Oracle Linux 10: ELSA-2026-61887-0: / kernel (ELSA-2026-618870)

high Nessus 插件 ID 342711

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 10 主机上安装的多个程序包受到 ELSA-2026-618870 公告中提及的多个漏洞影响。

- nvmet-auth:拒绝短AUTH_RECEIVE缓冲区 (CKI Backport Bot) [RHEL-244915] {CVE-2026-72130}
- locking/rt:修复 rt_spin_unlock() 中不正确的 RCU 保护 (CKI Backport Bot) [RHEL-242861] {CVE-2026-72069}
- NFSv4:将MAY_WRITE包含在 O_TRUNC 的开放权限掩码中 (CKI Backport Bot) [RHEL-234051] {CVE-2026-64298}
- nfsd:setlease 失败时发布布局策略 (Scott Mayhew) [RHEL-227794] {CVE-2026-53399}
- NFSv4/flexfiles:拒绝零文件句柄版本计数 (CKI Backport Bot) [RHEL-229415] {CVE-2026-53392}
- NFSv4/pNFS:拒绝 nfs4_decode_mp_ds_addr 中的零长度r_addr (CKI Backport Bot) [RHEL-228036] {CVE-2026-53391}
- NFSD:修复 nfsd4_add_rdaccess_to_wrdeleg 中的 nfs4_file 访问额外计数 (CKI Backport Bot) [RHEL-227946] {CVE-2026-53026}
- pNFS:修复 pnfs_update_layout() 中的释放后使用 (CKI Backport Bot) [RHEL-226322] {CVE-2026-63800}
- nfsd:修复 SETACL 解码失败时的posix_acl泄漏 (CKI Backport Bot) [RHEL-225522] {CVE-2026-53397}
- mm/khugepaged:折叠时写入所有脏文件作品集 (Rafael Aquini) [RHEL-236329] {CVE-2026-68086}
- userfaultfd:阻止注册特殊 VMA (Rafael Aquini) [RHEL-237862] {CVE-2026-68166}
- userfaultfd:正确防止注册VM_DROPPABLE区域 (Rafael Aquini) [RHEL-237862] {CVE-2026-68166}
- crypto:qat - 修复 adf_disable_sriov() 中的 VF2PF 工作拆卸争用 (Vladislav Dronov) [RHEL-234477] {CVE-2026-64438}
- mm:shrinker:修复 debugfs 中的空指针取消引用 (Rafael Aquini) [RHEL-230833] {CVE-2026-64417}
- mm:shrinker:修复shrinker_info扩展的拆卸争用 (Rafael Aquini) [RHEL-230833] {CVE-2026-64418}
- x86/缺陷:使 Safe-RET 加强防御中断注入 (Waiman Long) [RHEL-230475] {CVE-2026-68480}
- crypto:qat - 验证 RSA CRT 组件长度 (CKI Backport Bot) [RHEL-234546] {CVE-2026-64304}
- 输入:synaptics-rmi4 - 将 F3A keymap 绑定到 GPIO 计数 (CKI Backport Bot) [RHEL-231446] {CVE-2026-64277}
- mm/huge_memory:在 folio_put() 之前更新文件 PMD 计数器 (CKI Backport Bot) [RHEL-231228] {CVE-2026-53189}
- 输入:synaptics-rmi4 - 将键映射绑定 F30 到 GPIO/LED 计数 (CKI Backport Bot) [RHEL-230263] {CVE-2026-64276}
- ALSA:virtio:验证来自设备的控制元数据 (CKI Backport Bot) [RHEL-230142] {CVE-2026-64490}
- net:mana:验证rx_req_idx以防止越界数组访问 (CKI Backport Bot) [RHEL-229231] {CVE-2026-64018}
- smb:客户端:保护 smb2_find_smb_sess_tcon_unlocked() 中的tc_count增量 (CKI Backport Bot) [RHEL-228550] {CVE-2026-64136}
- bonding:alb:修复绑定启动/关闭期间rlb_arp_recv中的 UAF (CKI Backport Bot) [RHEL-225292] {CVE-2026-45970}
- netfilter: ipset:修复转储和ip_set_list调整大小之间的争用 (CKI Backport Bot) [RHEL-227657] {CVE-2026-64189}
- iommu/amd:修复 clone_alias() 以使用原始设备的 devid (CKI Backport Bot) [RHEL-227452] {CVE-2026-53053}
- smb:客户端:修复更改通知重播双重释放 (CKI Backport Bot) [RHEL-226988] {CVE-2026-64384}
- mm/list_lru:清除父项上的 xarray 条目之前耗尽 (Rafael Aquini) [RHEL-227399] {CVE-2026-53153}
- nvmet:修复 Discovery Get Log 页面中的 pre-auth 越界堆读取 (CKI Backport Bot) [RHEL-219623] {CVE-2026-64320}
- seccomp:不过滤的传递 uretprobe 系统调用 (Ricardo Robaina) [RHEL-210908] {CVE-2025-21834}
- zram:修复 zram_bvec_write_partial() 中的释放后使用 (CKI Backport Bot) [RHEL-191442] {CVE-2026-53185}
- USB:serial: io_ti:修复 build_i2c_fw_hdr() 中的堆溢出 (Desnes Nunes) [RHEL-191042] {CVE-2026-53195}
- USB:serial: io_ti:修复 get_manuf_info() 中的堆溢出 (Desnes Nunes) [RHEL-191042] {CVE-2026-53196}
- ip6_tunnel:在 __ip6_tnl_rcv() 中使用 skb_vlan_inet_prepare() (CKI Backport Bot) [RHEL-189631] {CVE-2026-23003}
- ip6_gre:在 ip6erspan_changelink() 中使用缓存的 t->net。(CKI Backport Bot) [RHEL-180136] {CVE-2026-46120}
- netfilter:nf_tables:修复 netdev 挂钩中的重复设备 (CKI Backport Bot) [RHEL-179761] {CVE-2026-43454}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-61887-0.html

插件详情

严重性: High

ID: 342711

文件名: oraclelinux_ELSA-2026-618870.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/3

最近更新时间: 2026/9/3

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.01

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-53196

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2026-43450

漏洞信息

CPE: cpe:/o:oracle:linux:10, cpe:/o:oracle:linux:10:2:baseos_patch, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel-matched, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-core, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug-uki-virt, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel-matched, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-core, p-cpe:/a:oracle:linux:kernel-modules-extra-matched, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-uki-virt-addons, p-cpe:/a:oracle:linux:kernel-uki-virt, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:libperf, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:rtla, p-cpe:/a:oracle:linux:rv

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2026/9/1

漏洞发布日期: 2025/3/6

参考资料信息

CVE: CVE-2025-21834, CVE-2026-23003, CVE-2026-43450, CVE-2026-43454, CVE-2026-45970, CVE-2026-46120, CVE-2026-53026, CVE-2026-53053, CVE-2026-53153, CVE-2026-53185, CVE-2026-53189, CVE-2026-53196, CVE-2026-53391, CVE-2026-53392, CVE-2026-53397, CVE-2026-53399, CVE-2026-63800, CVE-2026-64018, CVE-2026-64136, CVE-2026-64189, CVE-2026-64276, CVE-2026-64277, CVE-2026-64298, CVE-2026-64304, CVE-2026-64320, CVE-2026-64384, CVE-2026-64418, CVE-2026-64438, CVE-2026-64490, CVE-2026-68086, CVE-2026-68166, CVE-2026-68480, CVE-2026-72069, CVE-2026-72130