Oracle Linux 9:qemu-kvm (ELSA-2026-500220)

high Nessus 插件 ID 339119

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 9 主机上安装的程序包受到 ELSA-2026-500220 公告中提及的多个漏洞影响。

- tests/9p:添加 3 个 xattr FID 限制测试用例(本地 fs 驱动程序)(Christian Schoenebeck) [Orabug:39636027] {CVE-2026-8348}
- tests/9p:添加 3 个 xattr FID 限制测试用例(合成器 fs 驱动程序)(Christian Schoenebeck) [Orabug:39636027] {CVE-2026-8348}
- tests/9p:添加 virtio_9p_add_synth_driver_args() 测试客户端函数 (Christian Schoenebeck) [Orabug:
39636027] {CVE-2026-8348}
- tests/9p:增加测试客户端的P9_MAX_SIZE (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:将 xattr 计数查询接口添加到 fs 合成器驱动程序 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:启用对合成器 fs 驱动程序的 xattr(模型)支持 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- tests/9p:添加 Txattrcreate / Rxattrcreate 测试客户端功能 (Christian Schoenebeck) [Orabug:
39636027] {CVE-2026-8348}
- tests/9p:添加 Tclunk / Rclunk 测试客户端函数 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- tests/9p:添加 Tread / Rread 测试客户端功能 (Christian Schoenebeck) [Orabug:39636027] {CVE-2026-8348}
- qemu-options:记录 9pfs max_xattr选项 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:添加max_xattr选项 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:添加 xattr FID 限制以防止内存耗尽 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- hw/9pfs:cap Treaddir 分配 (CVE-2026-9238) (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/xen:实现 response_buffer_size 回调 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/virtio:实现response_buffer_size回调 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:添加 response_buffer_size 传输回调 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:cap 协商 msize 以达到传输限制 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/xen:实现msize_limit回调 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs/virtio:实现msize_limit回调 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- hw/9pfs:添加msize_limit传输回调 (Christian Schoenebeck) [Orabug: 39601986] {CVE-2026-9238}
- 9pfs:修复 v9fs_co_readdir_many (CVE-2026-48004) (sin99xx) 中缺少的重命名锁定 [Orabug: 39478419] {CVE-2026-48004}
- tests/qtest/libqos:添加 qvirtqueue_reset_pool() 以重置描述符池 (Christian Schoenebeck) [Orabug: 39636027] {CVE-2026-8348}
- libvduse:修复 vduse_queue_read_indirect_desc() 中的缓冲区溢出 (Stefano Garzarella) [Orabug:
39447322] {CVE-2026-6425}
- libvhost-user:修复 virtqueue_read_indirect_desc() 中的缓冲区溢出 (Stefano Garzarella) [Orabug:
39447322] {CVE-2026-6425}
- virtio-blk:添加缺少的VIRTIO_BLK_T_SCSI_CMD大小检查 (CVE-2026-48914) (Stefan Hajnoczi) [Orabug:
39522394] {CVE-2026-48914}
- ui:修复 VNC 扩展剪贴板数据长度的验证 (Heechan Kang) [Orabug: 39442988] {CVE-2026-8343}
- ui/vnc:修复 OOB 读取更新 VNC 更新频率统计数据 (Daniel P. Berrange) [Orabug: 39447326] {CVE-2026-48003}
- ui/vnc:修复有损 rect 工作线程代码中的越界写入 (Daniel P. Berrange) [Orabug: 39447332] {CVE-2026-48002}
- ui/vnc:修复 VNC 统计数据数组中的越界写入 (Daniel P. Berrange) [Orabug: 39447332] {CVE-2026-48002}
- lsi53c895a:在脚本执行时保持对设备的引用 (Paolo Bonzini) [Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:修复 lsi_scsi_realize() 中的内存泄漏 (Zheng Huang) [Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:提高脚本处理中的指令限制以修复回归 (Fiona Ebner) [Orabug: 37517793] {CVE-2024-6519}
- hw/scsi/lsi53c895a:为脚本处理添加定时器 (Sven Schnelle) [Orabug: 37517793] {CVE-2024-6519}
- virtio-scsi:将相同的cdb_size传递给 virtio_scsi_pop_req 和 virtio_scsi_handle_cmd_req_prepare (Paolo Bonzini) [Orabug: 39414097] {CVE-2026-5763}
- softmmu:支持并发退回缓冲区 (Mattias Nissler) [Orabug: 37509310] {CVE-2024-8612}
- system/physmem:每个 AddressSpace 反弹缓冲 (Mattias Nissler) [Orabug: 37509310] {CVE-2024-8612}
- system/physmem:将 AddressSpace 传播至 MapClient 帮助程序 (Mattias Nissler) [Orabug: 37509310] {CVE-2024-8612}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-500220.html

插件详情

严重性: High

ID: 339119

文件名: oraclelinux_ELSA-2026-500220.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/24

最近更新时间: 2026/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

百分位: 96.63

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:L/AC:L/Au:M/C:N/I:P/A:C

CVSS 分数来源: CVE-2026-48914

CVSS v3

风险因素: High

基本分数: 8.2

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2024-6519

漏洞信息

CPE: cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:qemu-guest-agent, p-cpe:/a:oracle:linux:qemu-img, p-cpe:/a:oracle:linux:qemu-kvm-block-curl, p-cpe:/a:oracle:linux:qemu-kvm-block-iscsi, p-cpe:/a:oracle:linux:qemu-kvm-block-rbd, p-cpe:/a:oracle:linux:qemu-kvm-block-ssh, p-cpe:/a:oracle:linux:qemu-kvm-common, p-cpe:/a:oracle:linux:qemu-kvm-core, p-cpe:/a:oracle:linux:qemu-kvm-device-usb-host, p-cpe:/a:oracle:linux:qemu-kvm, p-cpe:/a:oracle:linux:qemu-virtiofsd

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2026/8/19

漏洞发布日期: 2024/9/20

参考资料信息

CVE: CVE-2024-6519, CVE-2024-8612, CVE-2026-48002, CVE-2026-48003, CVE-2026-48004, CVE-2026-48914, CVE-2026-5763, CVE-2026-6425, CVE-2026-8343, CVE-2026-8348, CVE-2026-9238