Oracle Linux 8 / 9 : Unbreakable Enterprise カーネル (ELSA-2025-20716)

medium Nessus プラグイン ID 270576

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 / 9 ホストに、ELSA-2025-20716 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- af_unix連続して消費される OOB skbs を放置しません。Kuniyuki Nishimura[Orabug: 38528187] {CVE-2025-38236}
- fswriteback__mark_inode_dirty()のメモリ解放後使用を修正Jiufei Xue[Orabug: 38528183] {CVE-2025-39866}
- nvme-tcpリクエストリスト処理をサニタイズHannes ReiNecke[Orabug:38175126,38454661] {CVE-2025-38264}
- llistノードがリストにあるかをチェックするためのインターフェイスを追加します。Neil Brown[Orabug: 38175126] {CVE-2025-38264}
- vsockVMADDR_PORT_ANYへのバインドを許可しませんBudimir Markovic[Orabug: 38454665,38351770] {CVE-2025-38618}
- HIDcore割り当てられたレポートバッファが予約されたレポート ID を含めることができるようにしますBenjamin Tissoires 氏[Orabug: 38254347,38454662] {CVE-2025-38495}
- HIDcorehid_hw_raw_request をバイパスしませんBenjamin Tissoires 氏[Orabug: 38254339、38454666] {CVE-2025-38494}
- clone_private_mnt()呼び出し元に適切な userns があることを確認しますAl Viro 氏[Orabug
38310006,38454664] {CVE-2025-38499}
- benetVFs作成時のバグを修正Michal Schmidt[Orabug: 38334975] {CVE-2025-38569}
- smbclientasync crypto を使用する際の crypt_message での use-after-free を修正しますWang Zhaolong 氏 [Orabug
38254323] {CVE-2025-38488}
- netlinknetlink_unicast()での無限再試行ループを回避Fedor Pchelkin[Orabug: 38395124] {CVE-2025-38727}
- bpf、sockmapskb_linearize 呼び出し時のパニックを修正Jiayuan Chen 氏[Orabug: 38394723] {CVE-2025-38165}
- rseqrseq_cs がゼロでない場合、登録でのセグメンテーション違反を修正Michael Jeanson[Orabug: 38095071] {CVE-2025-38067}
- HIDquirks2台のChicony Elements HP 5MPカメラ用のquirkを追加Chia-Lin Kao[Orabug: 38324278] {CVE-2025-38540}
- bnxt_enXDP_REDIRECT用にDMA unmap lenを正しく設定Somnath Kotur[Orabug:38254089] {CVE-2025-38439}
- netappletalkatrtr_create()でのデバイスのrefcountリークを修正しますKito Xu[Orabug:38324289] {CVE-2025-38542}
- netfilterflowtablenf_flow_pppoe_proto() のイーサネットヘッダーをアカウントしますEric Dumazet 氏[Orabug
38254095] {CVE-2025-38441}
- nbdnbd_genl_connect()エラーパスのuafを修正Zheng Qixing[Orabug: 38254101] {CVE-2025-38443}
- raid10raid10_make_request の memleak をクリーンアップしますNigel Croxon 氏[Orabug: 38254105] {CVE-2025-38444}
- md/raid1raid1_reshape での復帰後のスタックメモリ使用を修正Wang Jinchao[Orabug: 38254108] {CVE-2025-38445}
- wifizd1211rwzd_mac_tx_to_dev() にある潜在的な NULL ポインターデリファレンスを修正しますDaniil Dulov 氏[Orabug
38324160] {CVE-2025-38513}
- virtio-net受信した長さが割り当てられたサイズを超えないようにしますBui Quang Minh 氏[Orabug
38253833] {CVE-2025-38375}
- usbgadgetu_serialTTYウェイクアップの競合状態を修正Quaen-Han Tsai[Orabug: 38254117] {CVE-2025-38448}
- drm/schedテール spsc キューをスワップする前にジョブカウントを増加Matthew Brost 氏[Orabug: 38324179] {CVE-2025-38515}
- pinctrlqcommsm特定のピンを割り込みに対して無効としてマークしますBartosz Golaszewski[Orabug: 38324185] {CVE-2025-38516}
- jfsdtInsertEntryのnull ptrデリファレンスを修正Edward Adam Davis[Orabug: 36993160] {CVE-2024-44939}
- aoeset_capacityの潜在的なデッドロックを回避Maksim Kiselev[Orabug: 36530894] {CVE-2024-26775}
- thermal/int340x_thermal値が ZERO_SIZE_PTR である場合、data_vault を処理しますLee、Chun-Yi 氏[Orabug
37283277] {CVE-2022-48703}
- rxrpcpreallocのバックログ構造が存在しないことによるoopsを修正David Howells[Orabug: 38324169] {CVE-2025-38514}
- net/sched親クラスが存在しない場合、__tc_modify_qdiscを中止するVictor Nogueira[Orabug: 38254146] {CVE-2025-38457}
- atmclipvcc_sendmsg()のNULLポインターデリファレンスを修正Yue Haibing氏[Orabug: 38254152] {CVE-2025-38458}
- atmclipcp_push() の無限再帰呼び出しを修正します。Kuniyuki Nishimura[Orabug: 38254160] {CVE-2025-38459}
- atmclip構造体 clip_vcc のメモリ漏洩を修正します。Kuuniyuki Nishimura[Orabug: 38324308] {CVE-2025-38546}
- atmclipto_atmarpd() で発生する可能性のある null-ptr-deref を修正します。Kuniyuki Nishimura[Orabug: 38254166] {CVE-2025-38460}
- vsocktransport_* TOCTOUを修正Michal Luczaj[Orabug: 38254172] {CVE-2025-38461}
- vsocktransport_{g2h,h2g} TOCTOUを修正Michal Luczaj[Orabug: 38254175] {CVE-2025-38462}
- tipc: tipc_conn_close() でのメモリ解放後使用 (use-after-free) を修正。Kuuniyuki Nishimura[Orabug: 38254180] {CVE-2025-38464}
- netlinksk->sk_rmem_alloc のラップアラウンドを修正します。Kuniyuki Nishimura[Orabug: 38254187] {CVE-2025-38465}
- perfuprobesのためにCAP_SYS_ADMINが必要な状態に戻しますPeter Zijlstra[Orabug: 38254196] {CVE-2025-38466}
- drm/exynosexynos7_drm_deconIRQ 処理に vblank チェックを追加しますKaustabh Chakraborty 氏[Orabug
38254202] {CVE-2025-38467}

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2025-20716.html

プラグインの詳細

深刻度: Medium

ID: 270576

ファイル名: oraclelinux_ELSA-2025-20716.nasl

バージョン: 1.2

タイプ: local

エージェント: unix

公開日: 2025/10/15

更新日: 2025/10/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2024-26775

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:oracle:linux:kernel-uek64k-core, p-cpe:/a:oracle:linux:kernel-uek-doc, cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:kernel-uek-debug-core, p-cpe:/a:oracle:linux:kernel-uek-debug-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-uek-debug-modules, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek64k-modules, cpe:/o:oracle:linux:9:6:baseos_patch, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-uek-core, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek64k, p-cpe:/a:oracle:linux:kernel-uek64k-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-modules-extra, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek64k-devel, p-cpe:/a:oracle:linux:kernel-uek-container-debug

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/10/14

脆弱性公開日: 2024/3/23

参照情報

CVE: CVE-2022-48703, CVE-2024-26775, CVE-2025-38067, CVE-2025-38165, CVE-2025-38236, CVE-2025-38264, CVE-2025-38375, CVE-2025-38439, CVE-2025-38441, CVE-2025-38443, CVE-2025-38444, CVE-2025-38445, CVE-2025-38448, CVE-2025-38457, CVE-2025-38458, CVE-2025-38459, CVE-2025-38460, CVE-2025-38461, CVE-2025-38462, CVE-2025-38464, CVE-2025-38465, CVE-2025-38466, CVE-2025-38467, CVE-2025-38494, CVE-2025-38495, CVE-2025-38499, CVE-2025-38513, CVE-2025-38515, CVE-2025-38516, CVE-2025-38540, CVE-2025-38546, CVE-2025-38569, CVE-2025-38618, CVE-2025-38727, CVE-2025-39866