Oracle Linux 7 / 8:Unbreakable Enterprise 内核 (ELSA-2026-500375)

medium Nessus 插件 ID 363859

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 7 / 8 主机上安装的程序包受到 ELSA-2026-500375 公告中提及的多个漏洞的影响。

- net:tun:绑定接收余量 (Asim Viladi Oglu Manizada) [Orabug: 40020673] {CVE-2026-81000}
- xfrm: ah6:验证路由标头segments_left (Asim Viladi Oglu Manizada) [Orabug: 39982188] {CVE-2026-80844}
- inet:frags:重组前从碎片中剥离 GSO 状态 (Xinyang Ge) [Orabug: 39972532] {CVE-2026-80590}
- sctp:防止对等机传输计数溢出 (Asim Viladi Oglu Manizada) [Orabug: 39886843] {CVE-2026-74469}
- pppoe:dev_hard_header() 后重新加载标头指针 (Asim Viladi Oglu Manizada) [Orabug: 39859408] {CVE-2026-68121}
- crypto:ecc - 修复 vli 乘法中的进位溢出 (Anastasia Tishchenko) [Orabug: 39785911] {CVE-2026-64313}
- crypto:pcrypt - 还原非并行回退的回调 (Ruijie Li) [Orabug: 39785907] {CVE-2026-64312}
- crypto:drbg - 修复 CTR_DRBG 中失败时返回成功 (Eric Biggers) [Orabug: 39785894] {CVE-2026-64306}
- KVM:x86:使用 MMIO 片段中的擦除字段保存小写入值 (Sean Christopherson) [Orabug:
39273524] {CVE-2026-31588}
- xfrm:清除 build_polexpire() 中的尾部填充 (Yasuaki Torimaru) [Orabug: 39262403] {CVE-2026-31664}
- tipc:修复重复GRP_ACK_MSG上的 bc_ackers 下溢 (Oleh Konko) [Orabug: 39262395] {CVE-2026-31662}
- netfilter:nf_conntrack_sip:修复 sip_help_tcp() 中的 Content-Length u32 截断 (Lukas Johannes Moller) [Orabug: 39167519] {CVE-2026-23457}
- netfilter:nf_conntrack_h323:检查 DecodeQ931() 中的零长度 (Jenny Guanni Qu) [Orabug: 39167511] {CVE-2026-23455}
- x86/缺陷:使 Safe-RET 加强防御中断注入 (Borislav Petkov) [Orabug: 39784513,39853776] {CVE-2026-68480}
- x86/alternatives:当优化就地的 NOP 时,禁用中断和同步 (Thomas Gleixner) [Orabug:
39784513] {CVE-2026-68480}
- x86/alternative:支持备用项中的重定位 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:使 debug-alternative 成为可选的 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives:添加 alt_instr.flags (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/asm:提供ALTERNATIVE_3 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:优化任意位置的单字节 NOP (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:垂直对齐 insn 字节 (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480} (H Peter Anvin) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives:优化 optimize_nops() (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86:添加 insn_decode_kernel() (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- x86/insn:添加 insn_decode() API (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:在 _static_cpu_has() 中使用 ALTERNATIVE_TERNARY() (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:支持 ALTERNATIVE_TERNARY (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:合并包含文件 (Juergen Gross) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternative:从 ALTINSTR_REPLACEMENT() 删除未使用的功能参数 (Juergen Gross) [Orabug:
39784513] {CVE-2026-68480}
- x86/insn:支持大端交叉编译 (Martin Schwidefsky) [Orabug: 39784513] {CVE-2026-68480}
- x86/tools:使用工具标头进行指令解码器自我测试 (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- tools headers:使工具的 linux/compiler.h 更接近内核的 (Arnaldo Carvalho de Melo) [Orabug:
39784513] {CVE-2026-68480}
- perf 构建:允许嵌套的 externs 启用 BUILD_BUG() 使用 (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- objtool:允许嵌套的 extern 启用 BUILD_BUG() (Vasily Gorbik) [Orabug: 39784513] {CVE-2026-68480}
- objtool:使替代处理中的重定位依赖于 arch (Julien Thierry) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives:添加 pr_fmt() 以调试宏 (Borislav Petkov) [Orabug: 39784513] {CVE-2026-68480}
- tools 标头:从内核源采用 compiletime_assert() 的逐字复制 (Arnaldo Carvalho de Melo) [Orabug: 39784513] {CVE-2026-68480}
- x86/alternatives:教 text_poke_bp() 模拟指令 (Peter Zijlstra) [Orabug: 39784513] {CVE-2026-68480}
- tools headers:将 linux/bits.h 与内核源同步 (Arnaldo Carvalho de Melo) [Orabug:
39784513] {CVE-2026-68480}
- net:tap:在解析 tap_get_user_xdp() 中的 virtio net 标头之前设置 skb->dev (Dongli Zhang) [Orabug:
39558751,39919265] {CVE-2026-74684}
- ocfs2:修复 unlink 和 dio_end_io_write 之间可能的死锁 (Joseph Qi) [Orabug: 39273589] {CVE-2026-31598}
- fs/ocfs2:修复提及i_mutex的注释 (Hongnan Li) [Orabug: 39273589] {CVE-2026-31598}
- xfrm:防御性地反哈希 __xfrm_state_delete 中的xfrm_state列表 (Michal Kosiorek) [Orabug: 39460235] {CVE-2026-46116}
- net/rds:将每项信息缓冲区交给访问者之前将其设置为零 (Michael Bommarito) [Orabug:
39621716,39638198] {CVE-2026-52995}
- xfs:循环 ILOCK 后重新采样数据分支映射 (Darrick Wong) [Orabug: 39776792] {CVE-2026-64600}
- KVM:x86:修复由于意外角色导致的阴影分页释放后使用 (Paolo Bonzini) [Orabug:
39673871,39686461] {CVE-2026-53359}
- KVM:x86:修复了由于意外 GFN 导致的阴影分页释放后使用 (Sean Christopherson) [Orabug:
39460223,39673871] {CVE-2026-46113}
- net/sched:act_pedit:修复操作绑定逻辑 (Pedro Tammela) [Orabug:39567287] {CVE-2026-46331}
- net/sched:act_pedit:从偏移检查释放保释中的 pedit 密钥 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:修复导致页面缓存损坏的 pedit 部分 COW (Rajat Gupta) [Orabug:
39567287,39680880] {CVE-2026-46331}
- net/sched: act_pedit:解析 L4 偏移的 L3 标头 (Max Tottenham) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:act_pedit:速率限制数据路径消息 (Pedro Tammela) [Orabug:39567287] {CVE-2026-46331}
- net/sched:act_pedit:先验检查静态偏移 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:act_pedit:删除针对密钥类型的额外检查 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:简化tcf_pedit_act (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:将act_pedit转换为 rcu 和 percpu 统计数据 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- net/sched:act_pedit:将 NLA_POLICY 用于解析“ex”密钥 (Pedro Tammela) [Orabug: 39567287] {CVE-2026-46331}
- RDMA/rxe:在 rxe_rcv 中的 payload_size() 前验证 pad 和 ICRC (Hkbinbin) [Orabug: 39452261] {CVE-2026-46043}
- locking/rtmutex:等候程序未排队时跳过 remove_waiter() (Davidlohr Bueso) [Orabug:
39426001,39751168] {CVE-2026-43499,CVE-2026-53163}
- rtmutex:在 remove_waiter() 中使用 waiter::task 而非当前任务 (Keenan Dong) [Orabug:
39426001,39706958] {CVE-2026-43499}
- ipv6:icmp:清除 ip6_err_gen_icmpv6_unreach() 中的 skb2->cb[] (Eric Dumazet) [Orabug: 39300930] {CVE-2026-43038}
- net:skbuff:修复 pskb_carve 帮助程序中缺少的 zerocopy 引用 (Minh Nguyen) [Orabug:
39619389,39639989] {CVE-2026-52943}
- net:通过 NETDEV_UP 争用修复 packet_release() 中的扇出 UAF (Yochai Eisenrich) [Orabug:39250953] {CVE-2026-31504}
- net: tap:当 skb->dev 为 null 时,dev_parse_header_protocol 中出现空指针取消引用 (Cezar Bulinaru) [Orabug: 39526882] {CVE-2022-50073}
- arm64: errata:缓解各种 Arm CPU 上的 TLBI 勘误表 (Mark Rutland) [Orabug: 39548666,39674328] {CVE-2025-10263,CVE-2026-53354}
- arm64:tlb:添加 ARM64_WORKAROUND_REPEAT_TLBI_SYNC (Mark Rutland) [Orabug:39548666] {CVE-2025-10263}
- ARM:uek:禁用 CONFIG_QCOM_FALKOR_ERRATUM_1003 (Boris Ostrovsky) [Orabug: 39548666] {CVE-2025-10263}
- arm64:tlb:允许 TLBI 操作的 XZR 参数 (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- arm64:cputype:添加 C1-Premium 定义 (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}
- arm64:cputype:添加 C1-Ultra 定义 (Mark Rutland) [Orabug: 39548666] {CVE-2025-10263}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-500375.html

插件详情

严重性: Medium

ID: 363859

文件名: oraclelinux_ELSA-2026-500375.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/10/7

最近更新时间: 2026/10/7

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.9

百分位: 99.35

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-64306

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:7, cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:8:10:baseos_patch, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/10/6

漏洞发布日期: 2026/4/3

参考资料信息

CVE: CVE-2026-23455, CVE-2026-23457, CVE-2026-31588, CVE-2026-31662, CVE-2026-31664, CVE-2026-64306, CVE-2026-64312, CVE-2026-64313, CVE-2026-68121, CVE-2026-74469, CVE-2026-80590, CVE-2026-80844, CVE-2026-81000