Amazon Linux 2023:bpftool、kernel、kernel-devel (ALAS2023-2025-876)

high Nessus 插件 ID 232711

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2025-876 公告中提及的多个漏洞影响。

在 Linux 内核中,以下漏洞已修复:

block,bfq:修复 bfq_limit_depth() 中的 bfqq uaf (CVE-2024-53166)

在 Linux 内核中,以下漏洞已修复:

usb: xhci: 修复中止某些命令期间的空指针取消引用问题 (CVE-2024-57981)

在 Linux 内核中,以下漏洞已修复:

HID: core: 修复解析乘法器必须位于逻辑集合中的假设 (CVE-2024-57986)

在 Linux 内核中,以下漏洞已修复:

HID:hid-thrustmaster:通过添加端点检查修复 Thrustmaster_probe 中的警告 (CVE-2024-57993)

在 Linux 内核中,以下漏洞已修复:

net_sched:sch_sfq:不允许 1 个数据包限制 (CVE-2024-57996)

在 Linux 内核中,以下漏洞已修复:

safesetid:检查策略写入的大小 (CVE-2024-58016)

在 Linux 内核中,以下漏洞已修复:

HID: multitouch: 在 mt_input_configured 中添加 NULL 检查 (CVE-2024-58020)

在 Linux 内核中,以下漏洞已修复:

team: 防止添加已是下级团队设备的设备 (CVE-2024-58071)

在 Linux 内核中,以下漏洞已修复:

KVM:在 kvm_get_vcpu() 中显示验证目标 vCPU 是否在线 (CVE-2024-58083)

在 Linux 内核中,以下漏洞已修复:

netem:更新 qdisc_tree_reduce_backlog() 之前的 sch->q.qlen (CVE-2025-21703)

在 Linux 内核中,以下漏洞已修复:

mptcp:正确处理 fastopen 断开连接 (CVE-2025-21705)

在 Linux 内核中,以下漏洞已修复:

mptcp:pm:仅设置子流 endp 的 fullmesh (CVE-2025-21706)

在 Linux 内核中,以下漏洞已修复:

mptcp:合并子选项状态 (CVE-2025-21707)

在 Linux 内核中,以下漏洞已修复:

vxlan:修复 vxlan_vnifilter_dump() 中的 uninit-value (CVE-2025-21716)

在 Linux 内核中,以下漏洞已修复:

ipmr:不为 unres 条目调用 mr_mfc_uses_dev() (CVE-2025-21719)

在 Linux 内核中,以下漏洞已修复:

iommufd/iova_bitmap:修复 iova_bitmap_offset_to_index() 中的位移越界 (CVE-2025-21724)

在 Linux 内核中,以下漏洞已修复:

smb:client:修复因未设置链接速度而导致的 oops (CVE-2025-21725)

在 Linux 内核中,以下漏洞已修复:

bpf:如果 !preemptible 则异步发送信号 (CVE-2025-21728)

在 Linux 内核中,以下漏洞已修复:

ata:libata-sff:确保无法在分配的缓冲区之外写入 (CVE-2025-21738)

在 Linux 内核中,以下漏洞已修复:

blk-cgroup: 修复类 @block_class 的子系统 refcount 泄漏问题 (CVE-2025-21745)

在 Linux 内核中,以下漏洞已修复:

ipv4:使用 __ip_rt_update_pmtu() 中的 RCU 保护 (CVE-2025-21766)

在 Linux 内核中,以下漏洞已修复:

clocksource:使用 migrate_disable() 避免在原子上下文中调用 get_random_u32() (CVE-2025-21767)

在 Linux 内核中,以下漏洞已修复:

USB: hub: 忽略包含过多配置或接口的不合规设备 (CVE-2025-21776)

在 Linux 内核中,以下漏洞已修复:

KVM: x86:如果本地 APIC 不在内核中,则拒绝 Hyper-V 的 SEND_IPI 超级调用 (CVE-2025-21779)

在 Linux 内核中,以下漏洞已修复:

arm64:cacheinfo:避免越界写入 cacheinfo 数组 (CVE-2025-21785)

在 Linux 内核中,以下漏洞已修复:

team:改善 TEAM_OPTION_TYPE_STRING 验证 (CVE-2025-21787)

在 Linux 内核中,以下漏洞已修复:

vxlan:检查 vxlan_vnigroup_init() 返回值 (CVE-2025-21790)

在 Linux 内核中,以下漏洞已修复:

NFSD:修复 nfsd4_shutdown_callback 中的挂起 (CVE-2025-21795)

在 Linux 内核中,以下漏洞已修复:

net: 使 net.core.dev_weight 始终为非零 (CVE-2025-21806)

在 Linux 内核中,以下漏洞已修复:

ptp: 确保始终设置 info->enable 回调 (CVE-2025-21814)

在 Linux 内核中,以下漏洞已修复:

netfilter: nf_tables: 拒绝包含设置密钥长度的 field_le 不匹配的总和 (CVE-2025-21826)

在 Linux 内核中,以下漏洞已修复:

block:不恢复 -EIOCBQUEUED 的 iter (CVE-2025-21832)

在 Linux 内核中,以下漏洞已修复:

io_uring:使用提供的缓冲区修复 io_req_prep_async (CVE-2025-40364)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update kernel --releasever 2023.6.20250303”以更新系统。

另见

https://alas.aws.amazon.com/AL2023/ALAS-2025-876.html

https://alas.aws.amazon.com/faqs.html

https://alas.aws.amazon.com/cve/html/CVE-2024-53166.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57981.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57986.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57993.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57996.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58016.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58020.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58071.html

https://alas.aws.amazon.com/cve/html/CVE-2024-58083.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21703.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21705.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21706.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21707.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21716.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21719.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21724.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21725.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21728.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21738.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21745.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21766.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21767.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21776.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21779.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21785.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21787.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21790.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21795.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21806.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21814.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21826.html

https://alas.aws.amazon.com/cve/html/CVE-2025-21832.html

https://alas.aws.amazon.com/cve/html/CVE-2025-40364.html

插件详情

严重性: High

ID: 232711

文件名: al2023_ALAS2023-2025-876.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2025/3/14

最近更新时间: 2025/6/9

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-21785

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:kernel-libbpf, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:python3-perf, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-modules-extra-common, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:python3-perf-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-livepatch-6.1.129-138.220, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-libbpf-static, p-cpe:/a:amazon:linux:kernel-libbpf-devel, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-modules-extra, p-cpe:/a:amazon:linux:kernel-debuginfo

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2025/2/26

漏洞发布日期: 2024/12/27

参考资料信息

CVE: CVE-2024-53166, CVE-2024-57981, CVE-2024-57986, CVE-2024-57993, CVE-2024-57996, CVE-2024-58016, CVE-2024-58020, CVE-2024-58071, CVE-2024-58083, CVE-2025-21703, CVE-2025-21705, CVE-2025-21706, CVE-2025-21707, CVE-2025-21716, CVE-2025-21719, CVE-2025-21724, CVE-2025-21725, CVE-2025-21728, CVE-2025-21738, CVE-2025-21745, CVE-2025-21766, CVE-2025-21767, CVE-2025-21776, CVE-2025-21779, CVE-2025-21785, CVE-2025-21787, CVE-2025-21790, CVE-2025-21795, CVE-2025-21806, CVE-2025-21814, CVE-2025-21826, CVE-2025-21832, CVE-2025-40364