Oracle Linux 8 : Unbreakable Enterprise カーネル (ELSA-2025-20471)

medium Nessus プラグイン ID 242165

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 ホストに、ELSA-2025-20471 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- Zen34クライアントを追加Borislav PetkovAMD[Orabug: 38023241] {CVE-2024-36350} {CVE-2024-36357}
- x86/processMONITORの前のバッファクリアを移動Kim Phillips[Orabug: 38023241] {CVE-2024-36350} {CVE-2024-36357}
- KVMSVMTSA CPUIDビットをゲストにアドバタイズBorislav PetkovAMD[Orabug:38023241] {CVE-2024-36350} {CVE-2024-36357}
- x86/bugs一時的なスケジューラ攻撃の緩和策を追加しますBorislav PetkovAMD[Orabug: 38023241] {CVE-2024-36350} {CVE-2024-36357}
- KVMx86CPUIDリーフ0x80000021のサポートを追加Paolo Bonzini [Orabug: 38023241] {CVE-2024-36350} {CVE-2024-36357}
- x86/bugsMDS 機器の名前をより一般的なものに変更しますBorislav PetkovAMD[Orabug: 38023241] {CVE-2024-36350} {CVE-2024-36357}
- x86/CPU/AMDZenX 生成フラグを追加しますBorislav PetkovAMD[Orabug: 38023241] {CVE-2024-36350} {CVE-2024-36357}
- x86/bugsX86_BUG_AMD_APIC_C1EおよびX86_BUG_AMD_E400ビットを解放Boris Ostrovsky[Orabug: 38023241] {CVE-2024-36350} {CVE-2024-36357}
- udmabufudmabuf作成中のバッファサイズオーバーフローの問題を修正Xiaogang Chen[Orabug: 37929939] {CVE-2025-37803}
- qibfs_another_漏洩を修正Al Viro[Orabug: 37977084] {CVE-2025-37983}
- usbgadgetaspeedast_vhub_init_dev()にNULLポインターチェックを追加Chenyuan Yang[Orabug: 37937504] {CVE-2025-37881}
- cryptonull - mutexの代わりにスピンロックを使用しますHerbert Xu[Orabug:37929974] {CVE-2025-37808}
- usbdwc3gadgetイベントカウントがイベントバッファ長を超えないことをチェックFrode Isaksen 氏 [Orabug
37929982] {CVE-2025-37810}
- usbcdns3NCM ガジェットを使用する際のデッドロックを修正Ralph Siemsen 氏[Orabug: 37929989] {CVE-2025-37812}
- mcbchameleon_parse_gdd() の二重解放のバグを修正Haoxiang LiOrabug: 37930001{CVE-2025-37817}
- net_schedhfschfsc_dequeue()の中の潜在的なUAFも修正Cong Wang[Orabug: 37930029] {CVE-2025-37823}
- net_schedhfscクラス処理のUAF脆弱性を修正Cong Wang[Orabug:37908485] {CVE-2025-37797}
- tipcipc_mon_reinit_self()のNULLポインターデリファレンスを修正Tung Nguyen[Orabug: 37930040] {CVE-2025-37824}
- netphy:ledsメモリリークを修正Qingfang Deng[Orabug:37977113] {CVE-2025-37989}
- cpufreqscpiscpi_cpufreq_get_rate()のnull-ptr-derefを修正Henry Martin[Orabug:37930052] {CVE-2025-37829}
- drm/amd/pmゼロ除算を防ぎますDenis Arefev 氏[Orabug: 37901824、37901841、37901831] {CVE-2025-37766、CVE-2025-37768、CVE-2025-37770}
- ext4dotdot dirをチェックするときのOOB読み込みを修正Jakub Acs[Orabug: 37855335] {CVE-2025-37785}
- virtio-net使用される長さの検証を追加しますXie Yongji[Orabug: 37079171] {CVE-2021-47352}
- RDMA/srptsrpt_service_guidパラメーターの指定をサポートBart Van Assche[Orabug: 36530711] {CVE-2024-26744}
- ミスpci_endpoint_testrequest_irqエラーの後に残る割り込みの問題を回避しますKunihiko Hayashi[Orabug: 37901587] {CVE-2025-23140}
- tcp/dccp: reqsk_queue_unlink() で timer_pending() を使用しません。Kuuniyuki Nishimura[Orabug: 37264115] {CVE-2024-50154}
- drm/nouveauprimettm_bo_delayed_delete oopsを修正しますChris Bainbridge[Orabug: 37901818] {CVE-2025-37765}
- virtiofsファイルシステムコンテキストソース名のチェックを追加Xiangshenghou[Orabug:37901855] {CVE-2025-37773}
- isofs小さすぎるfidの使用を防ぎますEdward Adam Davis[Orabug:37901890] {CVE-2025-37780}
- i2ccros-ec-tunnel親 EC が存在しない場合、プローブを保留しますThadeu Lima de Souza Cascardo 氏 [Orabug
37901898] {CVE-2025-37781}
- netopenvswitchset() アクションのネストされたキー長さの検証を修正Ilya Maximets 氏[Orabug
37901923] {CVE-2025-37789}
- Bluetoothbtrtl潜在的なNULLデリファレンスを防ぎますDan Carpenter[Orabug:37901934] {CVE-2025-37792}
- wifiwl1251wl1251_tx_workのメモリリークを修正Abdun Nihaal[Orabug: 37977076] {CVE-2025-37982}
- wifimac80211ieee80211_do_stop()でvif txqをパージRemi Pommarel[Orabug:37901940] {CVE-2025-37794}
- wifiat76c50xat76_disconnectのメモリ解放後使用Use After Freeを修正Abdun Nihaal[Orabug:37901953] {CVE-2025-37796}
- HSIssi_protocol競合状態によるssi_protocolドライバーのメモリ解放後使用Use After Free脆弱性を修正 Kaixin Wang[Orabug: 37855341] {CVE-2025-37838}
- ftracecond_resched()をftrace_graph_set_hash()に追加しますZhoumin[Orabug: 37976893] {CVE-2025-37940}
- sctpsendmsg で解放されたトランスポートへの参照を検出し、防ぎますRicardo Canuelo Navarro 氏 [Orabug
37901597] {CVE-2025-23142}
- mtdinftlcoreinftl_read_oob()のエラーチェックを追加しますXu Wang[Orabug: 37976720] {CVE-2025-37892}
- jbd2誤った sb->s_sequence チェックを削除しますJan Kara[Orabug: 37937283] {CVE-2025-37839}
- i3ci3c_master_queue_ibi()にNULLポインターのチェックを追加Manjunatha Venkatash[Orabug:37901622] {CVE-2025-23147}
- ext4do_splitのoff-by-oneエラーを修正Artem Sadovnikov[Orabug: 37901631] {CVE-2025-23150}
- mediavenushfi_parser領域外アクセスを回避するためのチェックを追加しますVikash Garodia[Orabug: 37901653] {CVE-2025-23157}
- mtdrawnandbrcmnandPM再開の警告を修正Kamal Dasu[Orabug:37937292] {CVE-2025-37840}
- mediavenushfi不適切なキューサイズを処理するためのチェックを追加Vikash Garodia[Orabug: 37901657] {CVE-2025-23158}
- mediavenushfisfr 領域で OOB を処理するためのチェックを追加しますVikash Garodia 氏[Orabug: 37901662] {CVE-2025-23159}
- pwmmediatekpwm_mediatek_config()でゼロ除算を防ぎますJosh Poimboeuf[Orabug:37937329] {CVE-2025-37850}
- netvlanopenでフラグを伝播しないStanislav Fomichev[Orabug: 37901684] {CVE-2025-23163}
- scsistst_setup()の配列オーバーフローを修正 Kai Marixara[Orabug: 37937379] {CVE-2025-37857}
- ext4xattrsの末尾を無視Bhupesh[Orabug:37901692] {CVE-2025-37738}
- jfsdbMount における agwidth のサニティチェックを追加しますEdward Adam Davis 氏[Orabug: 37901707] {CVE-2025-37740}
- jfsディスク inode からの値 0 の nlink のコピーを防止Edward Adam Davis 氏[Orabug: 37901716] {CVE-2025-37741}
- fs/jfsAGサイズ計算での整数オーバーフローを防止Rand Deeb[Orabug: 37937387] {CVE-2025-37858}
- page_pool遅延ワーカーをスケジュールするための無限ループを回避Jason Xing[Orabug:37937395] {CVE-2025-37859}
- HIDpidffpidff_find_fieldsのnullポインターデリファレンスを修正Tomasz Pakula[Orabug: 37937410] {CVE-2025-37862}
- pmcpupowerベンチmallocの失敗でNULLの逆参照を防ぎますZhongqiu Han[Orabug:37937297] {CVE-2025-37841}
- netpppppp_sync_txmungのskbデータの境界チェックを追加Arnaud Lecomte[Orabug: 37901766] {CVE-2025-37749}
- tipcipc_link_xmitのメモリリークを修正Tung Nguyen[Orabug: 37901790] {CVE-2025-37757}
- atapata_pxapxa_ata_probe() での発生する可能性がある NULL ポインターデリファレンスを修正しますHenry Martin 氏[Orabug
37901796] {CVE-2025-37758}
-selftest/x86/bugsITSのselftestsを追加Pawan Gupta[Orabug: 37863727] {CVE-2024-28956}
- x86/itsthunking を回避するために BHB クリアシーケンスで RET をアラインしますPawan Gupta[Orabug: 37863727] {CVE-2024-28956}
- x86/its「vmexit」オプションを追加し、一部の CPU で緩和策をスキップしますPawan Gupta 氏[Orabug: 37863727] {CVE-2024-28956}
- x86/its間接ターゲット選択の緩和を有効化Pawan Gupta[Orabug: 37863727] {CVE-2024-28956}
- x86/itsITS-safe return thunkのサポートを追加Pawan Gupta[Orabug: 37863727] {CVE-2024-28956}
- x86/itsITS-safe indirect thunkのサポートを追加Pawan Gupta[Orabug: 37863727] {CVE-2024-28956}
- x86/its間接ターゲット選択ITSのバグPawan Gupta[Orabug: 37863727] {CVE-2024-28956}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2025-20471.html

プラグインの詳細

深刻度: Medium

ID: 242165

ファイル名: oraclelinux_ELSA-2025-20471.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2025/7/16

更新日: 2025/9/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-37803

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 5.7

Threat Score: 1.9

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2024-28956

脆弱性情報

CPE: cpe:/o:oracle:linux:7, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-container-debug, cpe:/o:oracle:linux:8:10:baseos_patch

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/7/14

脆弱性公開日: 2021/7/21

参照情報

CVE: CVE-2021-47352, CVE-2024-26744, CVE-2024-28956, CVE-2024-36350, CVE-2024-36357, CVE-2024-50154, CVE-2025-23140, CVE-2025-23142, CVE-2025-23147, CVE-2025-23150, CVE-2025-23157, CVE-2025-23158, CVE-2025-23159, CVE-2025-23163, CVE-2025-37738, CVE-2025-37740, CVE-2025-37741, CVE-2025-37749, CVE-2025-37757, CVE-2025-37758, CVE-2025-37765, CVE-2025-37766, CVE-2025-37768, CVE-2025-37770, CVE-2025-37773, CVE-2025-37780, CVE-2025-37781, CVE-2025-37785, CVE-2025-37789, CVE-2025-37792, CVE-2025-37794, CVE-2025-37796, CVE-2025-37797, CVE-2025-37803, CVE-2025-37808, CVE-2025-37810, CVE-2025-37812, CVE-2025-37817, CVE-2025-37823, CVE-2025-37824, CVE-2025-37829, CVE-2025-37838, CVE-2025-37839, CVE-2025-37840, CVE-2025-37841, CVE-2025-37850, CVE-2025-37857, CVE-2025-37858, CVE-2025-37859, CVE-2025-37862, CVE-2025-37881, CVE-2025-37892, CVE-2025-37940, CVE-2025-37982, CVE-2025-37983, CVE-2025-37989