfrm_state_construct() auth-trunc 洩漏 (Zihan Xi) [Orabug: 39982183] {CVE-2026-80843}
- xfrm: ah6:驗證路由標頭segments_left (Asim Viladi Oglu Manizada) [Orabug: 39982187,40035522] {CVE-2026-80844}
- usb: gadget: f_tcm:保留連接埠計數,直到 LUN 拆卸完成 (Shuangpeng Bai) [Orabug: 39982217] {CVE-2026-80854}
- fuse:修正開啟 O_TRUNC DAX 失敗時的無效鎖定洩漏 (Baokun Li) [Orabug: 39982221] {CVE-2026-80855}
- fuse:修正 setattr 回寫失敗時的無效鎖定洩漏 (Baokun Li) [Orabug: 39982224] {CVE-2026-80856}
- xhci: dbgtty: 修正 tty_register_driver() 失敗時的取消註冊 (Lucas de Marchi) [Orabug: 40010372] {CVE-2026-80923}
- nvmet-tcp:在配置命令緩衝區之前綁定 SGL 資料長度 (Ibrahim Hashimov) [Orabug: 39982006] {CVE-2026-80789}
- HID: magicmouse:防止 magicmouse_raw_event() 中的無限遞迴 (Jose Villasenor Montfort) [Orabug: 39981987] {CVE-2026-80783}
- kcov:修正 PREEMPT_RT 上的資料損毀和爭用情形 (Tetsuo Handa) [Orabug: 40010347] {CVE-2026-80916}
- ipv4: igmp:修正 igmp_gq_start_timer() 中潛在的 UAF (Eric Dumazet) [Orabug: 39885781] {CVE-2026-72323}
- ALSA: PCM:修正連結資料流上 snd_pcm_drain() 中的等候佇列清單損毀 (Ji'An Zhou) [Orabug:
40017137] {CVE-2026-53242}
- ALSA: pcm:修正 snd_pcm_drain() 中連結資料流執行階段的釋放後使用 (Mehul Rao) [Orabug: 39343942] {CVE-2026-43437}
- bpf:修正卸載的 map/prog 資訊填充中的釋放後使用 (Jiayuan Chen) [Orabug: 39622047] {CVE-2026-53089}
- KVM: arm64:在初始化之前阻止存取 vCPU 事件 (Oliver Upton) [Orabug: 38601896] {CVE-2025-40102}
- can: j1939:實作NETDEV_UNREGISTER通知處理常式 (Tetsuo Handa) [Orabug: 38494827] {CVE-2025-39925}
- bpf:從 lwt_seg6local_prog_ops 移除 tst_run。(塞巴斯蒂安·安傑伊·西維奧爾)[Orabug:37074553]{CVE-2024-46754}
- ipvs:重新分配磁頭後重新載入 ip 標頭 (Florian Westphal) [Orabug: 39884703] {CVE-2026-68476}
- ext4:不要在新的加密檔案上啟用 DAX (Eric Biggers) [Orabug: 39982070] {CVE-2026-80806}
- RDMA/rxe:修正 free_rd_atomic_resources() 中的 OOB (Peiyang He) [Orabug: 39982237] {CVE-2026-80863}
- inet: frags:重組前從片段中剝離 GSO 狀態 (Xinyang Ge) [Orabug: 39972531,39974835] {CVE-2026-80590}
- HID: hyperv:驗證初始裝置資訊邊界 (Michael Bommarito) [Orabug: 39981945] {CVE-2026-80765}
- HID: sensor: custom: 修正 enable_sensor 中的釋放後使用 (Haoxiang Li) [Orabug: 39981954] {CVE-2026-80767}
- HID: core:修正長項目上的數字/指標類型混淆 (Jann Horn) [Orabug: 40010353] {CVE-2026-80918}
- can: isotp:修正計時器清空順序、喚醒處理和tx_gen排序 (Oliver Hartkopp) [Orabug:
39982403] {CVE-2026-80889}
- mptcp: pm: ADD_ADDR rtx:如果最後釋放 sk (Matthieu Baerts) [Orabug: 39460461] {CVE-2026-46170}
- mptcp: pm: ADD_ADDR rtx:始終減少 sk 參照計數 (Matthieu Baerts) [Orabug: 39460401] {CVE-2026-46158}
- iomap:正確調整非區塊對齊位置的讀取範圍 (Joanne Koong) [Orabug: 38847820] {CVE-2025-68794}
- xfrm:修正 xfrm_user_policy() 中的雙重釋放sk_dst_cache (Xiang Mei) [Orabug: 39839297] {CVE-2026-64581}
- HID: core:修正 hid_set_field() 中 field->usage 的 OOB 讀取 (Baul Lee) [Orabug: 39981979] {CVE-2026-80781}
- HID: magicmouse:如果未宣告任何輸入,則不要保留過時的 msc->input (Jose Villasenor Montfort) [Orabug: 39981983] {CVE-2026-80782}
- mptcp:避免組合一些傳入的子選項 (Matthieu Baerts) [Orabug: 39973016] {CVE-2026-80587}
- nvmet-tcp:不要對遠端控制的過大 SGL 分配發出警告 (Greg Kroah-Hartman) [Orabug:
39982002] {CVE-2026-80788}
- nvmet-fc:修正 LS IOD 錯誤路徑中的無效釋放 (Honghui Jiang) [Orabug: 39982010] {CVE-2026-80790}
- ipv6:修正 ip6_finish_output2() 中的釋放後使用 (Luxiao Xu) [Orabug: 39982017] {CVE-2026-80792}
- ipv4:拒絕 ip_do_fragment() 中大小過小的 MTU (Yong Wang) [Orabug: 39982021] {CVE-2026-80793}
- libceph:透過遺漏邊界檢查修正 decode_watchers() 中的 OOB 讀取 (Pavitra Jha) [Orabug: 39972906] {CVE-2026-80557}
- xfs:邊界檢查緩衝區日誌項目的已變更點陣圖 (Ibrahim Hashimov) [Orabug: 39972835] {CVE-2026-80536}
- inet: frags:在布防計時器之前發布佇列 (Zhiling Zou) [Orabug: 39919187] {CVE-2026-74662}
- packet:將壓力清除與環重新配置同步 (Zihan Xi) [Orabug: 39919201] {CVE-2026-74666}
- net/sched:拒絕過深的 qdisc 階層 (Zijie Huang) [Orabug: 39919191] {CVE-2026-74663}
- 封包:在TX_RING傳送路徑中使用一致的hard_header_len (Qihang) [Orabug: 39919209] {CVE-2026-74668}
- 封包:在非環形傳送路徑中使用一致的hard_header_len (Qihang) [Orabug: 39917533] {CVE-2026-74582}
- serial: amba-pl011: 同步 DMA 拆卸 (Fan Wu) [Orabug: 39973443] {CVE-2026-80737}
- NTB: ntb_netdev:在配置失敗時保留 RX 佇列深度 (Koichiro Den) [Orabug: 39919082] {CVE-2026-74626}
- perf/core: 修正同級分離後的群組領導者釋放後使用 (Aditya Chillara) [Orabug: 39919114] {CVE-2026-74637}
- mm/huge_memory:修正huge_zero_pfn爭用 (Lorenzo Stoakes) [Orabug: 39919100] {CVE-2026-74632}
- xfs:在欄位存取之前驗證 attr 進入指標 (Hongling Zeng) [Orabug: 39982067] {CVE-2026-80805}
- ext4:停止重試飽和的 xattr 快取項目 (Matthias Goergens) [Orabug: 39982077] {CVE-2026-80808}
- ocfs2:修正大型 xattrs 缺少的中繼資料保留 (Ian Bridges) [Orabug: 39982081] {CVE-2026-80809}
- ALSA: dummy:在探測時檢查卡片索引有效性 (Takashi Iwai) [Orabug: 39982087] {CVE-2026-80812}
- rndis_host:在 rndis_rx_fixup() 中新增溢位檢查 (Griffin Kroah-Hartman) [Orabug: 39982092] {CVE-2026-80814}
- Bluetooth: RFCOMM:接受延遲設定的 rfcomm_mutex (Ali Ahmet Memis) [Orabug: 39982102] {CVE-2026-80819}
- PCI:主機泛型:修正 32 位元 CAM 系統上的 NULL 指標解除參照 (Steffen Persvold) [Orabug:
40010350] {CVE-2026-80917}
- ring-buffer: 使用 current_context 進行安全的 per-CPU 緩衝區交換 (Tengda Wu) [Orabug: 39919010] {CVE-2026-74601}
- binfmt_misc:將 exe_file_deny_write_access() 用於解譯器複製 (Christian Brauner) [Orabug:
39974107] {CVE-2026-74486}
- net/x25:修正計時器對通訊端的釋放後使用 (Baul Lee) [Orabug: 39919087] {CVE-2026-74628}
- af_packet:不要在 tpacket_snd() 中傳送零位元組資料。(埃里克·杜馬澤特)[Orabug: 39973457]{CVE-2026-80742}
- net: packet:修正傳送 VLAN 標籤框架時的錯誤transport_header (Wei Fang) [Orabug: 39982352] {CVE-2026-80906}
- netfilter: flowtable:最後發佈 GC 可見元組 (Jeremy Jean) [Orabug: 39972761] {CVE-2026-74746}
- netfilter: nf_tables_offload:禁止中止路徑中 ENOMEM 的WARN_ON_ONCE (Alexey Velichayshiy) [Orabug: 39973466] {CVE-2026-80744}
- netfilter: ipset:修正 list:set GC 和 swap 之間的參照計數爭用 (Xiang Mei) [Orabug: 39972772] {CVE-2026-74748}
- net: atlantic:釋放 ring deinit 上的擱淺 TX 緩衝區 (Yangyu Chen) [Orabug: 39919072] {CVE-2026-74623}
- net/sched: act_ct:修正標頭檢查拒絕封包時的sk_buff洩露 (Hyunjung Ko) [Orabug:
39919065] {CVE-2026-74621}
- mm/ptdump:始終穩定使用init_mm釋放頁面表格 (Lorenzo Stoakes) [Orabug:
39919004] {CVE-2026-74599}
- sched/psi:關閉 psi_cgroup_free() 中的 rtpoll_timer (Tejun Heo) [Orabug: 39918989] {CVE-2026-74594}
- i2c: imx: 修正從屬註冊爭用和錯誤處理 (Liem) [Orabug: 39973286] {CVE-2026-80678}
- binfmt_misc:移除項目時還原寫入存取權 (Christian Brauner) [Orabug: 39886902] {CVE-2026-74487}
- scsi: scsi_debug:修正下溢 OOB 寫入alloc_len報告區域 (Ibrahim Hashimov) [Orabug: 39886847] {CVE-2026-74470}
- net: pktgen:修正 proc 項目釋放後使用 (Chengfeng Ye) [Orabug: 39886875] {CVE-2026-74479}
- igc:移除 igc_down() 中的 napi_synchronize() (David Carlier) [Orabug: 39973387] {CVE-2026-80715}
- wifi: libertas_tf:修正 lbtf_free_adapter() 中的釋放後使用 (Maoyi Xie) [Orabug: 39884956] {CVE-2026-72070}
- super:修正凍結區塊裝置上的緊急解凍鎖死 (Christian Brauner) [Orabug: 39859442] {CVE-2026-68132}
- ftrace:新增全域互斥以序列化 trace_parser 存取 (Tengda Wu) [Orabug: 39859492] {CVE-2026-68146}
- net/sched:針對並行 get/put 序列化 qdisc_rtab_list (Aldo Ariel Panzardo) [Orabug: 39859462] {CVE-2026-68138}
- libceph:修正 decode_lockers() 中的兩個不安全的裸解碼 (Pavitra Jha) [Orabug: 39852162] {CVE-2026-68082}
- ceph:修正過時mds_wanted懸置的 __ceph_get_caps() (Max Kellermann) [Orabug: 39972807] {CVE-2026-80527}
- libceph:將 pg_{temp,upmap,upmap_items} 長度綁定為 CEPH_PG_MAX_SIZE (Xiang Mei) [Orabug: 39859534] {CVE-2026-68159}
- ceph:使用 current->journal_info 時避免 fs 回收 (Max Kellermann) [Orabug: 39972810] {CVE-2026-80528}
- sctp:避免在 netns 拆卸期間auth_enable sysctl UAF (Zhiling Zou) [Orabug: 39859549] {CVE-2026-68162}
- serial: 8250_mid:修正 DNV/ICX-D/SNR 平台上的 NULL 函數指標解除參照 (Jiangshan Yi) [Orabug: 39868565] {CVE-2026-68434}
- wifi: brcmfmac:清除裝置移除bus_reset工作 (Fan Wu) [Orabug: 39843565] {CVE-2026-64586}
- ALSA: seq:關閉析構函式中重新開啟的佇列計時器 (Norbert Szetei) [Orabug: 39859660] {CVE-2026-68202}
- media: v4l2-fwnode: 修正 v4l2_async_register_subdev_sensor() 中覆寫的 subdev 擁有者 (Mirela Rabulea) [Orabug: 39859672] {CVE-2026-68205}
- wifi: ath6kl:修正 aggr_reset_state() 中的釋放後使用 (Daniel Hodges) [Orabug: 39859648] {CVE-2026-68198}
- drm/i915/hdcp:在溢位前檢查 streams[] 邊界 (Jani Nikula) [Orabug: 39859828] {CVE-2026-68253}
- drm/i915/vrr:需要 VRR 的有效最小/最大 vfreq (Jani Nikula) [Orabug: 39859832] {CVE-2026-68254}
- drm/virtio:將 EDID 區塊讀取繫結到回應緩衝區 (Bryam Vargas) [Orabug: 39859836] {CVE-2026-68255}
- drm/virtio:使用不間斷的 resv 鎖定進行平面更新 (Deepanshu Kartikey) [Orabug: 39754773] {CVE-2026-64098}
- drm/dp/mst:修正邊帶回覆剖析器中 2 位元組欄位的 OOB 讀取 (Ashutosh Desai) [Orabug: 39859888] {CVE-2026-68277}
- drm/dp/mst:修正遠端 DPCD/I2C 邊帶回覆剖析器中的 OOB 讀取 (Ashutosh Desai) [Orabug: 39859896] {CVE-2026-68279}
- usb: gadget: f_tcm:將延遲的set_alt與拆卸同步 (Cen Zhang) [Orabug: 39860172] {CVE-2026-68367}
- drm/dp/mst:修正邊帶區塊累積中的緩衝區溢位 (Ashutosh Desai) [Orabug: 39859892] {CVE-2026-68278}
- fs/resctrl:修正將虛擬鎖定區域的 RMID 雙重新增至可用清單的問題 (Reinette Chatre) [Orabug:
39884753] {CVE-2026-72015}
- net/sched: sch_taprio:將直接出列呼叫替換為 peek 和 qdisc_dequeue_peeked (Bryam Vargas) [Orabug: 39884827] {CVE-2026-72035}
- gpio: tegra:GPIO 方向不要呼叫 pinctrl (Runyu Xiao) [Orabug: 39884922] {CVE-2026-72063}
- octeontx2-af: cn10k:將 VF LMTLINE 共用限制為自己的 PF (Junrui Luo) [Orabug: 39884855] {CVE-2026-72045}
- net: ip6_tunnel:需要在裝置 netns 中進行 CAP_NET_ADMIN 以進行變更連結 (Maoyi Xie) [Orabug: 39884875] {CVE-2026-72051}
- net: mana:驗證 NIC 報告的封包長度 (Dexuan Cui) [Orabug: 39884929] {CVE-2026-72065}
- net/sched: act_ct:在碎片整理中保留tc_skb_cb (Zihan Xi) [Orabug: 39884899] {CVE-2026-72057}
- net: ipip:需要在裝置 netns 中CAP_NET_ADMIN以進行變更連結 (Maoyi Xie) [Orabug: 39884883] {CVE-2026-72053}
- mmc: vub300:修正探查失敗時的釋放後使用 (Guangshuo Li) [Orabug: 39884968] {CVE-2026-72073}
- dm-verity:使錯誤計數器不可部分完成 (Mikulas Patocka) [Orabug: 39885054] {CVE-2026-72096}
- dm-integrity:不要將 hash_offset 遞增兩次 (Mikulas Patocka) [Orabug: 39885064] {CVE-2026-72099}
- scsi: lpfc: 修正 lpfc_sli4_driver_resource_setup() 中的記憶體洩漏 (Abdun Nihaal) [Orabug: 39885038] {CVE-2026-72087}
- bpf,fork:在存取它的救助之前擦除 ->bpf_storage (Jann Horn) [Orabug: 39885094] {CVE-2026-72110}
- thunderbolt:防止 XDomain 在中斷連接時延遲工作釋放後使用 (Michael Bommarito) [Orabug:
39887152] {CVE-2026-74575}
- can: esd_usb:在釋放 netdevs 之前殺死錨定的 URB (Fan Wu) [Orabug: 39843561] {CVE-2026-64585}
- i2c: imx:修正 SMBus 區塊讀取 0 上的鎖定匯流排 (atomic) (Vincent Jardin) [Orabug: 39885191] {CVE-2026-72142}
- tpm: tpm_tis_spi:在 wait_for_tmp_stat() 中使用 wait_woken() (Jarkko Sakkinen) [Orabug: 39885221] {CVE-2026-72152}
- mtd: spi-nor: swp: 改善鎖定使用者體驗 (Miquel Raynal) [Orabug: 39885230] {CVE-2026-72155}
- 9p:在無快取模式下跳過 nlink 更新以修正 WARN_ON (Breno Leitao) [Orabug: 39885290] {CVE-2026-72170}
- selinux:避免 selinux_sctp_bind_connect() 中的sk_socket解除參照 (Tristan Madani) [Orabug: 39885551] {CVE-2026-72242}
- netfilter: nft_set_pipapo:不要將錯誤的複製洩漏到未來的事務中 (Florian Westphal) [Orabug:
39885581] {CVE-2026-72252}
- netfilter: nf_conntrack_sip:在存取 skb_dst() 之前先對其進行驗證 (Pablo Neira Ayuso) [Orabug:
39885585] {CVE-2026-72253}
- netfilter: nf_queue:當 NFQUEUE 持有假 dst 時,pin 橋接裝置 (Haoze Xie) [Orabug: 39885591] {CVE-2026-72255}
- VDUSE:避免將資訊洩露給使用者空間 (Jason Wang) [Orabug: 39885723] {CVE-2026-72305}
- tipc:限制佇列追蹤點中的通訊端佇列轉儲 (Li Xiasong) [Orabug: 39885709] {CVE-2026-72299}
- audit:修正 audit_dupe_exe() 中的遞迴鎖定鎖死 (Ricardo Robaina) [Orabug: 39859311] {CVE-2026-68096}
- 輸入:mms114 - 拒絕過大的裝置封包大小 (Bryam Vargas) [Orabug: 39785798] {CVE-2026-64270}
- 輸入:mms114 - 修正 MMS134S 和 MMS136 (Dmitry Torokhov) [Orabug: 39785807] {CVE-2026-64272} 的觸控索引
- bpf:如果 BPF LSM 未初始化,則拒絕BPF_MAP_TYPE_INODE_STORAGE建立 (Matt Bobrowski) [Orabug:
39760896] {CVE-2026-64192}
- mm:使用正確的掛載 idmap 進行檔案擁有權檢查 (Pedro Falcato) [Orabug: 39785859] {CVE-2026-64294}
- xfs:修正 xfs_dq_get_next_id 中錯誤時的 ilock 洩漏 (Long Li) [Orabug: 39972825] {CVE-2026-80534}
- drm/amdgpu:修正 UVD 解碼影像最小大小計算 (David Rosca) [Orabug: 39972847] {CVE-2026-80540}
- drm/amdgpu:拒絕尺寸超過 4096 的 UVD 訊息 (David Rosca) [Orabug: 39982361] {CVE-2026-80908}
- drm/amdgpu:驗證GEM_CREATE網域組合 (Candice Li) [Orabug: 39972852] {CVE-2026-80541}
- drm/amdgpu:拒絕具有無效 h265 refs 數量的 UVD 訊息 (David Rosca) [Orabug: 39982365] {CVE-2026-80909}
- libceph:避免使用 primary_temp 中無效的 osd 索引 (Raphael Zimmer) [Orabug: 39972915] {CVE-2026-80558}
- libceph:修正 decode_locker() 中的多個不安全解碼 (Pavitra Jha) [Orabug: 39972927] {CVE-2026-80561}
- 輸入:synaptics-rmi4 - 將 F54 報告大小繫結至分配的緩衝區 (Bryam Vargas) [Orabug:
39972955] {CVE-2026-80569}
- 輸入:synaptics-rmi4 - 工作錯誤的 F54 零報告大小 (Dmitry Torokhov) [Orabug: 39972960] {CVE-2026-80570}
- Input: focaltech - 修正 focaltech_process_rel_packet 中的陣列越界 (Richard Davies) [Orabug:
39972975] {CVE-2026-80574}
- 輸入:synaptics-rmi4 - 修正 F55 發射器電極計數錯別字 (Dmitry Torokhov) [Orabug: 39973486] {CVE-2026-80754}
- mptcp: options:在大小意外的情況下重設 DSS 欄位 (Matthieu Baerts) [Orabug: 39973013] {CVE-2026-80586}
- selinux:不要取消從未開始的原則轉換 (Bryam Vargas) [Orabug: 39973494] {CVE-2026-80756}
- selinux:拒絕低於其繼承通用的類別權限計數 (Bryam Vargas) [Orabug: 39973498] {CVE-2026-80757}
- selinux:要求定義每個布林值 (Bryam Vargas) [Orabug: 39982381] {CVE-2026-80913}
- fscrypt:在 fscrypt_ioctl_set_policy() 中使用掛載 idmap 進行所有者簽入 (Zhan Xusheng) [Orabug:
39918992] {CVE-2026-74595}
- thunderbolt:在索引 sw-> 連接埠之前綁定 DROM 雙連結連接埠號 (Bryam Vargas) [Orabug:
39918961] {CVE-2026-74585}
- sctp:移除對等檔時清除new_transport (Qing Ming) [Orabug: 39918965] {CVE-2026-74586}
- sctp:修正快取的 ASCONF 區塊的釋放後使用 (Yuxiang Yang) [Orabug: 39918969] {CVE-2026-74587}
- sctp:使 chunk->transport 與排入佇列的清單保持一致 (Baul Lee) [Orabug: 39918973] {CVE-2026-74588}
- bpf, sockmap:修正傳送判定中的釋放後使用sk_redir (Chengfeng Ye) [Orabug: 39918977] {CVE-2026-74589}
- ip6_tunnel:清除 ip6ip6_err() 中的 skb2->cb[] (Zhiling Zou) [Orabug: 39918996] {CVE-2026-74597}
- ipv6:修正路由資訊選項長度驗證 (Yuejie Shi) [Orabug: 39919000] {CVE-2026-74598}
- 還原「thermal/drivers/hwmon:稍微清理程式碼樣式」 (Rafael J. Wysocki) [Orabug: 39919019] {CVE-2026-74604}
- tipc:讀取 tipc_node_link_down() 中節點鎖定下的 le->link (Jun Yang) [Orabug: 39919032] {CVE-2026-74609}
- vhost:在 vring 重新配置時重設 vring 中繼資料快取 (Jun Yang) [Orabug: 39917525] {CVE-2026-74580}
- vsock/virtio:避免在拆卸後重新填入 RX 佇列 (Weiming Shi) [Orabug: 39919042] {CVE-2026-74613}
- vsock/virtio:讀取工作鎖定下的 virtqueues (Weiming Shi) [Orabug: 39919046] {CVE-2026-74614}
- vxlan:不要在已關閉的裝置上布防老化計時器 (Baul Lee) [Orabug: 39919049] {CVE-2026-74615}
- xdp:拒絕超出尾skb_shared_info的複製 (Zhiling Zou) [Orabug: 39919053] {CVE-2026-74616}
- net/sched:act_gact, act_police:範圍檢查後援控制動作 (Hyunjung Ko) [Orabug:
39919061] {CVE-2026-74620}
- net: atlantic:釋放已消耗但未重新填充的緩衝區的 RX 頁面 (Yangyu Chen) [Orabug: 39919068] {CVE-2026-74622}
- netfilter: bridge:在非 IP 路徑上釋放範本 ct (Zhiling Zou) [Orabug: 39919078] {CVE-2026-74625}
- ipv6:防止 in6_dev_get() 復活 inet6_dev (Kyle Zeng) [Orabug: 39919092] {CVE-2026-74630}
- fbdev: bitblit:bit_cursor() 中的界限檢查字形索引 (Rik van Riel) [Orabug: 39919107] {CVE-2026-74635}
- tracing:修正 update_event_fields 和 event_define_fields 之間的爭用 (Michael Wu) [Orabug: 39919111] {CVE-2026-74636}
- ALSA: usx2y:綁定 hwdep mmap 錯誤位移 (Baul Lee) [Orabug: 39919124] {CVE-2026-74641}
- 暫存:rtl8723bs:驗證監視器傳輸幀長度 (Mariano Baragiola) [Orabug: 39919138] {CVE-2026-74648}
- 暫存:rtl8723bs:修正缺少的共用金鑰驗證挑戰長度檢查 (Panagiotis Petrakopoulos) [Orabug: 39919142] {CVE-2026-74649}
- 暫存:rtl8723bs:修正 WMM_param_handler() 中的 OOB 讀取 (Muhammad Bilal) [Orabug: 39919146] {CVE-2026-74650}
- 暫存:rtl8723bs:修正 rtw_get_wpa_ie() 中的 OOB 讀取 (Muhammad Bilal) [Orabug: 39919150] {CVE-2026-74651}
- serial: 8250_dma: 關機時清除過時的 RX 狀態 (Cunhao Lu) [Orabug: 39919159] {CVE-2026-74654}
- ipv4:修正 fib_nhc_update_mtu() 中的釋放後使用 (Chengfeng Ye) [Orabug: 39919165] {CVE-2026-74656}
- ipv4:修正 RTA_VIA nexthops 的 fib_nlmsg_size() (Zihan Xi) [Orabug: 39919169] {CVE-2026-74657}
- futex:進一步防止健全的 futex 退出爭用 (Keno Fischer) [Orabug: 39919174] {CVE-2026-74658}
- 藍牙:L2CAP:透過按住 conn ref 來修正通道逾時中的 UAF (Marco Elver) [Orabug: 39786570] {CVE-2026-64434}
- 輸入: evdev - 修正 evdev_pass_values() 中的資訊洩露 (Dmitry Torokhov) [Orabug: 39919227] {CVE-2026-74673}
- vt:使用 tty_port_tty_get 穩定 kbd_keycode 中的 tty 參照 (Joshua Rogers) [Orabug: 39919232] {CVE-2026-74675}
- vt:新增對 KDSKBMETA ioctl 的權限檢查 (Joshua Rogers) [Orabug: 39919236] {CVE-2026-74676}
- netfilter: ebt_nflog:固定 NFLOG 後端 (Chengfeng Ye) [Orabug: 39919181] {CVE-2026-74660}
- net:移除 dev_validate_header 中的CAP_SYS_RAWIO零填充 (Qihang) [Orabug: 39973427] {CVE-2026-80731}
- net: openvswitch:重新分配不相符 ID 的更新回覆 (Zhiling Zou) [Orabug: 39919195] {CVE-2026-74664}
- net/packet:重設封包通訊端傳輸路徑上的 MAC 標頭 (Doruk Tan Ozturk) [Orabug:
39919205] {CVE-2026-74667}
- ipvs:在重定基底通道 ICMP 錯誤後清除 IPv4 選項 (Kyle Zeng) [Orabug: 39919213] {CVE-2026-74669}
- ima:修正 xattr_verify() 中的越界讀取 (Lincoln Wallace) [Orabug: 39919219] {CVE-2026-74671}
- usb: gadget: f_ncm:使用 unsigned int 進行ndp_index (Sonali Pradhan) [Orabug: 39919247] {CVE-2026-74679}
- usb: atm: cxacru:在 cxacru_cm() 中出錯時正確終止 rcv_urb (Aleksandr Nogikh) [Orabug: 39919251] {CVE-2026-74680}
- ALSA: usb-audio:修正類型 II 傳入 URB 上的 OOB 寫入 (Baul Lee) [Orabug: 39919256] {CVE-2026-74682}
- 輸入: evdev - 擷取事件遮罩時清理事件類型索引 (Dmitry Torokhov) [Orabug: 39919260] {CVE-2026-74683}
- sctp:如果要移除控制區塊傳輸,則清除它 (Xin Long) [Orabug: 39919275] {CVE-2026-74688}
- net:從 sk_mc_loop() 移除 WARN_ON_ONCE() (Eric Dumazet) [Orabug: 39973435] {CVE-2026-80733}
- tcp:修正跨重用埠遷移的 TFO max_qlen帳戶處理 (Jiayuan Chen) [Orabug: 39919306] {CVE-2026-74696}
- bnxt_en:停用所有晶片上 TPA 的 EOP 以防止資料損毀 (Michael Chan) [Orabug: 39919309] {CVE-2026-74697}
- net/openvswitch:檢查 key_extract() 中的乙太網路標頭長度 (Cen Zhang) [Orabug: 39919320] {CVE-2026-74701}
- net/sched: sch_cake:針對 ACK 過濾器中格式錯誤的封包丟棄 WARN_ON(1) (Toke Hoiland-Jorgensen) [Orabug: 39919330] {CVE-2026-74704}
- udp:修正隧道分割中潛在的釋放後使用 (Luoxuanqiang) [Orabug: 39919334] {CVE-2026-74705}
- net/mlx5: fw_tracer,建立錯誤時傳回 NULL (Michael Guralnik) [Orabug: 39919359] {CVE-2026-74717}
- net/sched: cls_route:修正篩選器上的快速映射釋放後使用 (Jamal Hadi Salim) [Orabug: 39917538] {CVE-2026-74583}
- bpf:保留交換算術的指標狀態 (Yiyang Chen) [Orabug: 39919369] {CVE-2026-74720}
- bonding: alb:在 bond_alb_monitor 中重新檢查 RTNL 下的primary_is_promisc (Xiang Mei) [Orabug: 39919388] {CVE-2026-74726}
- NFS:在 FREE_STATEID 呼叫期間釘選「結構nfs_server」 (Anna Schumaker) [Orabug: 39919399] {CVE-2026-74730}
- mm/huge_memory:在發佈分割後對開本之前解鎖 i_mmap_rwsem (Kiryl Shutsemau) [Orabug:
39886887] {CVE-2026-74482}
- HID: logitech-dj: 修正 DJ 短報驗證中的 maxfield 檢查 (Hyeongjun An) [Orabug: 39974286] {CVE-2026-64427}
- drm/vmwgfx:根據字尾指標綁定 DMA 命令內文大小 (Zack Rusin) [Orabug: 39886755] {CVE-2026-74443}
- drm/vmwgfx:在除法前驗證DRAW_PRIMITIVES標頭大小 (Zack Rusin) [Orabug: 39886759] {CVE-2026-74444}
- drm/vc4:在每個 BIN 工作之前將圖塊狀態資料陣列歸零 (Maira Canal) [Orabug: 39886787] {CVE-2026-74453}
- can: peak_usb:驗證 uCAN 接收記錄長度 (Pengpeng Hou) [Orabug: 39886795] {CVE-2026-74455}
- can: peak_usb: peak_usb_start():修正 URB 提交錯誤上的雙重釋放傳輸緩衝區 (Maoyi Xie) [Orabug: 39886799] {CVE-2026-74456}
- can: peak_usb:新增 USB 通道索引的邊界檢查 (James Gao) [Orabug: 39886804] {CVE-2026-74457}
- can: softing: fw_parse():驗證韌體記錄跨度 (Pengpeng Hou) [Orabug: 39973358] {CVE-2026-80706}
- can: kvaser_usb_leaf: kvaser_usb_leaf_wait_cmd():驗證收到的命令範圍 (Pengpeng Hou) [Orabug: 39886808] {CVE-2026-74458}
- can: j1939: transport: j1939_session_fresh_new():初始化接收緩衝區 (Oleksij Rempel) [Orabug:
39973363] {CVE-2026-80707}
- can: ems_usb:驗證 CPC 訊息長度 (Pengpeng Hou) [Orabug: 39886813] {CVE-2026-74460}
- i2c: imx:在清除從屬指標之前取消 hrtimer (Liem) [Orabug: 39886817] {CVE-2026-74461}
- net: openvswitch:修正 ct 期間流程金鑰更新失敗時的 skb 洩漏 (Ilya Maximets) [Orabug: 39886825] {CVE-2026-74464}
- net: openvswitch:修正儀表連接失敗時的潛在 UAF (Ilya Maximets) [Orabug: 39886829] {CVE-2026-74465}
- sctp:防止對等傳輸計數溢位 (Asim Viladi Oglu Manizada) [Orabug: 39886842,40035526] {CVE-2026-74469}
- sctp:拒絕驗證標籤不相符的過時 cookie (Yuxiang Yang) [Orabug: 39982313] {CVE-2026-80890}
- 跟蹤:檢查 trace_module_add_events() 中 __register_event() 的傳回值 (Masami Hiramatsu) [Orabug: 39886850] {CVE-2026-74471}
- vxlan:在 route_shortcircuit() 中使用 pskb_network_may_pull() (Eric Dumazet) [Orabug: 39886856] {CVE-2026-74473}
- vxlan:在 route_shortcircuit() 中使用 neigh_ha_snapshot() (Eric Dumazet) [Orabug: 39886864] {CVE-2026-74475}
- vxlan:在 route_shortcircuit() 之後重新擷取 eth 標頭 (Eric Dumazet) [Orabug: 39973297] {CVE-2026-80681}
- net: ipv6:清除抑制的 fib6 規則結果 (Zhiling Zou) [Orabug: 39917530] {CVE-2026-74581}
- net: bridge:刪除連接埠群組後停止快速離開 (Zhiling Zou) [Orabug: 39886879] {CVE-2026-74480}
- mm/page_reporting:在暫停期間使用 system_freezable_wq 修正 UAF (Link Lin) [Orabug: 39886883] {CVE-2026-74481}
- binfmt_misc:拒絕將旗標字元作為欄位分隔符號 (Christian Brauner) [Orabug: 39886897] {CVE-2026-74485}
- wifi: mwifiex:剖析 A-MSDU TDLS 框架時使用子框架長度 (Catherine) [Orabug: 39886906] {CVE-2026-74488}
- tipc:避免輪詢追蹤佇列轉儲中的釋放後使用 (Zihan Xi) [Orabug: 39886911] {CVE-2026-74490}
- netfilter: ipset:不更新核心端雜湊新增的註解 (David Lee) [Orabug: 39886916] {CVE-2026-74492}
- ipvs:不要將單封包旗標傳播到同步的 conns (Zhiling Zou) [Orabug: 39973383] {CVE-2026-80714}
- igbvf:修正 TX DMA 錯誤清除中的洩漏 (Matt Vollrath) [Ora ...

請注意,由於長度原因,描述已被截斷。如需完整說明,請參閱供應商公告。

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2026-500377.html

Plugin 詳細資訊

嚴重性: High

ID: 363954

檔案名稱: oraclelinux_ELSA-2026-500377.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/7

已更新: 2026/10/7

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.9

百分位數: 99.36

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-64272

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules, p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek64k-modules, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/10/7

弱點發布日期: 2024/9/18

參考資訊

CVE: CVE-2024-46754, CVE-2024-58240, CVE-2025-38653, CVE-2025-39925, CVE-2025-40102, CVE-2025-68794, CVE-2026-43088, CVE-2026-43198, CVE-2026-43437, CVE-2026-43491, CVE-2026-46158, CVE-2026-46170, CVE-2026-52977, CVE-2026-53089, CVE-2026-53090, CVE-2026-53242, CVE-2026-64098, CVE-2026-64192, CVE-2026-64270, CVE-2026-64272, CVE-2026-64294, CVE-2026-64427, CVE-2026-64434, CVE-2026-64535, CVE-2026-64543, CVE-2026-64562, CVE-2026-64563, CVE-2026-64564, CVE-2026-64567, CVE-2026-64569, CVE-2026-64571, CVE-2026-64572, CVE-2026-64576, CVE-2026-64579, CVE-2026-64581, CVE-2026-64582, CVE-2026-64585, CVE-2026-64586, CVE-2026-68082, CVE-2026-68096, CVE-2026-68104, CVE-2026-68106, CVE-2026-68111, CVE-2026-68115, CVE-2026-68117, CVE-2026-68121, CVE-2026-68123, CVE-2026-68125, CVE-2026-68129, CVE-2026-68131, CVE-2026-68132, CVE-2026-68138, CVE-2026-68139, CVE-2026-68142, CVE-2026-68143, CVE-2026-68144, CVE-2026-68146, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68158, CVE-2026-68159, CVE-2026-68160, CVE-2026-68162, CVE-2026-68180, CVE-2026-68184, CVE-2026-68186, CVE-2026-68187, CVE-2026-68188, CVE-2026-68190, CVE-2026-68192, CVE-2026-68197, CVE-2026-68198, CVE-2026-68199, CVE-2026-68202, CVE-2026-68205, CVE-2026-68212, CVE-2026-68213, CVE-2026-68214, CVE-2026-68216, CVE-2026-68217, CVE-2026-68218, CVE-2026-68226, CVE-2026-68227, CVE-2026-68234, CVE-2026-68243, CVE-2026-68244, CVE-2026-68248, CVE-2026-68249, CVE-2026-68250, CVE-2026-68253, CVE-2026-68254, CVE-2026-68255, CVE-2026-68277, CVE-2026-68278, CVE-2026-68279, CVE-2026-68284, CVE-2026-68294, CVE-2026-68297, CVE-2026-68299, CVE-2026-68300, CVE-2026-68301, CVE-2026-68304, CVE-2026-68309, CVE-2026-68313, CVE-2026-68315, CVE-2026-68320, CVE-2026-68325, CVE-2026-68326, CVE-2026-68328, CVE-2026-68338, CVE-2026-68344, CVE-2026-68349, CVE-2026-68350, CVE-2026-68351, CVE-2026-68352, CVE-2026-68353, CVE-2026-68354, CVE-2026-68355, CVE-2026-68363, CVE-2026-68365, CVE-2026-68367, CVE-2026-68368, CVE-2026-68373, CVE-2026-68376, CVE-2026-68377, CVE-2026-68388, CVE-2026-68398, CVE-2026-68402, CVE-2026-68403, CVE-2026-68405, CVE-2026-68406, CVE-2026-68410, CVE-2026-68411, CVE-2026-68413, CVE-2026-68414, CVE-2026-68422, CVE-2026-68425, CVE-2026-68428, CVE-2026-68430, CVE-2026-68432, CVE-2026-68433, CVE-2026-68434, CVE-2026-68444, CVE-2026-68446, CVE-2026-68450, CVE-2026-68476, CVE-2026-72015, CVE-2026-72019, CVE-2026-72035, CVE-2026-72045, CVE-2026-72051, CVE-2026-72053, CVE-2026-72057, CVE-2026-72063, CVE-2026-72065, CVE-2026-72070, CVE-2026-72073, CVE-2026-72087, CVE-2026-72096, CVE-2026-72099, CVE-2026-72110, CVE-2026-72113, CVE-2026-72114, CVE-2026-72115, CVE-2026-72116, CVE-2026-72117, CVE-2026-72118, CVE-2026-72119, CVE-2026-72121, CVE-2026-72123, CVE-2026-72124, CVE-2026-72125, CVE-2026-72142, CVE-2026-72152, CVE-2026-72155, CVE-2026-72170, CVE-2026-72242, CVE-2026-72252, CVE-2026-72253, CVE-2026-72255, CVE-2026-72299, CVE-2026-72305, CVE-2026-72323, CVE-2026-74268, CVE-2026-74378, CVE-2026-74443, CVE-2026-74444, CVE-2026-74453, CVE-2026-74455, CVE-2026-74456, CVE-2026-74457, CVE-2026-74458, CVE-2026-74460, CVE-2026-74461, CVE-2026-74464, CVE-2026-74465, CVE-2026-74469, CVE-2026-74470, CVE-2026-74471, CVE-2026-74473, CVE-2026-74475, CVE-2026-74479, CVE-2026-74480, CVE-2026-74481, CVE-2026-74482, CVE-2026-74485, CVE-2026-74486, CVE-2026-74487, CVE-2026-74488, CVE-2026-74490, CVE-2026-74492, CVE-2026-74495, CVE-2026-74497, CVE-2026-74498, CVE-2026-74499, CVE-2026-74505, CVE-2026-74507, CVE-2026-74508, CVE-2026-74512, CVE-2026-74517, CVE-2026-74518, CVE-2026-74519, CVE-2026-74523, CVE-2026-74540, CVE-2026-74546, CVE-2026-74547, CVE-2026-74548, CVE-2026-74549, CVE-2026-74556, CVE-2026-74557, CVE-2026-74564, CVE-2026-74566, CVE-2026-74567, CVE-2026-74569, CVE-2026-74575, CVE-2026-74577, CVE-2026-74579, CVE-2026-74580, CVE-2026-74581, CVE-2026-74582, CVE-2026-74583, CVE-2026-74585, CVE-2026-74586, CVE-2026-74587, CVE-2026-74588, CVE-2026-74589, CVE-2026-74594, CVE-2026-74595, CVE-2026-74597, CVE-2026-74598, CVE-2026-74599, CVE-2026-74601, CVE-2026-74604, CVE-2026-74609, CVE-2026-74613, CVE-2026-74614, CVE-2026-74615, CVE-2026-74616, CVE-2026-74620, CVE-2026-74621, CVE-2026-74622, CVE-2026-74623, CVE-2026-74625, CVE-2026-74626, CVE-2026-74628, CVE-2026-74630, CVE-2026-74632, CVE-2026-74635, CVE-2026-74636, CVE-2026-74637, CVE-2026-74641, CVE-2026-74648, CVE-2026-74649, CVE-2026-74650, CVE-2026-74651, CVE-2026-74654, CVE-2026-74656, CVE-2026-74657, CVE-2026-74658, CVE-2026-74660, CVE-2026-74662, CVE-2026-74663, CVE-2026-74664, CVE-2026-74666, CVE-2026-74667, CVE-2026-74668, CVE-2026-74669, CVE-2026-74671, CVE-2026-74673, CVE-2026-74675, CVE-2026-74676, CVE-2026-74679, CVE-2026-74680, CVE-2026-74682, CVE-2026-74683, CVE-2026-74688, CVE-2026-74696, CVE-2026-74697, CVE-2026-74701, CVE-2026-74704, CVE-2026-74705, CVE-2026-74717, CVE-2026-74720, CVE-2026-74726, CVE-2026-74730, CVE-2026-74746, CVE-2026-74748, CVE-2026-80527, CVE-2026-80528, CVE-2026-80534, CVE-2026-80536, CVE-2026-80540, CVE-2026-80541, CVE-2026-80557, CVE-2026-80558, CVE-2026-80561, CVE-2026-80569, CVE-2026-80570, CVE-2026-80574, CVE-2026-80586, CVE-2026-80587, CVE-2026-80590, CVE-2026-80678, CVE-2026-80681, CVE-2026-80706, CVE-2026-80707, CVE-2026-80714, CVE-2026-80715, CVE-2026-80716, CVE-2026-80717, CVE-2026-80722, CVE-2026-80731, CVE-2026-80733, CVE-2026-80737, CVE-2026-80742, CVE-2026-80744, CVE-2026-80754, CVE-2026-80756, CVE-2026-80757, CVE-2026-80765, CVE-2026-80767, CVE-2026-80781, CVE-2026-80782, CVE-2026-80783, CVE-2026-80788, CVE-2026-80789, CVE-2026-80790, CVE-2026-80792, CVE-2026-80793, CVE-2026-80805, CVE-2026-80806, CVE-2026-80808, CVE-2026-80809, CVE-2026-80812, CVE-2026-80814, CVE-2026-80819, CVE-2026-80824, CVE-2026-80827, CVE-2026-80828, CVE-2026-80829, CVE-2026-80830, CVE-2026-80840, CVE-2026-80842, CVE-2026-80843, CVE-2026-80844, CVE-2026-80854, CVE-2026-80855, CVE-2026-80856, CVE-2026-80863, CVE-2026-80889, CVE-2026-80890, CVE-2026-80906, CVE-2026-80908, CVE-2026-80909, CVE-2026-80913, CVE-2026-80916, CVE-2026-80917, CVE-2026-80918, CVE-2026-80923, CVE-2026-97509