Oracle Linux 8/9:Unbreakable Enterprise 内核 (ELSA-2026-500377)

high Nessus 插件 ID 363954

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 8/9 主机上安装的多个程序包受到 ELSA-2026-500377 公告中提及的多个漏洞影响。

- tcp:修复 tcp_v6_syn_recv_sock() 中潜在的争用 (Eric Dumazet) [Orabug: 39331624] {CVE-2026-43198}
- RDMA/rxe:修复 get_srq_wqe 中的 TOCTOU 堆溢出 (Bjoern Doebel) [Orabug: 39886288] {CVE-2026-74268}
- tcp:强制关闭子套接字之前清除 sock_ops cb 标记 (Sechang Lim) [Orabug: 39886588] {CVE-2026-74378}
- net:af_key:PF_KEY导出中的零对齐 sockaddr 尾巴 (Zhengchuan Liang) [Orabug:39331155] {CVE-2026-43088}
- usb:usbfs:修复 usbdev_release() 中usb_device的释放后使用 (Miguel Penaranda) [Orabug: 39982120] {CVE-2026-80824}
- USB:serial:选项:修复中断 URB 回调中的 slab OOB 读取 (Jiale Yao) [Orabug:39982131] {CVE-2026-80827}
- ALSA:usb-audio:系统恢复错误后的完成清理 (Will Porter) [Orabug:39982135] {CVE-2026-80828}
- ALSA:usb-audio:修复 snd_usbmidi_novation_output() 中的越界写入 (Marouane El Moufid) [Orabug: 39982139] {CVE-2026-80829}
- usb:core:添加锁至 usb_wakeup_notification() (Griffin Kroah-Hartman) [Orabug: 39982143] {CVE-2026-80830}
- ipv6:seg6:清除 IPIP 解封装上的 IPv4 控制块 (Kyle Zeng) [Orabug: 39982172] {CVE-2026-80840}
- net:bridge:mcast:修复主 VLAN 的多播上下文的释放后使用 (Norbert Szetei) [Orabug:
39982180] {CVE-2026-80842}
- xfrm:修复 xfrm_state_construct() auth-trunc 泄漏 (Zihan 习) [Orabug: 39982183] {CVE-2026-80843}
- xfrm:ah6:验证路由标头segments_left (Asim Viladi Oglu Manizada) [Orabug: 39982187,40035522] {CVE-2026-80844}
- usb:gadget:f_tcm:保持端口计数直到 LUN 拆卸完成 (Shuangpeng Bai) [Orabug:39982217] {CVE-2026-80854}
- fuse:修复打开时无效的锁定泄漏 O_TRUNC DAX 失败 (Baokun Li) [Orabug: 39982221] {CVE-2026-80855}
- fuse:修复 setattr 回写失败时的无效锁定泄漏 (Baokun Li) [Orabug: 39982224] {CVE-2026-80856}
- xhci:dbgtty:修复 tty_register_driver() 失败时的取消注册 (Lucas De Marchi) [Orabug: 40010372] {CVE-2026-80923}
- nvmet-tcp:在分配命令缓冲区之前绑定 SGL 数据长度 (Ibrahim Hashimov) [Orabug: 39982006] {CVE-2026-80789}
- HID:magicmouse:防止 magicmouse_raw_event() 中无限制的递归 (Jose Villasenor Montfort) [Orabug: 39981987] {CVE-2026-80783}
- kcov:修复PREEMPT_RT上的数据损坏和争用条件 (Tetsuo Handa) [Orabug: 40010347] {CVE-2026-80916}
- ipv4:igmp:修复 igmp_gq_start_timer() 中潜在的 UAF (Eric Dumazet) [Orabug: 39885781] {CVE-2026-72323}
- ALSA:PCM:修复链接流上 snd_pcm_drain() 中的等待队列列表损坏 (Ji'An Zhou) [Orabug:
40017137] {CVE-2026-53242}
- ALSA:pcm:修复 snd_pcm_drain() 中链接流运行时的释放后使用 (Mehul Rao) [Orabug: 39343942] {CVE-2026-43437}
- bpf:修复已卸载的 map/prog 信息填充中的释放后使用 (Jiayuan Chen) [Orabug: 39622047] {CVE-2026-53089}
- KVM:arm64:阻止在初始化之前访问 vCPU 事件 (Oliver Upton) [Orabug:38601896] {CVE-2025-40102}
- can:j1939:实现NETDEV_UNREGISTER通知处理程序 (Tetsuo Handa) [Orabug: 38494827] {CVE-2025-39925}
- bpf:从 lwt_seg6local_prog_ops 中删除 tst_run。(Sebastian Andrzej Siewior)[Orabug:37074553]{CVE-2024-46754}
- ipvs:重新分配头后重新加载 ip 标头 (Florian Westphal) [Orabug: 39884703] {CVE-2026-68476}
- ext4:不要在新的加密文件上启用 DAX (Eric Biggers) [Orabug: 39982070] {CVE-2026-80806}
- RDMA/rxe:修复 free_rd_atomic_resources() 中的 OOB (Peiyang He) [Orabug: 39982237] {CVE-2026-80863}
- inet:frags:重组前从碎片中剥离 GSO 状态 (Xinyang Ge) [Orabug: 39972531,39974835] {CVE-2026-80590}
- HID:hyperv:验证初始设备信息边界 (Michael Bommarito) [Orabug: 39981945] {CVE-2026-80765}
- HID:sensor:custom:修复 enable_sensor 中的释放后使用 (Haoxiang Li) [Orabug: 39981954] {CVE-2026-80767}
- HID:core:修复长项目中的数字/指针类型混淆 (Jann Horn) [Orabug: 40010353] {CVE-2026-80918}
- can:isotp:修复定时器耗尽顺序、唤醒处理和tx_gen排序 (Oliver Hartkopp) [Orabug:
39982403] {CVE-2026-80889}
- mptcp:pm:ADD_ADDR rtx:如果最后释放 sk (Matthieu Baerts) [Orabug: 39460461] {CVE-2026-46170}
- mptcp:pm:ADD_ADDR rtx:始终减少 sk 引用计数 (Matthieu Baerts) [Orabug:39460401] {CVE-2026-46158}
- iomap:正确调整非区块对齐位置的读取范围 (Joanne Koong) [Orabug: 38847820] {CVE-2025-68794}
- xfrm:修复 xfrm_user_policy() 中的sk_dst_cache双重释放 (Xiang Mei) [Orabug: 39839297] {CVE-2026-64581}
- HID:core:修复 hid_set_field() 中 field->usage 的 OOB 读取 (Baul Lee) [Orabug: 39981979] {CVE-2026-80781}
- HID:magicmouse:如果未声明任何输入,则不保留过时的 msc->input (Jose Villasenor Montfort) [Orabug: 39981983] {CVE-2026-80782}
- mptcp:避免合并某些传入的子选项 (Matthieu Baerts) [Orabug: 39973016] {CVE-2026-80587}
- nvmet-tcp:不要对远程控制的过大 SGL 分配发出警告 (Greg Kroah-Hartman) [Orabug:
39982002] {CVE-2026-80788}
- nvmet-fc:修复 LS IOD 错误路径中的无效释放 (Honghui Jiang) [Orabug: 39982010] {CVE-2026-80790}
- ipv6:修复 ip6_finish_output2() 中的释放后使用 (Luxiao Xu) [Orabug: 39982017] {CVE-2026-80792}
- ipv4:拒绝 ip_do_fragment() 中过小的 MTU (Yong Wang) [Orabug: 39982021] {CVE-2026-80793}
- libceph:通过缺少边界检查修复 decode_watchers() 中的 OOB 读取 (Pavitra Jha) [Orabug: 39972906] {CVE-2026-80557}
- xfs:边界检查缓冲区日志项的脏位图 (Ibrahim Hashimov) [Orabug: 39972835] {CVE-2026-80536}
- inet:frags:布防计时器前发布队列 (Zhiling Zou) [Orabug: 39919187] {CVE-2026-74662}
- packet:通过环重新配置同步压力清除 (Zihan 习) [Orabug: 39919201] {CVE-2026-74666}
- net/sched:拒绝过深的 qdisc 层次结构 (Zijie Huang) [Orabug: 39919191] {CVE-2026-74663}
- packet:在TX_RING发送路径中使用一致的hard_header_len (Qihang) [Orabug: 39919209] {CVE-2026-74668}
- packet:在非环发送路径中使用一致的hard_header_len (Qihang) [Orabug: 39917533] {CVE-2026-74582}
- serial:amba-pl011:同步 DMA 拆卸 (Fan Wu) [Orabug: 39973443] {CVE-2026-80737}
- NTB:ntb_netdev:在分配失败时保留 RX 队列深度 (Koichiro Den) [Orabug: 39919082] {CVE-2026-74626}
- perf/core:修复同级分离后组组首脑释放后使用 (Aditya Chillara) [Orabug: 39919114] {CVE-2026-74637}
- mm/huge_memory:修复huge_zero_pfn争用 (Lorenzo Stoakes) [Orabug: 39919100] {CVE-2026-74632}
- xfs:访问字段前验证 attr 条目指针 (Hongling Zeng) [Orabug: 39982067] {CVE-2026-80805}
- ext4:停止重试饱和的 xattr 缓存条目 (Matthias Goergens) [Orabug: 39982077] {CVE-2026-80808}
- ocfs2:修复大型 xattrs 缺少的元数据预留 (Ian Bridges) [Orabug: 39982081] {CVE-2026-80809}
- ALSA:dummy:探测时检查卡索引有效性 (Takashi Iwai) [Orabug:39982087] {CVE-2026-80812}
- rndis_host:在 rndis_rx_fixup() 中添加溢出检查 (Griffin Kroah-Hartman) [Orabug: 39982092] {CVE-2026-80814}
- Bluetooth: RFCOMM:接受延迟设置的rfcomm_mutex (Ali Ahmet Memis) [Orabug: 39982102] {CVE-2026-80819}
- PCI:host-generic:修复 32 位 CAM 系统中的空指针取消引用 (Steffen Persvold) [Orabug:
40010350] {CVE-2026-80917}
- ring-buffer:将current_context用于安全的每 CPU 缓冲区交换 (Tengda Wu) [Orabug: 39919010] {CVE-2026-74601}
- binfmt_misc:将 exe_file_deny_write_access() 用于解释器克隆 (Christian Brauner) [Orabug:
39974107] {CVE-2026-74486}
- net/x25:修复定时器对套接字的释放后使用 (Baul Lee) [Orabug: 39919087] {CVE-2026-74628}
- af_packet:不发送 tpacket_snd() 中的零字节数据。(Eric Dumazet)[Orabug:39973457]{CVE-2026-80742}
- net:packet:修复发送 VLAN 标签框架时错误的transport_header (Wei Fang) [Orabug: 39982352] {CVE-2026-80906}
- netfilter:flowtable:最后发布 GC 可见元组 (Jeremy Jean) [Orabug: 39972761] {CVE-2026-74746}
- netfilter:nf_tables_offload:禁止中止路径中 ENOMEM 的WARN_ON_ONCE (Alexey Velichayshiy) [Orabug: 39973466] {CVE-2026-80744}
- netfilter: ipset:修复 list:set GC 与交换之间的引用计数争用 (Xiang Mei) [Orabug: 39972772] {CVE-2026-74748}
- net:atlantic:释放 ring deinit 上的搁浅 TX 缓冲区 (Yangyu Chen) [Orabug: 39919072] {CVE-2026-74623}
- net/sched:act_ct:修复标头检查拒绝数据包时的sk_buff泄露 (Hyunjung Ko) [Orabug:
39919065] {CVE-2026-74621}
- mm/ptdump:始终稳定以防止使用 init_mm 释放页表 (Lorenzo Stoakes) [Orabug:
39919004] {CVE-2026-74599}
- sched/psi:关闭 psi_cgroup_free() 中的 rtpoll_timer (Tejun Heo) [Orabug: 39918989] {CVE-2026-74594}
- i2c:imx:修复从属注册争用和错误处理 (Liem) [Orabug:39973286] {CVE-2026-80678}
- binfmt_misc:当删除某条目时,还原写入权限 (Christian Brauner) [Orabug: 39886902] {CVE-2026-74487}
- scsi:scsi_debug:修复下溢 OOB 写入alloc_len REPORT ZONES (Ibrahim Hashimov) [Orabug: 39886847] {CVE-2026-74470}
- net:pktgen:修复 proc 条目释放后使用 (Chengfeng Ye) [Orabug: 39886875] {CVE-2026-74479}
- igc:删除 igc_down() 中的 napi_synchronize() (David Carlier) [Orabug: 39973387] {CVE-2026-80715}
- wifi:libertas_tf:修复 lbtf_free_adapter() 中的释放后使用 (Maoyi Xie) [Orabug: 39884956] {CVE-2026-72070}
- super:修复冻结区块设备上的紧急解冻死锁 (Christian Brauner) [Orabug: 39859442] {CVE-2026-68132}
- ftrace:添加全局互斥体以序列化 trace_parser 访问 (Tengda Wu) [Orabug: 39859492] {CVE-2026-68146}
- net/sched:针对并发 get/put 序列化 qdisc_rtab_list (Aldo Ariel Panzardo) [Orabug: 39859462] {CVE-2026-68138}
- libceph:修复 decode_lockers() 中的两个不安全的裸解码 (Pavitra Jha) [Orabug: 39852162] {CVE-2026-68082}
- ceph:修复__ceph_get_caps() 与过时mds_wanted挂起 (Max Kellermann) [Orabug: 39972807] {CVE-2026-80527}
- libceph:将 pg_{temp,upmap,upmap_items} 长度绑定为 CEPH_PG_MAX_SIZE (Xiang Mei) [Orabug: 39859534] {CVE-2026-68159}
- ceph:避免使用 current->journal_info 时的 fs 回收 (Max Kellermann) [Orabug: 39972810] {CVE-2026-80528}
- sctp:避免在 netns 拆卸期间auth_enable sysctl UAF (Zhiling Zou) [Orabug: 39859549] {CVE-2026-68162}
- serial:8250_mid:修复 DNV/ICX-D/SNR 平台上的空函数指针取消引用 (Jiangshan Yi) [Orabug:39868565] {CVE-2026-68434}
- wifi:brcmfmac:耗尽bus_reset设备删除工作 (Fan Wu) [Orabug: 39843565] {CVE-2026-64586}
- ALSA:seq:关闭析构函数中重新打开的队列定时器 (Norbert Szetei) [Orabug: 39859660] {CVE-2026-68202}
- media:v4l2-fwnode:修复 v4l2_async_register_subdev_sensor() 中覆盖的 subdev 所有者 (Mirela Rabulea) [Orabug: 39859672] {CVE-2026-68205}
- wifi:ath6kl:修复 aggr_reset_state() 中的释放后使用 (Daniel Hodges) [Orabug: 39859648] {CVE-2026-68198}
- drm/i915/hdcp:在溢出前检查 streams[] 边界 (Jani Nikula) [Orabug: 39859828] {CVE-2026-68253}
- drm/i915/vrr:需要 VRR 的有效最小/最大 vfreq (Jani Nikula) [Orabug: 39859832] {CVE-2026-68254}
- drm/virtio:将 EDID 块读取绑定到响应缓冲区 (Bryam Vargas) [Orabug: 39859836] {CVE-2026-68255}
- drm/virtio:对平面更新使用不间断的 resv 锁定 (Deepanshu Kartikey) [Orabug: 39754773] {CVE-2026-64098}
- drm/dp/mst:修复边带回复解析器中 2 字节字段上的 OOB 读取 (Ashutosh Desai) [Orabug: 39859888] {CVE-2026-68277}
- drm/dp/mst:修复远程 DPCD/I2C 边带回复解析器中的 OOB 读取 (Ashutosh Desai) [Orabug: 39859896] {CVE-2026-68279}
- usb:gadget:f_tcm:同步延迟的set_alt和拆卸 (Cen Zhang) [Orabug: 39860172] {CVE-2026-68367}
- drm/dp/mst:修复边带区块累积中的缓冲区溢出 (Ashutosh Desai) [Orabug: 39859892] {CVE-2026-68278}
- fs/resctrl:修复将伪锁定区域的 RMID 双重添加到空闲列表的问题 (Reinette Chatre) [Orabug:
39884753] {CVE-2026-72015}
- net/sched:sch_taprio:将直接出列调用替换为窥视和qdisc_dequeue_peeked (Bryam Vargas) [Orabug:39884827] {CVE-2026-72035}
- gpio:tegra:不为 GPIO 方向调用 pinctrl (Runyu Xiao) [Orabug: 39884922] {CVE-2026-72063}
- octeontx2-af: cn10k:将 VF LMTLINE 共享限制为自己的 PF (Junrui Luo) [Orabug: 39884855] {CVE-2026-72045}
- net:ip6_tunnel:需要设备 netns 中的 CAP_NET_ADMIN 以进行更改链接 (Maoyi Xie) [Orabug: 39884875] {CVE-2026-72051}
- net:mana:验证 NIC 报告的数据包长度 (Dexuan Cui) [Orabug: 39884929] {CVE-2026-72065}
- net/sched:act_ct:跨碎片整理保留tc_skb_cb (Zihan 习) [Orabug: 39884899] {CVE-2026-72057}
- net:ipip:需要设备 netns 中的CAP_NET_ADMIN以进行 changelink (Maoyi Xie) [Orabug: 39884883] {CVE-2026-72053}
- mmc:vub300:修复探查故障时的释放后使用 (Guangshuo Li) [Orabug: 39884968] {CVE-2026-72073}
- dm-verity:使错误计数器原子化 (Mikulas Patocka) [Orabug: 39885054] {CVE-2026-72096}
- dm-integrity:不增加 hash_offset 两次 (Mikulas Patocka) [Orabug: 39885064] {CVE-2026-72099}
- scsi:lpfc:修复 lpfc_sli4_driver_resource_setup() 中的内存泄漏 (Abdun Nihaal) [Orabug: 39885038] {CVE-2026-72087}
- bpf,fork:在访问它的 bailout 之前擦除 ->bpf_storage (Jann Horn) [Orabug: 39885094] {CVE-2026-72110}
- thunderbolt:防止 XDomain 延迟在断开连接时工作的释放后使用 (Michael Bommarito) [Orabug:
39887152] {CVE-2026-74575}
- can:esd_usb:释放 netdevs 前终止已定位的 URB (Fan Wu) [Orabug: 39843561] {CVE-2026-64585}
- i2c:imx:修复 SMBus 块读取 0 时锁定的总线 (atomic) (Vincent Jardin) [Orabug: 39885191] {CVE-2026-72142}
- tpm:tpm_tis_spi:在 wait_for_tmp_stat() 中使用 wait_woken() (Jarkko Sakkinen) [Orabug: 39885221] {CVE-2026-72152}
- mtd:spi-nor:swp:改善锁定用户体验 (Miquel Raynal) [Orabug: 39885230] {CVE-2026-72155}
- 9p:在无缓存模式下跳过 nlink 更新以修复WARN_ON (Breno Leitao) [Orabug: 39885290] {CVE-2026-72170}
- selinux:避免 selinux_sctp_bind_connect() 中的sk_socket取消引用 (Tristan Madani) [Orabug: 39885551] {CVE-2026-72242}
- netfilter: nft_set_pipapo:不要将错误克隆泄漏到未来事务 (Florian Westphal) [Orabug:
39885581] {CVE-2026-72252}
- netfilter: nf_conntrack_sip:访问前先验证 skb_dst() (Pablo Neira Ayuso) [Orabug:
39885585] {CVE-2026-72253}
- netfilter:nf_queue:当 NFQUEUE 保留假 dst 时 pin 桥接设备 (Haoze Xie) [Orabug: 39885591] {CVE-2026-72255}
- VDUSE:避免将信息泄漏到用户空间 (Jason Wang) [Orabug: 39885723] {CVE-2026-72305}
- tipc:限制队列跟踪点中的套接字队列转储 (Li Xiasong) [Orabug: 39885709] {CVE-2026-72299}
- audit:修复 audit_dupe_exe() 中的递归锁定死锁 (Ricardo Robaina) [Orabug: 39859311] {CVE-2026-68096}
- 输入:mms114 - 拒绝超大设备数据包大小 (Bryam Vargas) [Orabug: 39785798] {CVE-2026-64270}
- Input:mms114 - 修复 MMS134S 和 MMS136 的触摸索引 (Dmitry Torokhov) [Orabug: 39785807] {CVE-2026-64272}
- bpf: 如果 BPF LSM 未初始化,则拒绝BPF_MAP_TYPE_INODE_STORAGE创建 (Matt Bobrowski) [Orabug:
39760896] {CVE-2026-64192}
- mm:使用正确的挂载 idmap 进行文件所有权检查 (Pedro Falcato) [Orabug: 39785859] {CVE-2026-64294}
- xfs:修复 xfs_dq_get_next_id 中出错时的 ilock 泄漏 (Long Li) [Orabug: 39972825] {CVE-2026-80534}
- drm/amdgpu:修复 UVD 解码图像最小大小计算 (David Rosca) [Orabug: 39972847] {CVE-2026-80540}
- drm/amdgpu:拒绝尺寸大于 4096 的 UVD 消息 (David Rosca) [Orabug: 39982361] {CVE-2026-80908}
- drm/amdgpu:验证GEM_CREATE域组合 (Candice Li) [Orabug: 39972852] {CVE-2026-80541}
- drm/amdgpu:拒绝含有无效 h265 refs 编号的 UVD 消息 (David Rosca) [Orabug: 39982365] {CVE-2026-80909}
- libceph:避免使用来自 primary_temp 的无效 osd 索引 (Raphael Zimmer) [Orabug: 39972915] {CVE-2026-80558}
- libceph:修复 decode_locker() 中的多种不安全解码 (Pavitra Jha) [Orabug: 39972927] {CVE-2026-80561}
- Input: synaptics-rmi4 - 将报告大小绑定 F54 到分配的缓冲区 (Bryam Vargas) [Orabug:
39972955] {CVE-2026-80569}
- 输入:synaptics-rmi4 - 工作错误时的 F54 零报告大小 (Dmitry Torokhov) [Orabug: 39972960] {CVE-2026-80570}
- Input:focaltech - 修复 focaltech_process_rel_packet 中的数组越界 (Richard Davies) [Orabug:
39972975] {CVE-2026-80574}
- 输入:synaptics-rmi4 - 修复 F55 发射机电极计数拼写错误 (Dmitry Torokhov) [Orabug: 39973486] {CVE-2026-80754}
- mptcp:选项:在大小意外的情况下重置 DSS 字段 (Matthieu Baerts) [Orabug: 39973013] {CVE-2026-80586}
- selinux:不取消从未启动的策略转换 (Bryam Vargas) [Orabug: 39973494] {CVE-2026-80756}
- selinux:拒绝低于其继承公共的类权限计数 (Bryam Vargas) [Orabug: 39973498] {CVE-2026-80757}
- selinux:需要定义每个布尔值 (Bryam Vargas) [Orabug: 39982381] {CVE-2026-80913}
- fscrypt:在 fscrypt_ioctl_set_policy() 中使用挂载 idmap 进行所有者检查 (Zhan Xusheng) [Orabug:
39918992] {CVE-2026-74595}
- thunderbolt:编制索引 sw-> 端口之前绑定 DROM 双链路端口号 (Bryam Vargas) [Orabug:
39918961] {CVE-2026-74585}
- sctp:删除对等机时清除new_transport (Qing Ming) [Orabug: 39918965] {CVE-2026-74586}
- sctp:修复缓存的 ASCONF 区块的释放后使用 (Yuxiang Yang) [Orabug: 39918969] {CVE-2026-74587}
- sctp:使 chunk->transport 与其排队的列表保持一致 (Baul Lee) [Orabug: 39918973] {CVE-2026-74588}
- bpf、sockmap:修复发送判定中的释放后使用 sk_redir (Chengfeng Ye) [Orabug: 39918977] {CVE-2026-74589}
- ip6_tunnel:清除 ip6ip6_err() 中的 skb2->cb[] (Zhiling Zou) [Orabug: 39918996] {CVE-2026-74597}
- ipv6:修复路由信息选项长度验证 (Yuejie Shi) [Orabug: 39919000] {CVE-2026-74598}
- 恢复“thermal/drivers/hwmon:稍微清理编码样式” (Rafael J. Wysocki) [Orabug: 39919019] {CVE-2026-74604}
- tipc:读取 tipc_node_link_down() 中的节点锁定下的 le->link (Jun Yang) [Orabug: 39919032] {CVE-2026-74609}
- vhost:在 vring 重新配置时重置 vring 元数据缓存 (Jun Yang) [Orabug: 39917525] {CVE-2026-74580}
- vsock/virtio:避免在拆卸后重新填充 RX 队列 (Weiming Shi) [Orabug: 39919042] {CVE-2026-74613}
- vsock/virtio:读取工作线程锁下的 virtqueues (Weiming Shi) [Orabug: 39919046] {CVE-2026-74614}
- vxlan:不布防已停机的设备上老化的定时器 (Baul Lee) [Orabug: 39919049] {CVE-2026-74615}
- xdp:拒绝溢出 tailroom skb_shared_info克隆 (Zhiling Zou) [Orabug: 39919053] {CVE-2026-74616}
- net/sched:act_gact、act_police:范围检查回退控制操作 (Hyunjung Ko) [Orabug:
39919061] {CVE-2026-74620}
- net:atlantic:释放已消耗但未重新填充的缓冲区的 RX 页面 (Yangyu Chen) [Orabug: 39919068] {CVE-2026-74622}
- netfilter:bridge:在非 IP 路径上释放模板 ct (Zhiling Zou) [Orabug: 39919078] {CVE-2026-74625}
- ipv6:防止 in6_dev_get() 复活 inet6_dev (Kyle Zeng) [Orabug: 39919092] {CVE-2026-74630}
- fbdev:bitblit:bit_cursor() 中的边界检查字形索引 (Rik van Riel) [Orabug: 39919107] {CVE-2026-74635}
- tracing:修复 update_event_fields 和 event_define_fields 之间的争用 (Michael Wu) [Orabug: 39919111] {CVE-2026-74636}
- ALSA:usx2y:限制 hwdep mmap 错误偏移 (Baul Lee) [Orabug: 39919124] {CVE-2026-74641}
- staging: rtl8723bs:验证监视器传输帧长度 (Mariano Baragiola) [Orabug: 39919138] {CVE-2026-74648}
- staging:rtl8723bs:修复缺少的共享密钥认证质询长度检查 (Panagiotis Petrakopoulos) [Orabug: 39919142] {CVE-2026-74649}
- staging:rtl8723bs:修复 WMM_param_handler() 中的 OOB 读取 (Muhammad Bilal) [Orabug: 39919146] {CVE-2026-74650}
- staging:rtl8723bs:修复 rtw_get_wpa_ie() 中的 OOB 读取 (Muhammad Bilal) [Orabug: 39919150] {CVE-2026-74651}
- serial:8250_dma:清除关机时过时的 RX 状态 (Cunhao Lu) [Orabug: 39919159] {CVE-2026-74654}
- ipv4:修复 fib_nhc_update_mtu() 中的释放后使用 (Chengfeng Ye) [Orabug: 39919165] {CVE-2026-74656}
- ipv4:修复 RTA_VIA nexthops 的 fib_nlmsg_size() (Zihan 习) [Orabug: 39919169] {CVE-2026-74657}
- futex:进一步防止健全 futex 退出争用 (Keno Fischer) [Orabug:39919174] {CVE-2026-74658}
- Bluetooth:L2CAP:通过保持 conn ref 修复通道超时中的 UAF (Marco Elver) [Orabug: 39786570] {CVE-2026-64434}
- Input:evdev - 修复 evdev_pass_values() 中的信息泄漏 (Dmitry Torokhov) [Orabug: 39919227] {CVE-2026-74673}
- vt:通过 tty_port_tty_get稳定 kbd_keycode 中的 tty 引用 (Joshua Rogers) [Orabug: 39919232] {CVE-2026-74675}
- vt:添加对 KDSKBMETA ioctl 的权限检查 (Joshua Rogers) [Orabug: 39919236] {CVE-2026-74676}
- netfilter:ebt_nflog:pin NFLOG 后端 (Chengfeng Ye) [Orabug: 39919181] {CVE-2026-74660}
- net:删除 dev_validate_header 中的CAP_SYS_RAWIO零填充 (Qihang) [Orabug: 39973427] {CVE-2026-80731}
- net:openvswitch:为不匹配的 ID 重新分配更新回复 (Zhiling Zou) [Orabug: 39919195] {CVE-2026-74664}
- net/packet:重置数据包套接字传输路径上的 MAC 标头 (Doruk Tan Ozturk) [Orabug:
39919205] {CVE-2026-74667}
- ipvs:衍合隧道 ICMP 错误后清除 IPv4 选项 (Kyle Zeng) [Orabug: 39919213] {CVE-2026-74669}
- ima:修复 xattr_verify() 中的越界读取 (Lincoln Wallace) [Orabug: 39919219] {CVE-2026-74671}
- usb:gadget:f_ncm:使用未签名的 int 进行ndp_index (Sonali Pradhan) [Orabug: 39919247] {CVE-2026-74679}
- usb:atm:cxacru:正确终止 cxacru_cm() 中出错时rcv_urb (Aleksandr Nogikh) [Orabug: 39919251] {CVE-2026-74680}
- ALSA:usb-audio:修复类型 II 入站 URB 上的 OOB 写入 (Baul Lee) [Orabug: 39919256] {CVE-2026-74682}
- Input:evdev - 获取事件掩码时审查事件类型索引 (Dmitry Torokhov) [Orabug: 39919260] {CVE-2026-74683}
- sctp:清除控制区块传输(如果要删除)(Xin Long) [Orabug: 39919275] {CVE-2026-74688}
- net:从 sk_mc_loop() 中删除 WARN_ON_ONCE() (Eric Dumazet) [Orabug: 39973435] {CVE-2026-80733}
- tcp:修复跨重用端口迁移的 TFO max_qlen核算 (Jiayuan Chen) [Orabug: 39919306] {CVE-2026-74696}
- bnxt_en:禁用所有芯片上 TPA 的 EOP 以防止数据损坏 (Michael Chan) [Orabug: 39919309] {CVE-2026-74697}
- net/openvswitch:检查 key_extract() 中的以太网标头长度 (Cen Zhang) [Orabug: 39919320] {CVE-2026-74701}
- net/sched:sch_cake:删除 ACK 过滤器中畸形数据包的 WARN_ON(1) (Toke Hoiland-Jorgensen) [Orabug: 39919330] {CVE-2026-74704}
- udp:修复隧道分段中潜在的释放后使用 (Luoxuanqiang) [Orabug: 39919334] {CVE-2026-74705}
- net/mlx5: fw_tracer,在创建错误时返回空 (Michael Guralnik) [Orabug: 39919359] {CVE-2026-74717}
- net/sched: cls_route:修复过滤器的 fastmap 释放后使用 (Jamal Hadi Salim) [Orabug: 39917538] {CVE-2026-74583}
- bpf:保留递换算术的指针状态 (Yiyang Chen) [Orabug: 39919369] {CVE-2026-74720}
- bonding:alb:重新检查 bond_alb_monitor 中 RTNL 下的primary_is_promisc (Xiang Mei) [Orabug: 39919388] {CVE-2026-74726}
- NFS:在FREE_STATEID调用期间固定“struct nfs_server” (Anna Schumaker) [Orabug: 39919399] {CVE-2026-74730}
- mm/huge_memory:在释放拆分后作品集之前解锁i_mmap_rwsem (Kiryl Shutsemau) [Orabug:
39886887] {CVE-2026-74482}
- HID:logitech-dj:修复 DJ 简短报告验证中的 maxfield 检查 (Hyeongjun An) [Orabug: 39974286] {CVE-2026-64427}
- drm/vmwgfx:根据后缀指针绑定 DMA 命令正文大小 (Zack Rusin) [Orabug: 39886755] {CVE-2026-74443}
- drm/vmwgfx:在除法之前验证DRAW_PRIMITIVES标头大小 (Zack Rusin) [Orabug: 39886759] {CVE-2026-74444}
- drm/vc4:在每个 BIN 作业之前,将平铺状态数据数组归零 (Maira Canal) [Orabug: 39886787] {CVE-2026-74453}
- can:peak_usb:验证 uCAN 接收记录长度 (Pengpeng Hou) [Orabug: 39886795] {CVE-2026-74455}
- can:peak_usb:peak_usb_start():修复 URB 提交错误时的传输缓冲区双重释放 (Maoyi Xie) [Orabug: 39886799] {CVE-2026-74456}
- can:peak_usb:为 USB 通道索引添加边界检查 (James Gao) [Orabug: 39886804] {CVE-2026-74457}
- can:softing: fw_parse():验证固件记录跨度 (Pengpeng Hou) [Orabug: 39973358] {CVE-2026-80706}
- can:kvaser_usb_leaf:kvaser_usb_leaf_wait_cmd():验证接收到的命令范围 (Pengpeng Hou) [Orabug: 39886808] {CVE-2026-74458}
- can:j1939:transport: j1939_session_fresh_new():初始化接收缓冲区 (Oleksij Rempel) [Orabug:
39973363] {CVE-2026-80707}
- can:ems_usb:验证 CPC 消息长度 (Pengpeng Hou) [Orabug: 39886813] {CVE-2026-74460}
- i2c:imx:清除从属指针之前取消 hrtimer (Liem) [Orabug: 39886817] {CVE-2026-74461}
- net:openvswitch:修复 ct 期间流密钥更新失败时的 skb 泄漏 (Ilya Maximets) [Orabug: 39886825] {CVE-2026-74464}
- net:openvswitch:修复仪表连接失败时潜在的 UAF (Ilya Maximets) [Orabug: 39886829] {CVE-2026-74465}
- sctp:防止对等机传输计数溢出 (Asim Viladi Oglu Manizada) [Orabug: 39886842,40035526] {CVE-2026-74469}
- sctp:拒绝带有不匹配验证标签的过时 cookie (Yuxiang Yang) [Orabug: 39982313] {CVE-2026-80890}
- tracing:检查 trace_module_add_events() 中 __register_event() 的返回值 (Masami Hiramatsu) [Orabug: 39886850] {CVE-2026-74471}
- vxlan:在 route_shortcircuit() 中使用 pskb_network_may_pull() (Eric Dumazet) [Orabug: 39886856] {CVE-2026-74473}
- vxlan:在 route_shortcircuit() 中使用 neigh_ha_snapshot() (Eric Dumazet) [Orabug: 39886864] {CVE-2026-74475}
- vxlan:在 route_shortcircuit() 之后重新获取 eth 标头 (Eric Dumazet) [Orabug: 39973297] {CVE-2026-80681}
- net:ipv6:清除禁止的 fib6 规则结果 (Zhiling Zou) [Orabug: 39917530] {CVE-2026-74581}
- net:bridge:删除端口组后停止快速离开 (Zhiling Zou) [Orabug: 39886879] {CVE-2026-74480}
- mm/page_reporting:在暂停期间使用 system_freezable_wq 修复 UAF (Link Lin) [Orabug: 39886883] {CVE-2026-74481}
- binfmt_misc:拒绝将标记字符作为字段分隔符 (Christian Brauner) [Orabug: 39886897] {CVE-2026-74485}
- wifi:mwifiex:解析 A-MSDU TDLS 帧时使用子帧长度 (Catherine) [Orabug:39886906] {CVE-2026-74488}
- tipc:避免轮询跟踪队列转储中的释放后使用 (Zihan 习) [Orabug: 39886911] {CVE-2026-74490}
- netfilter:ipset:不更新来自内核端哈希添加的注释 (David Lee) [Orabug: 39886916] {CVE-2026-74492}
- ipvs:不将单个数据包标记传播到同步的 conns (Zhiling Zou) [Orabug: 39973383] {CVE-2026-80714}
- igbvf:修复 TX DMA 错误清理中的泄露 (Matt Vollrath) [Ora ...

请注意,描述因长度问题被截断。请参考供应商公告获取完整描述。

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2026-500377.html

插件详情

严重性: High

ID: 363954

文件名: oraclelinux_ELSA-2026-500377.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/10/7

最近更新时间: 2026/10/7

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.9

百分位: 99.36

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-64272

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:8, cpe:/o:oracle:linux:9, cpe:/o:oracle:linux:9:8:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-uek-container-debug, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules, p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek64k-modules, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/10/7

漏洞发布日期: 2024/9/18

参考资料信息

CVE: CVE-2024-46754, CVE-2024-58240, CVE-2025-38653, CVE-2025-39925, CVE-2025-40102, CVE-2025-68794, CVE-2026-43088, CVE-2026-43198, CVE-2026-43437, CVE-2026-43491, CVE-2026-46158, CVE-2026-46170, CVE-2026-52977, CVE-2026-53089, CVE-2026-53090, CVE-2026-53242, CVE-2026-64098, CVE-2026-64192, CVE-2026-64270, CVE-2026-64272, CVE-2026-64294, CVE-2026-64427, CVE-2026-64434, CVE-2026-64535, CVE-2026-64543, CVE-2026-64562, CVE-2026-64563, CVE-2026-64564, CVE-2026-64567, CVE-2026-64569, CVE-2026-64571, CVE-2026-64572, CVE-2026-64576, CVE-2026-64579, CVE-2026-64581, CVE-2026-64582, CVE-2026-64585, CVE-2026-64586, CVE-2026-68082, CVE-2026-68096, CVE-2026-68104, CVE-2026-68106, CVE-2026-68111, CVE-2026-68115, CVE-2026-68117, CVE-2026-68121, CVE-2026-68123, CVE-2026-68125, CVE-2026-68129, CVE-2026-68131, CVE-2026-68132, CVE-2026-68138, CVE-2026-68139, CVE-2026-68142, CVE-2026-68143, CVE-2026-68144, CVE-2026-68146, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68158, CVE-2026-68159, CVE-2026-68160, CVE-2026-68162, CVE-2026-68180, CVE-2026-68184, CVE-2026-68186, CVE-2026-68187, CVE-2026-68188, CVE-2026-68190, CVE-2026-68192, CVE-2026-68197, CVE-2026-68198, CVE-2026-68199, CVE-2026-68202, CVE-2026-68205, CVE-2026-68212, CVE-2026-68213, CVE-2026-68214, CVE-2026-68216, CVE-2026-68217, CVE-2026-68218, CVE-2026-68226, CVE-2026-68227, CVE-2026-68234, CVE-2026-68243, CVE-2026-68244, CVE-2026-68248, CVE-2026-68249, CVE-2026-68250, CVE-2026-68253, CVE-2026-68254, CVE-2026-68255, CVE-2026-68277, CVE-2026-68278, CVE-2026-68279, CVE-2026-68284, CVE-2026-68294, CVE-2026-68297, CVE-2026-68299, CVE-2026-68300, CVE-2026-68301, CVE-2026-68304, CVE-2026-68309, CVE-2026-68313, CVE-2026-68315, CVE-2026-68320, CVE-2026-68325, CVE-2026-68326, CVE-2026-68328, CVE-2026-68338, CVE-2026-68344, CVE-2026-68349, CVE-2026-68350, CVE-2026-68351, CVE-2026-68352, CVE-2026-68353, CVE-2026-68354, CVE-2026-68355, CVE-2026-68363, CVE-2026-68365, CVE-2026-68367, CVE-2026-68368, CVE-2026-68373, CVE-2026-68376, CVE-2026-68377, CVE-2026-68388, CVE-2026-68398, CVE-2026-68402, CVE-2026-68403, CVE-2026-68405, CVE-2026-68406, CVE-2026-68410, CVE-2026-68411, CVE-2026-68413, CVE-2026-68414, CVE-2026-68422, CVE-2026-68425, CVE-2026-68428, CVE-2026-68430, CVE-2026-68432, CVE-2026-68433, CVE-2026-68434, CVE-2026-68444, CVE-2026-68446, CVE-2026-68450, CVE-2026-68476, CVE-2026-72015, CVE-2026-72019, CVE-2026-72035, CVE-2026-72045, CVE-2026-72051, CVE-2026-72053, CVE-2026-72057, CVE-2026-72063, CVE-2026-72065, CVE-2026-72070, CVE-2026-72073, CVE-2026-72087, CVE-2026-72096, CVE-2026-72099, CVE-2026-72110, CVE-2026-72113, CVE-2026-72114, CVE-2026-72115, CVE-2026-72116, CVE-2026-72117, CVE-2026-72118, CVE-2026-72119, CVE-2026-72121, CVE-2026-72123, CVE-2026-72124, CVE-2026-72125, CVE-2026-72142, CVE-2026-72152, CVE-2026-72155, CVE-2026-72170, CVE-2026-72242, CVE-2026-72252, CVE-2026-72253, CVE-2026-72255, CVE-2026-72299, CVE-2026-72305, CVE-2026-72323, CVE-2026-74268, CVE-2026-74378, CVE-2026-74443, CVE-2026-74444, CVE-2026-74453, CVE-2026-74455, CVE-2026-74456, CVE-2026-74457, CVE-2026-74458, CVE-2026-74460, CVE-2026-74461, CVE-2026-74464, CVE-2026-74465, CVE-2026-74469, CVE-2026-74470, CVE-2026-74471, CVE-2026-74473, CVE-2026-74475, CVE-2026-74479, CVE-2026-74480, CVE-2026-74481, CVE-2026-74482, CVE-2026-74485, CVE-2026-74486, CVE-2026-74487, CVE-2026-74488, CVE-2026-74490, CVE-2026-74492, CVE-2026-74495, CVE-2026-74497, CVE-2026-74498, CVE-2026-74499, CVE-2026-74505, CVE-2026-74507, CVE-2026-74508, CVE-2026-74512, CVE-2026-74517, CVE-2026-74518, CVE-2026-74519, CVE-2026-74523, CVE-2026-74540, CVE-2026-74546, CVE-2026-74547, CVE-2026-74548, CVE-2026-74549, CVE-2026-74556, CVE-2026-74557, CVE-2026-74564, CVE-2026-74566, CVE-2026-74567, CVE-2026-74569, CVE-2026-74575, CVE-2026-74577, CVE-2026-74579, CVE-2026-74580, CVE-2026-74581, CVE-2026-74582, CVE-2026-74583, CVE-2026-74585, CVE-2026-74586, CVE-2026-74587, CVE-2026-74588, CVE-2026-74589, CVE-2026-74594, CVE-2026-74595, CVE-2026-74597, CVE-2026-74598, CVE-2026-74599, CVE-2026-74601, CVE-2026-74604, CVE-2026-74609, CVE-2026-74613, CVE-2026-74614, CVE-2026-74615, CVE-2026-74616, CVE-2026-74620, CVE-2026-74621, CVE-2026-74622, CVE-2026-74623, CVE-2026-74625, CVE-2026-74626, CVE-2026-74628, CVE-2026-74630, CVE-2026-74632, CVE-2026-74635, CVE-2026-74636, CVE-2026-74637, CVE-2026-74641, CVE-2026-74648, CVE-2026-74649, CVE-2026-74650, CVE-2026-74651, CVE-2026-74654, CVE-2026-74656, CVE-2026-74657, CVE-2026-74658, CVE-2026-74660, CVE-2026-74662, CVE-2026-74663, CVE-2026-74664, CVE-2026-74666, CVE-2026-74667, CVE-2026-74668, CVE-2026-74669, CVE-2026-74671, CVE-2026-74673, CVE-2026-74675, CVE-2026-74676, CVE-2026-74679, CVE-2026-74680, CVE-2026-74682, CVE-2026-74683, CVE-2026-74688, CVE-2026-74696, CVE-2026-74697, CVE-2026-74701, CVE-2026-74704, CVE-2026-74705, CVE-2026-74717, CVE-2026-74720, CVE-2026-74726, CVE-2026-74730, CVE-2026-74746, CVE-2026-74748, CVE-2026-80527, CVE-2026-80528, CVE-2026-80534, CVE-2026-80536, CVE-2026-80540, CVE-2026-80541, CVE-2026-80557, CVE-2026-80558, CVE-2026-80561, CVE-2026-80569, CVE-2026-80570, CVE-2026-80574, CVE-2026-80586, CVE-2026-80587, CVE-2026-80590, CVE-2026-80678, CVE-2026-80681, CVE-2026-80706, CVE-2026-80707, CVE-2026-80714, CVE-2026-80715, CVE-2026-80716, CVE-2026-80717, CVE-2026-80722, CVE-2026-80731, CVE-2026-80733, CVE-2026-80737, CVE-2026-80742, CVE-2026-80744, CVE-2026-80754, CVE-2026-80756, CVE-2026-80757, CVE-2026-80765, CVE-2026-80767, CVE-2026-80781, CVE-2026-80782, CVE-2026-80783, CVE-2026-80788, CVE-2026-80789, CVE-2026-80790, CVE-2026-80792, CVE-2026-80793, CVE-2026-80805, CVE-2026-80806, CVE-2026-80808, CVE-2026-80809, CVE-2026-80812, CVE-2026-80814, CVE-2026-80819, CVE-2026-80824, CVE-2026-80827, CVE-2026-80828, CVE-2026-80829, CVE-2026-80830, CVE-2026-80840, CVE-2026-80842, CVE-2026-80843, CVE-2026-80844, CVE-2026-80854, CVE-2026-80855, CVE-2026-80856, CVE-2026-80863, CVE-2026-80889, CVE-2026-80890, CVE-2026-80906, CVE-2026-80908, CVE-2026-80909, CVE-2026-80913, CVE-2026-80916, CVE-2026-80917, CVE-2026-80918, CVE-2026-80923, CVE-2026-97509