简介
Rocky Linux 主机缺少一个或多个安全更新。
描述
Rocky Linux 8 主机上存在安装的程序包,该程序包受到 CIQ crlsa-2025_13589 公告中提及的多个漏洞的影响。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
* kernel: can:peak_usb:修复释放后使用缺陷 (CVE-2021-47670)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
* kernel: can:peak_usb:修复释放后使用缺陷 (CVE-2021-47670)
* 内核:mm/hugetlb:修复 huge_pmd_unshare() 与 GUP-fast 争用 (CVE-2025-38085)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
* kernel: can:peak_usb:修复释放后使用缺陷 (CVE-2021-47670)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。
安全修复:
* kernel: padata:修复 padata_reorder 中的 UAF (CVE-2025-21727)
* kernel:ipv6:mcast:扩展 igmp6_send() 中的 RCU 保护 (CVE-2025-21759)
* kernel: can:peak_usb:修复释放后使用缺陷 (CVE-2021-47670)
* 内核:mm/hugetlb:修复 huge_pmd_unshare() 与 GUP-fast 争用 (CVE-2025-38085)
* 内核:wifi:rtw88:修复“para”缓冲区大小以避免读取越界 (CVE-2025-38159)
Tenable 已直接从 CIQ 安全公告中提取上述描述块。
请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。
解决方案
根据 CIQ 公告中的指南更新受影响的程序包 crlsa-2025_13589。
插件详情
文件名: ciq_rocky_linux_8_crlsa-2025_13589.nasl
支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
风险信息
Vendor
矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:C
矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
时间矢量: CVSS:3.0/E:U/RL:O/RC:C
漏洞信息
必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu
易利用性: No known exploits are available