Oracle Linux 10 / 9Unbreakable Enterprise 内核 (ELSA-2025-28040)

medium Nessus 插件 ID 278154

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 10 / 9 主机上存在安装的程序包该程序包受到 ELSA-2025-28040 公告中提及的多个漏洞的影响。

- netfilternf_tables拒绝更新时重复的设备 (Pablo Neira Ayuso) [Orabug: 38712798] {CVE-2025-38678}
- ice修复使用 ice_vc_fdir_parse_raw() 中不受信任的 pkt_len 值 (Mateusz Polchlopek) [Orabug
37844696] {CVE-2025-22117}
- mm/ksm修复 ksm_madvise 中的丢弃标记行为 (Jakub Acs) [Orabug: 38592024] {CVE-2025-40040}
- NFSD为 FlexFiles 布局类型定义 proc_layoutcommit (Chuck Lever) [Orabug: 38601817] {CVE-2025-40087}
- ixgbevf通过协商受支持的功能修复邮箱 API 兼容性 (Jedrzej Jagielski) [Orabug:
38601914] {CVE-2025-40104}
- vfs卸载时不要泄漏断开的 dentry (Jan Kara) [Orabug: 38601921] {CVE-2025-40105}
- ALSAusb-audio修复 try_to_register_card 中的空指针取消引用 (Jiaming Zhang) [Orabug: 38597092] {CVE-2025-40085}
- drm/sched修复 drm_sched_job_add_resv_dependencies 中潜在的双重释放 (Tvrtko Usulin) [Orabug
38601869] {CVE-2025-40096}
- cifsparse_dfs_referrals防止畸形输入发生 oob (Eugene Korenevsky) [Orabug: 38601876] {CVE-2025-40099}
- btrfs不要断言我们在创建可用空间树时发现了区块群组项目 (Filipe Manana) [Orabug
38601884] {CVE-2025-40100}
- btrfs修复拒绝无 RST 的非 SINGLE 数据配置文件时的内存泄漏 (Miquel Sabate Sola) [Orabug: 38601892] {CVE-2025-40101}
- smbclient修复 cifs_sb_tlink 的 refcount 泄漏 (Shuhao Fu) [Orabug38601903] {CVE-2025-40103}
- tracing修复 kprobe 初始化中导致空指针取消引用的争用条件 (Yuan Chen) [Orabug: 38592031] {CVE-2025-40042}
- crypto: essiv - 检查 ssize 以进行解密和就地加密 (Herbert Xu) [Orabug: 38581453] {CVE-2025-40019}
- scsimvsas修复 mvs_work_queue 中的释放后使用缺陷 (Duoming Zhou) [Orabug: 38557652] {CVE-2025-40001}
- pinctrl检查 pinmux_ops::get_function_name() 的返回值 (Bartosz Golaszewski) [Orabug
38591979] {CVE-2025-40030}
- tee修复 register_shm_helper() (Jens Wiklander) [Orabug: 38591986] {CVE-2025-40031}
- 输入uinput - 对 uinput_ff_upload_compat 进行零初始化以避免信息泄漏 (Zhen Ni) [Orabug: 38591999] {CVE-2025-40035}
- fbdev: simplefb修复 simplefb_detach_genpds() 中的释放后使用 (Janne Grunau) [Orabug: 38592013] {CVE-2025-40037}
- KVMSVM如果下一个 RIP 无效则跳过 VM-Exit 上的快速路径仿真 (Sean Christopherson) [Orabug
38592015] {CVE-2025-40038}
- fsudf修复 lengthAllocDescs 处理中的 OOB 读取 (Larshin Sergey) [Orabug: 38592045] {CVE-2025-40044}
- io_uring/waitid始终删除 io_waitid_wait() 中的等待队列条目 (Jens Axboe) [Orabug: 38592063] {CVE-2025-40047}
- uio_hv_generic让用户空间处理中断掩码 (Naman Jain) [Orabug: 38592065] {CVE-2025-40048}
- Squashfs修复 squashfs_get_parent 中的 uninit-value (Phillip Lougher) [Orabug: 38592075] {CVE-2025-40049}
- vhostvringh修改返回值检查 (Zhang Jiao) [Orabug: 38592084] {CVE-2025-40051}
- smbclient修复线性内存中的加密缓冲区 (Enzo Matsumiya) [Orabug38592090] {CVE-2025-40052}
- netdlink处理 copy_thresh 分配失败 (Moon Yeounsu) [Orabug: 38592094] {CVE-2025-40053}
- ocfs2修复 user_cluster_connect() 中的双重释放 (Dan Carpenter) [Orabug: 38592108] {CVE-2025-40055}
- vhostvringh修复 copy_to_iter 返回值检查 (Michael S. Tsirkin) [Orabug: 38592116] {CVE-2025-40056}
- ptp在 max_vclocks 添加上限 (I Viswanath) [Orabug: 38592122] {CVE-2025-40057}
- iommu/vt-d如果页面遍历不连贯则不允许脏跟踪 (Lu Baolu) [Orabug: 38592128] {CVE-2025-40058}
- ipvsnetns 清理期间推迟 ip_vs_ftp 取消注册 (Slavin Liu) [Orabug: 38581443] {CVE-2025-40018}
- RDMA/rxe修复 do_task() 中耗尽时的争用 (Gui-Dong Han) [Orabug: 38592139] {CVE-2025-40061}
- pps修复注册设备失败时 pps_register_cdev 中的警告 (Wang Liu) [Orabug38592168] {CVE-2025-40070}
- ttyn_gsm请勿通过等待 MSC 阻断输入队列 (Seppo Takalo) [Orabug: 38592173] {CVE-2025-40071}
- bpf显式检查对 bpf_sock_addr 的访问 (Paul Chaignon) [Orabug: 38592203] {CVE-2025-40078}
- nbd将套接字限制为 TCP 和 UDP (Eric Dumazet) [Orabug: 38592211] {CVE-2025-40080}
- perfarm_spe防止 PERF_IDX2OFF() 中的溢出 (Leo Yan) [Orabug38592219] {CVE-2025-40081}
- KVMx86完成用户空间 I/O 时不要重新检查 L1 拦截 (Sean Christopherson) [Orabug
38591957] {CVE-2025-40026}
- net/9p修复 p9_fd_cancelled 中的双重 req (Nalivayko Sergey) [Orabug: 38591963] {CVE-2025-40027}
- ALSAusb-audio删除时正确终止定时器 (Takashi Iwai) [Orabug38152882] {CVE-2025-38105}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2025-28040.html

插件详情

严重性: Medium

ID: 278154

文件名: oraclelinux_ELSA-2025-28040.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2025/12/10

最近更新时间: 2025/12/10

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2025-38678

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra-netfilter, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek64k-modules-deprecated, p-cpe:/a:oracle:linux:kernel-uek-modules-core, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules-wireless, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules, cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-core, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek64k-modules, p-cpe:/a:oracle:linux:kernel-uek64k-modules-desktop, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-modules-deprecated, p-cpe:/a:oracle:linux:kernel-uek-modules-usb, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-wireless, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra-netfilter, p-cpe:/a:oracle:linux:kernel-uek64k-modules-usb, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-desktop, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-modules-extra-netfilter, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, cpe:/o:oracle:linux:10, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek-modules-desktop, p-cpe:/a:oracle:linux:kernel-uek64k-modules-wireless, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-usb, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek64k-modules-core, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-deprecated

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/12/10

漏洞发布日期: 2025/4/16

参考资料信息

CVE: CVE-2025-22117, CVE-2025-38105, CVE-2025-38678, CVE-2025-40001, CVE-2025-40018, CVE-2025-40019, CVE-2025-40026, CVE-2025-40027, CVE-2025-40030, CVE-2025-40031, CVE-2025-40035, CVE-2025-40037, CVE-2025-40038, CVE-2025-40040, CVE-2025-40042, CVE-2025-40044, CVE-2025-40047, CVE-2025-40048, CVE-2025-40049, CVE-2025-40051, CVE-2025-40052, CVE-2025-40053, CVE-2025-40055, CVE-2025-40056, CVE-2025-40057, CVE-2025-40058, CVE-2025-40061, CVE-2025-40070, CVE-2025-40071, CVE-2025-40078, CVE-2025-40080, CVE-2025-40081, CVE-2025-40085, CVE-2025-40087, CVE-2025-40096, CVE-2025-40099, CVE-2025-40100, CVE-2025-40101, CVE-2025-40103, CVE-2025-40104, CVE-2025-40105