Amazon Linux 2023 bpftool6.12、kernel6.12、kernel6.12-devel (ALAS2023-2025-1316)

high Nessus 插件 ID 277808

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2025-1316 公告中提及的多个漏洞影响。

在 Linux 内核中,以下漏洞已修复:

cryptoessiv - 检查 ssize 以进行解密和就地加密 (CVE-2025-40019)

在 Linux 内核中,以下漏洞已修复:

mm/ksm修复 ksm_madvise 中的标记删除行为 (CVE-2025-40040)

在 Linux 内核中,以下漏洞已修复:

tracing修复 kprobe 初始化中导致空指针取消引用的争用条件 (CVE-2025-40042)

在 Linux 内核中,以下漏洞已修复:

cifsparse_dfs_referrals防止畸形输入发生 oob (CVE-2025-40099)

在 Linux 内核中,以下漏洞已修复:

btrfs在创建可用空间树时不断言已发现区块群组项目 (CVE-2025-40100)

在 Linux 内核中,以下漏洞已修复:

btrfs修复拒绝无 RST 的非 SINGLE 数据配置文件时的内存泄漏 (CVE-2025-40101)

在 Linux 内核中,以下漏洞已修复:

smb客户端修复 cifs_sb_tlink 的 refcount 泄漏 (CVE-2025-40103)

在 Linux 内核中,以下漏洞已修复:

ixgbevf通过协商支持的功能修复邮箱 API 兼容性 (CVE-2025-40104)

在 Linux 内核中,以下漏洞已修复:

vfsumount 时不泄漏断开的 dentry (CVE-2025-40105)

在 Linux 内核中,以下漏洞已修复:

drm/vmwgfx修复 cursor snooper 中的空指针访问 (CVE-2025-40110)

在 Linux 内核中,以下漏洞已修复:

drm/vmwgfx修复验证中的释放后使用 (CVE-2025-40111)

在 Linux 内核中,以下漏洞已修复:

mptcp在 mptcp_active_enable() 中使用 __sk_dst_get() 和 dst_dev_rcu()。 (CVE-2025-40133)

在 Linux 内核中,以下漏洞已修复:

xsk强化用户空间提供的 xdp_desc 验证 (CVE-2025-40159)

在 Linux 内核中,以下漏洞已修复:

xen/events返回绑定 VIRQ 的 -EEXIST (CVE-2025-40160)

在 Linux 内核中,以下漏洞已修复:

ext4检测无效的 INLINE_DATA + EXTENTS 标记组合 (CVE-2025-40167)

在 Linux 内核中,以下漏洞已修复:

net/ip6_tunnel防止隧道永久增长 (CVE-2025-40173)

在 Linux 内核中,以下漏洞已修复:

tls如果 tls_strp_msg_hold 失败则等待待定的异步解密 (CVE-2025-40176)

在 Linux 内核中,以下漏洞已修复:

pid在 pid_nr_ns 中添加对 ns null 的判断 (CVE-2025-40178)

在 Linux 内核中,以下漏洞已修复:

ext4验证孤立文件大小是否不会太大 (CVE-2025-40179)

在 Linux 内核中,以下漏洞已修复:

x86/kvm当替代 TDX/SNP 的 MTRR 时将旧式 PCI 漏洞强制转换为 UC (CVE-2025-40181)

在 Linux 内核中,以下漏洞已修复:

bpf修复 metadata_dst 泄漏 __bpf_redirect_neigh_v{4,6} (CVE-2025-40183)

在 Linux 内核中,以下漏洞已修复:

net/sctp修复 sctp_disposition sctp_sf_do_5_1D_ce() 中的空取消引用 (CVE-2025-40187)

在 Linux 内核中,以下漏洞已修复:

ext4防止 xattr 更新中的 EA inode 引用计数下溢 (CVE-2025-40190)

在 Linux 内核中,以下漏洞已修复:

cpufreqintel_pstate修复 update_qos_request() 中的对象生命周期问题 (CVE-2025-40194)

在 Linux 内核中,以下漏洞已修复:

mount处理 mnt_ns_release() 中的空值 (CVE-2025-40195)

在 Linux 内核中,以下漏洞已修复:

fsquota为 quota_release_work 创建专用工作队列 (CVE-2025-40196)

在 Linux 内核中,以下漏洞已修复:

mediamc放置设备前清除次要编号 (CVE-2025-40197)

在 Linux 内核中,以下漏洞已修复:

ext4避免 parse_apply_sb_mount_options() 中潜在的缓冲区读取越界 (CVE-2025-40198)

在 Linux 内核中,以下漏洞已修复:

page_pool修复 PP_MAGIC_MASK以避免在某些 32 位 arch 上崩溃 (CVE-2025-40199)

在 Linux 内核中,以下漏洞已修复:

Squashfs拒绝 squashfs_read_inode() 中的负文件大小 (CVE-2025-40200)

在 Linux 内核中,以下漏洞已修复:

kernel/sys.c修复 sys_prlimit64() 路径中 task_lock(tsk->group_header) 的 racy 使用 (CVE-2025-40201)

在 Linux 内核中,以下漏洞已修复:

ipmi重做用户消息限制处理 (CVE-2025-40202)

在 Linux 内核中,以下漏洞已修复:

listmount不调用命名空间 semaphore 下的 path_put() (CVE-2025-40203)

在 Linux 内核中,以下漏洞已修复:

sctp将 MAC 比较修复为常数时间 (CVE-2025-40204)

在 Linux 内核中,以下漏洞已修复:

btrfs避免 btrfs_encode_fh() 中可能的越界 (CVE-2025-40205)

在 Linux 内核中,以下漏洞已修复:

netfilternft_objref验证 objref 和 objrefmap 表达式 (CVE-2025-40206)

在 Linux 内核中,以下漏洞已修复:

mediav4l2-subdev修复 v4l2_subdev_call_state_try() 中的 alloc 失败检查 (CVE-2025-40207)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update kernel6.12 --releasever 2023.9.20251208”或“dnf update --advisory ALAS2023-2025-1316 --releasever 2023.9.20251208”以更新系统。

另见

https://alas.aws.amazon.com//AL2023/ALAS2023-2025-1316.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-40019.html

https://explore.alas.aws.amazon.com/CVE-2025-40040.html

https://explore.alas.aws.amazon.com/CVE-2025-40042.html

https://explore.alas.aws.amazon.com/CVE-2025-40099.html

https://explore.alas.aws.amazon.com/CVE-2025-40100.html

https://explore.alas.aws.amazon.com/CVE-2025-40101.html

https://explore.alas.aws.amazon.com/CVE-2025-40103.html

https://explore.alas.aws.amazon.com/CVE-2025-40104.html

https://explore.alas.aws.amazon.com/CVE-2025-40105.html

https://explore.alas.aws.amazon.com/CVE-2025-40110.html

https://explore.alas.aws.amazon.com/CVE-2025-40111.html

https://explore.alas.aws.amazon.com/CVE-2025-40133.html

https://explore.alas.aws.amazon.com/CVE-2025-40159.html

https://explore.alas.aws.amazon.com/CVE-2025-40160.html

https://explore.alas.aws.amazon.com/CVE-2025-40167.html

https://explore.alas.aws.amazon.com/CVE-2025-40173.html

https://explore.alas.aws.amazon.com/CVE-2025-40176.html

https://explore.alas.aws.amazon.com/CVE-2025-40178.html

https://explore.alas.aws.amazon.com/CVE-2025-40179.html

https://explore.alas.aws.amazon.com/CVE-2025-40181.html

https://explore.alas.aws.amazon.com/CVE-2025-40183.html

https://explore.alas.aws.amazon.com/CVE-2025-40187.html

https://explore.alas.aws.amazon.com/CVE-2025-40190.html

https://explore.alas.aws.amazon.com/CVE-2025-40194.html

https://explore.alas.aws.amazon.com/CVE-2025-40195.html

https://explore.alas.aws.amazon.com/CVE-2025-40196.html

https://explore.alas.aws.amazon.com/CVE-2025-40197.html

https://explore.alas.aws.amazon.com/CVE-2025-40198.html

https://explore.alas.aws.amazon.com/CVE-2025-40199.html

https://explore.alas.aws.amazon.com/CVE-2025-40200.html

https://explore.alas.aws.amazon.com/CVE-2025-40201.html

https://explore.alas.aws.amazon.com/CVE-2025-40202.html

https://explore.alas.aws.amazon.com/CVE-2025-40203.html

https://explore.alas.aws.amazon.com/CVE-2025-40204.html

https://explore.alas.aws.amazon.com/CVE-2025-40205.html

https://explore.alas.aws.amazon.com/CVE-2025-40206.html

https://explore.alas.aws.amazon.com/CVE-2025-40207.html

插件详情

严重性: High

ID: 277808

文件名: al2023_ALAS2023-2025-1316.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2025/12/9

最近更新时间: 2025/12/9

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6

时间分数: 4.7

矢量: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-40019

CVSS v3

风险因素: High

基本分数: 7

时间分数: 6.3

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:python3-perf6.12, p-cpe:/a:amazon:linux:kernel6.12-libbpf, p-cpe:/a:amazon:linux:kernel6.12, p-cpe:/a:amazon:linux:kernel6.12-libbpf-static, p-cpe:/a:amazon:linux:kernel6.12-tools-devel, p-cpe:/a:amazon:linux:kernel6.12-libbpf-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-headers, p-cpe:/a:amazon:linux:kernel6.12-modules-extra, p-cpe:/a:amazon:linux:kernel-livepatch-6.12.55-74.119, p-cpe:/a:amazon:linux:kernel6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12-debuginfo, p-cpe:/a:amazon:linux:bpftool6.12, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:perf6.12, p-cpe:/a:amazon:linux:perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel6.12-modules-extra-common, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:kernel6.12-devel, p-cpe:/a:amazon:linux:kernel6.12-tools-debuginfo, p-cpe:/a:amazon:linux:python3-perf6.12-debuginfo, p-cpe:/a:amazon:linux:kernel6.12-libbpf-devel, p-cpe:/a:amazon:linux:kernel6.12-tools

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/12/8

漏洞发布日期: 2025/10/24

参考资料信息

CVE: CVE-2025-40019, CVE-2025-40040, CVE-2025-40042, CVE-2025-40099, CVE-2025-40100, CVE-2025-40101, CVE-2025-40103, CVE-2025-40104, CVE-2025-40105, CVE-2025-40110, CVE-2025-40111, CVE-2025-40133, CVE-2025-40159, CVE-2025-40160, CVE-2025-40167, CVE-2025-40173, CVE-2025-40176, CVE-2025-40178, CVE-2025-40179, CVE-2025-40181, CVE-2025-40183, CVE-2025-40187, CVE-2025-40190, CVE-2025-40194, CVE-2025-40195, CVE-2025-40196, CVE-2025-40197, CVE-2025-40198, CVE-2025-40199, CVE-2025-40200, CVE-2025-40201, CVE-2025-40202, CVE-2025-40203, CVE-2025-40204, CVE-2025-40205, CVE-2025-40206, CVE-2025-40207