Oracle Linux 10:kernel (ELSA-2026-54343)

critical Nessus 插件 ID 335462

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 10 主机上安装的多个程序包受到 ELSA-2026-54343 公告中提及的多个漏洞影响。

- scsi:target:iscsi:绑定 iscsi_encode_text_output() 附加到 rsp_buf (Maurizio Lombardi) [RHEL-213198] {CVE-2026-63887}
- perf/aux:修复 map_range() 中的页面 UAF (CKI Backport Bot) [RHEL-218475] {CVE-2026-64300}
- net/sched:act_api:使用具有延迟释放功能的 RCU 来管理操作生命周期 (CKI Backport Bot) [RHEL-218188] {CVE-2026-53264}
- KVM:x86/mmu:检查最大映射级别之前确保按插槽运行 hugepage (Aidan Wallace) [RHEL-213472] {CVE-2026-63807}
- accel/ivpu:修复 IPC 接收中的有符号整数截断 (CKI Backport Bot) [RHEL-190054] {CVE-2026-53202}
- netfilter:nf_tables:将 list_del_rcu 用于 netlink 挂钩 (Florian Westphal) [RHEL-185311] {CVE-2026-46324}
- netfilter:nfnetlink_osf:修复 OSF_WSS_MODULO 中的除以零问题 (Florian Westphal) [RHEL-185311] {CVE-2026-45841}
- nfnetlink_osf:验证指纹中的各个选项长度 (Florian Westphal) [RHEL-185311] {CVE-2026-23397}
- netfilter:nft_ct:修复超时对象破坏中的释放后使用 (Florian Westphal) [RHEL-185311] {CVE-2026-31665}
- netfilter:xt_multiport:验证 checkentry 中的范围编码 (Florian Westphal) [RHEL-185311] {CVE-2026-31681}
- netfilter:nfnetlink_log:初始化 NLMSG_DONE 终止符中的 nfgenmsg (Florian Westphal) [RHEL-185311] {CVE-2026-43085}
- netfilter:nf_tables:拒绝立即 NF_QUEUE 判定 (Florian Westphal) [RHEL-185311] {CVE-2026-43024}
- netfilter:x_tables:限制 NFPROTO_ARP 的 xt_check_match/xt_check_target 扩展 (Florian Westphal) [RHEL-185311] {CVE-2026-31424}
- netfilter:ctnetlink:忽略新预期的显式帮助程序 (Florian Westphal) [RHEL-185311] {CVE-2026-43025}
- netfilter:ctnetlink:零 CTA_EXPECT_NAT 不存在时预期 NAT 字段 (Florian Westphal) [RHEL-185311] {CVE-2026-43026}
- netfilter:x_tables:确保名称以 NUL 结束 (Florian Westphal) [RHEL-185311] {CVE-2026-43028}
- netfilter:nfnetlink_log:说明 netlink 标头大小 (Florian Westphal) [RHEL-185311] {CVE-2026-31416}
- netfilter:ctnetlink:使用 netlink 策略范围检查 (Florian Westphal) [RHEL-185311] {CVE-2026-31495}
- netfilter:ip6t_rt:拒绝 rt_mt6_check() 中过大的 addrnr (Florian Westphal) [RHEL-185311] {CVE-2026-31674}
- netfilter:nfnetlink_log:修复 NFULA_PAYLOAD 中未初始化的填充泄漏 (Florian Westphal) [RHEL-185311] {CVE-2026-31428}
- netfilter:nft_set_pipapo_avx2:到期时不返回不匹配的条目 (Florian Westphal) [RHEL-185311] {CVE-2026-43114}
- nf_tables:nft_dynset:修复错误路径中可能的有状态表达式内存泄漏 (Florian Westphal) [RHEL-185311] {CVE-2026-23399}
- netfilter:nf_conntrack_h323:修复 decode_int() CONS 情况中的 OOB 读取 (Florian Westphal) [RHEL-185311] {CVE-2026-23456}
- netfilter:nf_conntrack_sip:修复 sip_help_tcp() 中的 Content-Length u32 截断 (Florian Westphal) [RHEL-185311] {CVE-2026-23457}
- netfilter:conntrack:添加缺少的 netlink 策略验证 (Florian Westphal) [RHEL-185311] {CVE-2026-31407}
- netfilter:ctnetlink:修复 ctnetlink_dump_exp_ct() 中的释放后使用 (Florian Westphal) [RHEL-185311] {CVE-2026-23458}
- netfilter:nfnetlink_queue:修复桥接判定错误路径中的条目泄漏 (Florian Westphal) [RHEL-185311] {CVE-2026-43451}
- netfilter:nft_set_pipapo:修复 pipapo_drop() 中的堆栈越界读取 (Florian Westphal) [RHEL-185311] {CVE-2026-43453}
- netfilter:nf_tables:插入前无条件升级 set->nelems (Florian Westphal) [RHEL-185311] {CVE-2026-23272}
- netfilter:nf_conntrack_h323:修复 decode_choice() 中的 OOB 读取 (Florian Westphal) [RHEL-185311] {CVE-2026-43233}
- netfilter:nf_tables:始终遍历所有待定的 catchall 元素 (Florian Westphal) [RHEL-185311] {CVE-2026-23278}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-54343.html

插件详情

严重性: Critical

ID: 335462

文件名: oraclelinux_ELSA-2026-54343.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/14

最近更新时间: 2026/8/14

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.9

百分位: 99.36

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-63887

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2026/8/13

漏洞发布日期: 2026/6/25

参考资料信息

CVE: CVE-2026-53202, CVE-2026-53264, CVE-2026-63887, CVE-2026-64300