Amazon Linux 2023:microcode_ctl (ALAS2023-2026-2080)

high Nessus 插件 ID 341838

语言:

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2026-2080 公告中提及的多个漏洞影响。

在 SMM 中使用 Intel(R) TDX 时,对某些 Intel(R) Xeon(R) 6 处理器的受保护内存范围之间的重叠处理不当可允许权限升级。具有特权用户的 SMM 攻击者结合高复杂度攻击可实现权限升级。当攻击要求存在且内部知识特殊且不需用户交互时,通过本地访问可能会发生此结果。潜在漏洞可能影响易受攻击系统的机密性(高)、完整性(高)和可用性(无),从而导致后续系统机密性(无)、完整性(无)和可用性(无)影响。(CVE-2025-31936)

对于某些配备 Intel(R) TDX 的 Intel(R) Xeon(R) 6 可扩展处理器,某些子系统中的访问控制粒度不足,可能导致信息泄露。经授权的对手(具有经身份验证的用户)结合高复杂性攻击可造成数据泄露。当攻击要求存在且内部知识特殊且不需用户交互时,通过本地访问可能会发生此结果。潜在漏洞可能会影响易受攻击系统的机密性 (无)、完整性 (无) 和可用性 (无),从而导致后续系统机密性 (高)、完整性 (无) 和可用性 (无) 影响。(CVE-2025-31938)

对 ring 0: 内核、管理程序和裸机操作系统中某些 Intel(R) 处理器的值的不当处理可允许权限升级。具有特权用户的经授权攻击者,结合高复杂度攻击可实现权限升级。当攻击要求存在特殊的内部知识且不需要用户交互时,可能通过本地访问导致此结果。潜在漏洞可能会影响易受攻击系统的机密性(低危)、完整性(低危)和可用性(无),从而导致后续系统机密性(高)、完整性(高危)和可用性(无)影响。(CVE-2025-35973)

硬件逻辑包含 Ring 3 内某些第三代 Intel(R) Xeon(R) 可扩展处理器的争用条件:非特权软件可能允许拒绝服务。具有经过身份验证的用户的非特权软件攻击者,结合高复杂性攻击可能会造成拒绝服务。当攻击要求并未具备特殊的内部知识,且不需要用户交互时,通过本地访问可能会造成此结果。潜在漏洞可能会影响易受攻击系统的机密性(无)、完整性(无)和可用性(高),从而导致随后对系统机密性(无)、完整性(无)和可用性(高)产生影响。(CVE-2026-20707)

在某些 Intel(R) Xeon(R) 处理器的某些固件中,总是不正确的控制流实现可能允许权限升级。具有特权用户的系统软件攻击者结合高复杂度攻击可实现权限升级。当攻击要求不存在且无需特殊的内部知识且不需要用户交互时,可能会通过本地访问发生此结果。潜在漏洞可能影响易受攻击系统的机密性 (无)、完整性 (无) 和可用性 (无),从而导致后续系统机密性 (高)、完整性 (高) 和可用性 (无) 影响。(CVE-2026-20713)

环 3 中某些 Intel(R) 处理器的访问控制不正确:用户应用程序可能允许权限升级。具有经过身份验证的用户的简单硬件对手,加上高复杂度攻击,可能实现权限升级。当攻击要求存在且内部知识特殊且不需用户交互时,通过本地访问可能会发生此结果。潜在漏洞可能影响易受攻击系统的机密性(高)、完整性(高)和可用性(无),从而导致后续系统机密性(无)、完整性(无)和可用性(无)影响。(CVE-2026-20716)

固件中对某些 Intel(R) Xeon(R) 处理器的不当输入验证可允许权限升级。具有特权用户的启动代码和 smm 对手,结合高复杂度攻击,可能造成数据更改。当攻击需求存在且不需要特殊的内部知识且不需用户交互时,可能通过本地访问造成此结果。潜在漏洞可能影响易受攻击系统的机密性 (无)、完整性 (无) 和可用性 (无),从而导致后续系统机密性 (无)、完整性 (高危) 和可用性 (无) 影响。(CVE-2026-20901)

环 0: 管理程序和内核中的某些 Intel(R) 处理器在瞬态执行期间错误的数据转发会导致敏感信息泄露,从而导致信息泄露。具有特权用户的系统软件攻击者结合高复杂性攻击可造成数据泄露。当攻击要求不存在且无需特殊的内部知识且不需要用户交互时,可能会通过本地访问发生此结果。潜在漏洞可能会影响易受攻击系统的机密性 (无)、完整性 (无) 和可用性 (无),从而导致后续系统机密性 (高)、完整性 (无) 和可用性 (无) 影响。
(CVE-2026-20917)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update microcode_ctl --releasever 2023.12.20260831”或“dnf update --advisory ALAS2023-2026-2080 --releasever 2023.12.20260831”以更新系统。

另见

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2080.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-31936.html

https://explore.alas.aws.amazon.com/CVE-2025-31938.html

https://explore.alas.aws.amazon.com/CVE-2025-35973.html

https://explore.alas.aws.amazon.com/CVE-2026-20707.html

https://explore.alas.aws.amazon.com/CVE-2026-20713.html

https://explore.alas.aws.amazon.com/CVE-2026-20716.html

https://explore.alas.aws.amazon.com/CVE-2026-20901.html

https://explore.alas.aws.amazon.com/CVE-2026-20917.html

插件详情

严重性: High

ID: 341838

文件名: al2023_ALAS2023-2026-2080.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/31

最近更新时间: 2026/8/31

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.15

CVSS v2

风险因素: Medium

基本分数: 6

时间分数: 4.4

矢量: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-20716

CVSS v3

风险因素: High

基本分数: 7

时间分数: 6.1

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 7.2

Threat Score: 4.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:microcode_ctl

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/8/31

漏洞发布日期: 2026/8/11

参考资料信息

CVE: CVE-2025-31936, CVE-2025-31938, CVE-2025-35973, CVE-2026-20707, CVE-2026-20713, CVE-2026-20716, CVE-2026-20901, CVE-2026-20917