Oracle Linux 8:内核 (ELSA-2026-21706)

high Nessus 插件 ID 318320

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 8 主机上安装的程序包受到 ELSA-2026-21706 公告中提及的多个漏洞影响。

- smb:客户端:在 cifsacl 中重写整个 DACL (Paulo Alcantara) [RHEL-172815] {CVE-2026-31709}
- netfilter:xt_tcpmss:在读取 optlen 之前检查剩余长度 (CKI Backport Bot) [RHEL-174212] {CVE-2026-43190}
- md/bitmap:修复因调整大小争用而导致的 write_page 中的 GPF (CKI Backport Bot) [RHEL-174088] {CVE-2026-43163}
- xfs:修复将 xattrs 添加到叶块时的自由映射调整 (CKI Backport Bot) [RHEL-174045] {CVE-2026-43158}
- xfs:删除空时的 attr 叶自由映射条目 (CKI Backport Bot) [RHEL-174045] {CVE-2026-43158}
- can:raw:修复 raw_rcv() 中的 ro->uniq 释放后使用 (Davide Caratti) [RHEL-170753] {CVE-2026-31532}
- can:af_can:导出 can_sock_destruct() (Davide Caratti) [RHEL-170753] {CVE-2026-31532}
- HID:wacom:修复 wacom_intuos_bt_irq 中的越界读取 (CKI Backport Bot) [RHEL-172734] {CVE-2026-43051}
- netfilter: nf_conntrack_helper:传递帮助程序以预期清理 (CKI Backport Bot) [RHEL-172614] {CVE-2026-43027}
- Bluetooth: MGMT:验证加载中的 LTK enc_size (CKI Backport Bot) [RHEL-172566] {CVE-2026-43020}
- Bluetooth:SCO:修复 sco_recv_frame() 中由于缺少sock_hold导致的释放后使用 (David Marlin) [RHEL-165057] {CVE-2026-31408}
- Bluetooth:SCO:修复 sco_sock_timeout 上的 UAF (David Marlin) [RHEL-165057] {CVE-2026-31408}
- Bluetooth:修复sco_sock_timeout造成的释放后使用缺陷 (David Marlin) [RHEL-165057] {CVE-2026-31408}
- Bluetooth:在 bt_sock_alloc 上初始化 sk_peer_* (David Marlin) [RHEL-165057] {CVE-2026-31408}
- Bluetooth:将sk_alloc相关的代码整合到辅助函数中 (David Marlin) [RHEL-165057] {CVE-2026-31408}
- netfilter:ip6t_eui64:拒绝所有数据包的无效 MAC 标头 (CKI Backport Bot) [RHEL-171149] {CVE-2026-31685}
- net:sched: act_csum:验证嵌套的 VLAN 标头 (CKI Backport Bot) [RHEL-171132] {CVE-2026-31684}
- ima:设置或删除非 IMA xattr 时不清除IMA_DIGSIG标记 (Bruno Meneguele) [RHEL-166886] {CVE-2025-68183}
- netfilter:nf_conntrack_h323:检查 DecodeQ931() 中的零长度 (CKI Backport Bot) [RHEL-166981] {CVE-2026-23455}
- ALSA:firewire-motu:修复 DSP 事件的 hwdep 读取中的缓冲区溢出 (CKI Backport Bot) [RHEL-166960] {CVE-2025-68347}
- RDMA/umad:拒绝 ib_umad_write 中的负面data_len (Kamal Heib) [RHEL-156872] {CVE-2026-23243}
- Bluetooth: MGMT:修复可能的 UAF (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth:hci_sync:修复set_local_name争用条件 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: MGMT:修复 mgmt_remove_adv_monitor_complete 上的 UAF (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth:MGMT:修复可能的死锁 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: MGMT:修复 set_powered_sync 中读取的释放后 slab 使用 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: mgmt:删除 mgmt_set_connectable_complete() 中的空检查 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth:hci_sync:重构删除 adv 监视器 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth:hci_sync:重构添加 Adv Monitor (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth:msft:恢复时清除跟踪的设备 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth: mgmt:添加 mgmt adv 监控设备发现/丢失事件 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- Bluetooth:msft:处理 MSFT 监控设备事件 (David Marlin) [RHEL-122890] {CVE-2025-39981}
- net/sched:仅允许 act_ct 绑定到 clsact/ingress qdiscs 和共享区块 (CKI Backport Bot) [RHEL-157322] {CVE-2026-23270}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-21706.html

插件详情

严重性: High

ID: 318320

文件名: oraclelinux_ELSA-2026-21706.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/6/3

最近更新时间: 2026/6/3

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-43027

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-modules, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-debug-core, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2026/5/28

漏洞发布日期: 2025/10/15

参考资料信息

CVE: CVE-2025-39981, CVE-2025-68183, CVE-2025-68347, CVE-2025-71116, CVE-2026-23243, CVE-2026-23270, CVE-2026-23455, CVE-2026-31408, CVE-2026-31532, CVE-2026-31684, CVE-2026-31685, CVE-2026-31709, CVE-2026-43020, CVE-2026-43027, CVE-2026-43051, CVE-2026-43158, CVE-2026-43163, CVE-2026-43190