Oracle Linux 8 : ELSA-2026-66000-0: / kernel (ELSA-2026-660000)

critical Nessus 插件 ID 345984

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 8 主机上安装的程序包受到 ELSA-2026-660000 公告中提及的多个漏洞影响。

- tipc:修复 tipc_aead_decrypt_done 中读取的 slab-after-use-free (Xin Long) [RHEL-228877] {CVE-2026-63801}
- tipc:清除 tipc_sk_create() 中插入失败路径上的 sock->sk (Xin Long) [RHEL-238050] {CVE-2026-68117}
- sctp:修复sctp_wait_for_connect和剥离之间的争用 (Xin Long) [RHEL-229464] {CVE-2026-63971}
- sctp:diag:拒绝dump_one路径中过时的关联 (Xin Long) [RHEL-231561] {CVE-2026-52917}
- sctp:验证 sctp_process_strreset_inreq() 中的流计数 (Xin Long) [RHEL-236135] {CVE-2026-68315}
- sctp:修复结构sctp_cookie中auth_hmacs数组大小 (Xin Long) [RHEL-237394] {CVE-2026-68376}
- sctp: auth:当auth_chunk为 NULL 时验证认证要求 (Xin Long) [RHEL-237088] {CVE-2026-68300}
- sctp:验证 COOKIE_ECHO 处理中缓存的对等机 INIT 区块长度 (Xin Long) [RHEL-190202] {CVE-2026-53246}
- netfilter:nf_log:在转储前验证已设置 MAC 标头 (CKI Backport Bot) [RHEL-232055] {CVE-2026-52942}
- netfilter: nf_conntrack_sip:不使用 simple_strtoul (CKI Backport Bot) [RHEL-232024] {CVE-2026-52986}
- scsi:qla2xxx:芯片重置后清除 cmd (CKI Backport Bot) [RHEL-230822] {CVE-2025-68745}
- scsi:target:configfs:限制 snprintf() 在 tg_pt_gp_members_show() 中返回 (CKI Backport Bot) [RHEL-225791] {CVE-2026-46149}
- security/keys:修复查找时缺少的 RCU 读取部分 (Bruno Meneguele) [RHEL-225679] {CVE-2026-64015}
- ixgbevf:修复 VEPA 多播源修剪中的释放后使用 (CKI Backport Bot) [RHEL-227760] {CVE-2026-64113}
- xfrm:请勿强制改写已设置的内部标头 (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:拉取 qdisc_pkt_len_segs_init() 中的标头 (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:qdisc_pkt_len_segs_init() 清理 (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:在 sch_handle_ingress() 中使用 qdisc_pkt_len_segs_init() (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net_sched:初始化 qdisc_pkt_len_init() 中的 qdisc_skb_cb(skb)->pkt_segs (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:从 qdisc_pkt_len_init() 初始化 shinfo->gso_segs (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:向 qdisc_pkt_len_init() 添加更多健全性检查 (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net_sched:为 (struct qdisc_skb_cb)->pkt_segs 腾出空间 (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:用于 qdisc pkt len 中的封装标头 (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- sch_cake:不在 cake_overhead() 中使用 skb_mac_header() (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:不在 qdisc_pkt_len_init() 中使用 skb_mac_header() (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- net:如果未设置传输标头,则跳过 GSO 长度估算 (Ivan Vecera) [RHEL-188227] {CVE-2026-53091}
- rhashtable:清除表重新启动时过时的 iter->p (CKI Backport Bot) [RHEL-248433] {CVE-2026-64563}
- net:bridge:删除端口组后停止快速离开 (CKI Backport Bot) [RHEL-246938] {CVE-2026-74480}
- nvmet-rdma:处理具有非零偏移的内联数据 (CKI Backport Bot) [RHEL-244910] {CVE-2026-72129}
- crypto: pcrypt - 修复MAY_BACKLOG请求的处理 (Ricardo Robaina) [RHEL-226702] {CVE-2026-43493}
- crypto: pcrypt - 延迟写入 padata->info (Ricardo Robaina) [RHEL-226702] {CVE-2026-43493}
- crypto: pcrypt - 不清除原始请求中的MAY_SLEEP标记 (Ricardo Robaina) [RHEL-226702] {CVE-2026-43493}
- smb:客户端:验证 DFS 参照 PathConsumed (CKI Backport Bot) [RHEL-237655] {CVE-2026-68343}
- netfilter: synproxy:skb_ensure_writable后刷新 tcphdr (CKI Backport Bot) [RHEL-228903] {CVE-2026-64007}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-66000-0.html

插件详情

严重性: Critical

ID: 345984

文件名: oraclelinux_ELSA-2026-660000.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/15

最近更新时间: 2026/9/15

支持的传感器: Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.9

百分位: 96.61

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-74480

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-abi-stablelists, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-debug-modules, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python3-perf

必需的 KB 项: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

易利用性: No known exploits are available

补丁发布日期: 2026/9/14

漏洞发布日期: 2026/5/19

参考资料信息

CVE: CVE-2026-43493, CVE-2026-53002, CVE-2026-64007, CVE-2026-64563, CVE-2026-68343, CVE-2026-72129, CVE-2026-74480