AlmaLinux 10:内核 (ALSA-2026:70498)

medium Nessus 插件 ID 362948

简介

远程 AlmaLinux 主机缺少一个或多个安全更新。

描述

远程 AlmaLinux 10 主机上存在安装的程序包,该程序包受到公告 ALSA-2026:70498 中提及的多个漏洞的影响。

* kernel: crypto: af_alg - 不允许 af_alg_sendmsg 中的并发写入 (CVE-2025-39964)
* kernel:iommu/vt-d:去除 PASID 条目之前清除存在位(CVE-2026-45894)
* kernel: crypto: ccp - 修复因 kfree (CVE-2026-45959) 的错误清理使用而导致的崩溃
* kernel:dm 缓存策略 smq:修复使缓存块失效时缺少的锁定 (CVE-2026-53062)
* kernel: keys:在实例化路径中固定 request_key_auth 负载 (CVE-2026-63823)
* kernel: nvmet-tcp:在摘要错误路径中 nvmet_req_uninit 前检查 INIT_FAILED(CVE-2026-64534)
* kernel: net/mlx5:修复 32 dword reads 上的 MCIA 寄存器缓冲区溢出 (CVE-2026-68293)
* kernel: Linux kernel:通过构建的 OSDMap 进行 libceph 堆栈越界写入(CVE-2026-68159)
* kernel:Linux 内核蓝牙 RFCOMM:set_termios 中通过释放后使用造成拒绝服务 (CVE-2026-68188)
* 内核: Linux 内核 (libceph):畸形监控映射 (CVE-2026-68155) 导致拒绝服务
* kernel: Bluetooth: mgmt:保持 mgmt_pending_cmds 中 hci_conn 的引用 (CVE-2026-68391)
* kernel:mm/hugetlb:修复 allocate_file_region_entries() (CVE-2026-74518) 中的列表损坏


错误修复和增强功能:

* 更新内核以使用新的证书路径 [almalinux-10.2.z] (JIRA:AlmaLinux-169478)
* RHIVOS - [向后移植] S32G 驱动程序启用 - PWM (JIRA:AlmaLinux-255517)

Tenable 已直接从 AlmaLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://access.redhat.com/errata/RHSA-2026:70498

https://errata.almalinux.org/10/ALSA-2026-70498.html

插件详情

严重性: Medium

ID: 362948

文件名: alma_linux_ALSA-2026-70498.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/5

最近更新时间: 2026/10/5

支持的传感器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

百分位: 98.22

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.8

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2025-39964

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5.1

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/o:alma:linux:10, cpe:/o:alma:linux:10::appstream, cpe:/o:alma:linux:10::baseos, cpe:/o:alma:linux:10::highavailability, cpe:/o:alma:linux:10::nfv, cpe:/o:alma:linux:10::powertools, cpe:/o:alma:linux:10::realtime, cpe:/o:alma:linux:10::resilientstorage, cpe:/o:alma:linux:10::sap, cpe:/o:alma:linux:10::sap_hana, cpe:/o:alma:linux:10::supplementary, p-cpe:/a:alma:linux:kernel-64k-debug-devel-matched, p-cpe:/a:alma:linux:kernel-64k-debug-devel, p-cpe:/a:alma:linux:kernel-64k-devel-matched, p-cpe:/a:alma:linux:kernel-64k-devel, p-cpe:/a:alma:linux:kernel-cross-headers, p-cpe:/a:alma:linux:kernel-debug-core, p-cpe:/a:alma:linux:kernel-debug-devel-matched, p-cpe:/a:alma:linux:kernel-debug-devel, p-cpe:/a:alma:linux:kernel-debug-modules-core, p-cpe:/a:alma:linux:kernel-debug-modules-extra, p-cpe:/a:alma:linux:kernel-debug-modules, p-cpe:/a:alma:linux:kernel-debug-uki-virt, p-cpe:/a:alma:linux:kernel-debug, p-cpe:/a:alma:linux:kernel-devel-matched, p-cpe:/a:alma:linux:kernel-devel, p-cpe:/a:alma:linux:kernel-headers, p-cpe:/a:alma:linux:kernel-modules-core, p-cpe:/a:alma:linux:kernel-modules-extra-matched, p-cpe:/a:alma:linux:kernel-modules-extra, p-cpe:/a:alma:linux:kernel-modules, p-cpe:/a:alma:linux:kernel-rt-64k-core, p-cpe:/a:alma:linux:kernel-rt-64k-debug-core, p-cpe:/a:alma:linux:kernel-rt-64k-debug-devel, p-cpe:/a:alma:linux:kernel-rt-64k-debug-modules-core, p-cpe:/a:alma:linux:kernel-rt-64k-debug-modules-extra, p-cpe:/a:alma:linux:kernel-rt-64k-debug-modules, p-cpe:/a:alma:linux:kernel-rt-64k-debug, p-cpe:/a:alma:linux:kernel-rt-64k-devel, p-cpe:/a:alma:linux:kernel-rt-64k-modules-core, p-cpe:/a:alma:linux:kernel-rt-64k-modules-extra, p-cpe:/a:alma:linux:kernel-rt-64k-modules, p-cpe:/a:alma:linux:kernel-rt-64k, p-cpe:/a:alma:linux:kernel-rt-core, p-cpe:/a:alma:linux:kernel-rt-debug-core, p-cpe:/a:alma:linux:kernel-rt-debug-devel, p-cpe:/a:alma:linux:kernel-rt-debug-modules-core, p-cpe:/a:alma:linux:kernel-rt-debug-modules-extra, p-cpe:/a:alma:linux:kernel-rt-debug-modules, p-cpe:/a:alma:linux:kernel-rt-debug, p-cpe:/a:alma:linux:kernel-rt-devel, p-cpe:/a:alma:linux:kernel-rt-modules-core, p-cpe:/a:alma:linux:kernel-rt-modules-extra, p-cpe:/a:alma:linux:kernel-rt-modules, p-cpe:/a:alma:linux:kernel-rt, p-cpe:/a:alma:linux:kernel-tools-libs-devel, p-cpe:/a:alma:linux:kernel-tools-libs, p-cpe:/a:alma:linux:kernel-tools, p-cpe:/a:alma:linux:kernel-uki-virt-addons, p-cpe:/a:alma:linux:kernel-uki-virt, p-cpe:/a:alma:linux:kernel-zfcpdump-core, p-cpe:/a:alma:linux:kernel-zfcpdump-devel-matched, p-cpe:/a:alma:linux:kernel-zfcpdump-devel, p-cpe:/a:alma:linux:kernel-zfcpdump-modules-core, p-cpe:/a:alma:linux:kernel-zfcpdump-modules-extra, p-cpe:/a:alma:linux:kernel-zfcpdump-modules, p-cpe:/a:alma:linux:kernel-zfcpdump, p-cpe:/a:alma:linux:libperf, p-cpe:/a:alma:linux:perf, p-cpe:/a:alma:linux:python3-perf, p-cpe:/a:alma:linux:rtla, p-cpe:/a:alma:linux:rv

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/9/23

漏洞发布日期: 2025/10/10

CISA 已知可遭利用的漏洞到期日期: 2026/9/21

参考资料信息

CVE: CVE-2025-39964, CVE-2026-45894, CVE-2026-45959, CVE-2026-53062, CVE-2026-63823, CVE-2026-64534, CVE-2026-68155, CVE-2026-68159, CVE-2026-68188, CVE-2026-68293, CVE-2026-68391, CVE-2026-74518

CWE: 120, 364, 366, 367, 414, 617, 763, 787, 825, 911

RHSA: 2026:70498