Oracle Linux 10 / 9:Unbreakable Enterprise 内核 (ELSA-2026-500150)

medium Nessus 插件 ID 334160

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 10 / 9 主机上安装的多个程序包受到 ELSA-2026-500150 公告中提及的多个漏洞影响。

- x86/bugs:使 Safe-RET 加强防御中断注入 (Borislav Petkov (AMD)) [Orabug: 39844812] {CVE-2026-68480}
- KVM:x86:*在*使 MMU 页面可用后*检查无效/过时的根 (Sean Christopherson) [Orabug:39844799] {CVE-2026-64561}
- net:openvswitch:拒绝超大嵌套操作属性 (Asim Viladi Oglu Manizada) [Orabug: 39816011] {CVE-2026-64531}
- xfrm:将 dev ref 保持至transport_finish NF_HOOK后 (Qi Tang) [Orabug: 39262397] {CVE-2026-31663}
- KVM:arm64:vgic-its:仅删除已擦除条目的转换缓存引用 (Hyunwoo Kim) [Orabug: 39531622] {CVE-2026-46316}
- ipv6:说明分页分配路径上的 fraggap (Wongi Lee) [Orabug: 39686467] {CVE-2026-53362}
- KVM:x86:修复由于意外角色导致的阴影分页释放后使用 (Paolo Bonzini) [Orabug:
39673856,39686459] {CVE-2026-53359}
- net/sched:修复导致页面缓存损坏的 pedit 部分 COW (Rajat Gupta) [Orabug:
39567285,39668752] {CVE-2026-46331}
- net_sched:act_pedit:在 tcf_pedit_dump() 中使用 RCU (Eric Dumazet) [Orabug: 39567285] {CVE-2026-46331}
- eventpoll:修复ep_remove结构 eventpoll / 结构文件 UAF (Christian Brauner) [Orabug: 39466882] {CVE-2026-46242}
- eventpoll:上移 epi_fget() (Christian Brauner) [Orabug: 39466882] {CVE-2026-46242}
- eventpoll:将 ep_remove_safe() 重命名回 ep_remove() (Christian Brauner) [Orabug: 39466882] {CVE-2026-46242}
- eventpoll:从 ep_remove_{file,epi}() 删除 vestigial __ 前缀 (Christian Brauner) [Orabug: 39466882] {CVE-2026-46242}
- eventpoll:终止 __ep_remove() (Christian Brauner) [Orabug: 39466882] {CVE-2026-46242}
- eventpoll:拆分 __ep_remove() (Christian Brauner) [Orabug: 39466882] {CVE-2026-46242}
- eventpoll:在 __ep_remove() 中使用 hlist_is_singular_node() (Christian Brauner) [Orabug: 39466882] {CVE-2026-46242}
- md:修复 array_state=clear sysfs 死锁 (Yu Kuai) [Orabug: 39190489,39668924] {CVE-2026-53125}
- md:避免重复调用 del_gendisk (Xiao Ni) [Orabug: 39190489,39668918] {CVE-2025-68373}
- net:skbuff:修复 pskb_carve 帮助程序中缺少的 zerocopy 引用 (Minh Nguyen) [Orabug:
39619387,39639984,39656679] {CVE-2026-52943}
- net/mlx5:修复切换到 switchdev 模式时发生的崩溃 (Patrisious Haddad) [Orabug: 38667152,39344020] {CVE-2026-43467}
- net/mlx5:修复HCA_PORTS组件的双重取消注册 (Gerd Bayer) [Orabug: 38667152,39590860] {CVE-2025-68790}
- net/mlx5:修复 MPV 设备上的 IPsec 清理 (Patrisious Haddad) [Orabug: 38667152,38730559] {CVE-2025-40238}
- net/mlx5: HWS,修复复杂规则重新哈希错误流 (Yevgeny Kliteynik) [Orabug: 38667152,39590850] {CVE-2025-39768}
- macsec:同步 RTM_NEWLINK 的功能 (Stanislav Fomichev) [Orabug: 38667152,39590858] {CVE-2025-39874}
- net:dev_ioctl:在 hwtstamp 较低路径中进行操作锁定 (Carolina Jubran) [Orabug: 38667152,39590854] {CVE-2025-39908}
- team:将团队锁定替换为 rtnl 锁定 (Stanislav Fomichev) [Orabug: 38667152,39590857] {CVE-2025-39733}
- net:防止 rtnl_create_link() 中的空取消引用 (Eric Dumazet) [Orabug: 38667152,39590851] {CVE-2025-38271}
- virtio-pci:修复针对管理命令完成返回的结果大小 (Israel Rukshin) [Orabug:
38667152,39590859] {CVE-2025-38314}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-500150.html

插件详情

严重性: Medium

ID: 334160

文件名: oraclelinux_ELSA-2026-500150.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/10

最近更新时间: 2026/8/10

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Critical

分数: 9

百分位: 99.75

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-53125

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-core, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-deprecated, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-desktop, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra-netfilter, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-usb, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-wireless, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-modules-core, p-cpe:/a:oracle:linux:kernel-uek-modules-deprecated, p-cpe:/a:oracle:linux:kernel-uek-modules-desktop, p-cpe:/a:oracle:linux:kernel-uek-modules-extra-netfilter, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules-usb, p-cpe:/a:oracle:linux:kernel-uek-modules-wireless, p-cpe:/a:oracle:linux:kernel-uek-modules, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek64k-modules-core, p-cpe:/a:oracle:linux:kernel-uek64k-modules-deprecated, p-cpe:/a:oracle:linux:kernel-uek64k-modules-desktop, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra-netfilter, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek64k-modules-usb, p-cpe:/a:oracle:linux:kernel-uek64k-modules-wireless, p-cpe:/a:oracle:linux:kernel-uek64k-modules, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/8/8

漏洞发布日期: 2025/7/10

参考资料信息

CVE: CVE-2025-38271, CVE-2025-38314, CVE-2025-39733, CVE-2025-39768, CVE-2025-39874, CVE-2025-39908, CVE-2025-40238, CVE-2025-68373, CVE-2025-68790, CVE-2026-31663, CVE-2026-43467, CVE-2026-46242, CVE-2026-46316, CVE-2026-46331, CVE-2026-52943, CVE-2026-53125, CVE-2026-53359, CVE-2026-53362, CVE-2026-64531, CVE-2026-64561, CVE-2026-68480