MagicLinux 9kernel-5.14.0-503.19.1.el9_5 (AXSA:2025-9562:06)

high Nessus 插件 ID 282796

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 9 主机上存在安装的程序包该程序包受到 AXSA:2025-9562:06 公告中提及的多个漏洞的影响。

内核Bluetoothl2cap修复 l2cap_chan_timeout 中的 null-ptr-deref (CVE-2024-27399) 内核bpf在 BPF_LINK_CREATE 中添加 BPF_PROG_TYPE_CGROUP_SKB 附加类型强制 (CVE-2024-38564) 内核bpf修复 stacksafe() 中的内核验证程序崩溃 (CVE-2024-45020)内核nfsd确保 nfsd4_fattr_args.context 归零 (CVE-2024-46697) 内核bpf修复 bpf_uprobe_multi_link_attach() 中的释放后使用 (CVE-2024-47675) 内核bpf修复了 sdiv 溢出问题 (CVE-2024-49888) 内核arm64 probes删除了损坏的 LDR文本uprobe 支持 (CVE-2024-50099) kernelxfrm修复了 algo 转储中的另一个 kernel-infoleak (CVE-2024-50110) kernel: Bluetooth: SCO修复了 sco_sock_timeout 上的 UAF (CVE-2024-50125) kernel: Bluetooth: ISO修复 iso_sock_timeout 上的 UAF (CVE-2024-50124) kernelKVMnSVM从内存加载 PDPTE 时忽略 nCR3[CVE-2024-501154:0] 内核xfrm未设置 sel.family 时使用 SA 系列验证新 SA 的 prefixlen (CVE-2024-50142) kernelBluetoothbnep修复 proto_unregister 中的 wild-memory-access (CVE-2024-50148内核irqchip/gic-v4不允许在终止的 VPE 上使用 VMOVP (CVE-2024-50192) 内核Bluetoot hhci修复 hci_read_supported_codecs 中的 null-ptr-deref (CVE-2024-50255) kernelsched/numa修复 task_numa_work() 中潜在的空指针取消引用 (CVE-2024-50223) kernelbpf修复了 tree_get_next_key 中的越界写入 ( (CVE-2024-50262)

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/20746

插件详情

严重性: High

ID: 282796

文件名: miracle_linux_AXSA-2025-9562.nasl

版本: 1.2

类型: local

发布时间: 2026/1/13

最近更新时间: 2026/1/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2024-50262

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:kernel-modules, p-cpe:/a:miracle:linux:kernel-tools-libs-devel, p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-debug-modules, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-debug-core, p-cpe:/a:miracle:linux:rv, p-cpe:/a:miracle:linux:kernel-debug-modules-core, p-cpe:/a:miracle:linux:libperf, p-cpe:/a:miracle:linux:kernel-uki-virt-addons, p-cpe:/a:miracle:linux:kernel-debug-devel-matched, p-cpe:/a:miracle:linux:kernel-debug-uki-virt, p-cpe:/a:miracle:linux:kernel-devel-matched, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-core, p-cpe:/a:miracle:linux:kernel-abi-stablelists, p-cpe:/a:miracle:linux:kernel-modules-extra, p-cpe:/a:miracle:linux:kernel-tools-libs, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-cross-headers, p-cpe:/a:miracle:linux:kernel-tools, p-cpe:/a:miracle:linux:python3-perf, p-cpe:/a:miracle:linux:bpftool, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-debug-modules-extra, cpe:/o:miracle:linux:9, p-cpe:/a:miracle:linux:kernel-uki-virt, p-cpe:/a:miracle:linux:rtla, p-cpe:/a:miracle:linux:kernel-modules-core

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2025/1/21

漏洞发布日期: 2023/12/12

参考资料信息

CVE: CVE-2024-27399, CVE-2024-38564, CVE-2024-45020, CVE-2024-46697, CVE-2024-47675, CVE-2024-49888, CVE-2024-50099, CVE-2024-50110, CVE-2024-50115, CVE-2024-50124, CVE-2024-50125, CVE-2024-50142, CVE-2024-50148, CVE-2024-50192, CVE-2024-50223, CVE-2024-50255, CVE-2024-50262