Jul 23, 2026 Functional Update- 5.2.7 Ensure access to the su command is restricted
Informational Update- 1.1.1.1 Ensure cramfs kernel module is not available
- 1.1.1.2 Ensure freevxfs kernel module is not available
- 1.1.1.3 Ensure hfs kernel module is not available
- 1.1.1.4 Ensure hfsplus kernel module is not available
- 1.1.1.5 Ensure jffs2 kernel module is not available
- 1.2.1.2 Ensure gpgcheck is configured
- 1.3.1.4 Ensure the SELinux mode is not disabled
- 1.5.1 Ensure core file size is configured
- 1.5.10 Ensure systemd-coredump Storage is configured
- 1.5.2 Ensure fs.protected_hardlinks is configured
- 1.5.4 Ensure fs.suid_dumpable is configured
- 1.5.5 Ensure kernel.dmesg_restrict is configured
- 1.5.6 Ensure kernel.kptr_restrict is configured
- 1.5.7 Ensure kernel.yama.ptrace_scope is configured
- 1.5.8 Ensure kernel.randomize_va_space is configured
- 1.5.9 Ensure systemd-coredump ProcessSizeMax is configured
- 1.6.2 Ensure system wide crypto policy disables sha1 hash and signature support
- 1.6.3 Ensure system wide crypto policy macs are configured
- 1.6.4 Ensure system wide crypto policy disables cbc for ssh
- 1.8.1 Ensure GDM login banner is configured
- 1.8.2 Ensure GDM disable-user-list is configured
- 1.8.3 Ensure GDM screen lock is configured
- 1.8.5 Ensure GDM autorun-never is configured
- 2.4.2.1 Ensure access to at is configured
- 3.2.1 Ensure atm kernel module is not available
- 3.2.2 Ensure can kernel module is not available
- 3.2.3 Ensure dccp kernel module is not available
- 3.2.4 Ensure tipc kernel module is not available
- 3.2.5 Ensure rds kernel module is not available
- 3.2.6 Ensure sctp kernel module is not available
- 3.3.1.1 Ensure net.ipv4.ip_forward is configured
- 3.3.1.10 Ensure net.ipv4.conf.all.secure_redirects is configured
- 3.3.1.11 Ensure net.ipv4.conf.default.secure_redirects is configured
- 3.3.1.12 Ensure net.ipv4.conf.all.rp_filter is configured
- 3.3.1.13 Ensure net.ipv4.conf.default.rp_filter is configured
- 3.3.1.14 Ensure net.ipv4.conf.all.accept_source_route is configured
- 3.3.1.15 Ensure net.ipv4.conf.default.accept_source_route is configured
- 3.3.1.16 Ensure net.ipv4.conf.all.log_martians is configured
- 3.3.1.17 Ensure net.ipv4.conf.default.log_martians is configured
- 3.3.1.18 Ensure net.ipv4.tcp_syncookies is configured
- 3.3.1.2 Ensure net.ipv4.conf.all.forwarding is configured
- 3.3.1.3 Ensure net.ipv4.conf.default.forwarding is configured
- 3.3.1.4 Ensure net.ipv4.conf.all.send_redirects is configured
- 3.3.1.5 Ensure net.ipv4.conf.default.send_redirects is configured
- 3.3.1.6 Ensure net.ipv4.icmp_ignore_bogus_error_responses is configured
- 3.3.1.7 Ensure net.ipv4.icmp_echo_ignore_broadcasts is configured
- 3.3.1.8 Ensure net.ipv4.conf.all.accept_redirects is configured
- 3.3.1.9 Ensure net.ipv4.conf.default.accept_redirects is configured
- 3.3.2.1 Ensure net.ipv6.conf.all.forwarding is configured
- 3.3.2.2 Ensure net.ipv6.conf.default.forwarding is configured
- 3.3.2.3 Ensure net.ipv6.conf.all.accept_redirects is configured
- 3.3.2.4 Ensure net.ipv6.conf.default.accept_redirects is configured
- 3.3.2.5 Ensure net.ipv6.conf.all.accept_source_route is configured
- 3.3.2.6 Ensure net.ipv6.conf.default.accept_source_route is configured
- 3.3.2.7 Ensure net.ipv6.conf.all.accept_ra is configured
- 3.3.2.8 Ensure net.ipv6.conf.default.accept_ra is configured
- 4.1.5 Ensure firewalld loopback traffic is configured
- 4.1.7 Ensure firewalld services and ports are configured
- 5.1.12 Ensure sshd KexAlgorithms is configured
- 5.1.15 Ensure sshd MACs are configured
- 5.1.4 Ensure sshd access is configured
- 5.1.6 Ensure sshd Ciphers are configured
- 5.1.7 Ensure sshd ClientAliveInterval and ClientAliveCountMax are configured
- 5.2.6 Ensure sudo timestamp_timeout is configured
- 5.3.1.1 Ensure active authselect profile includes pam modules
- 5.4.1.1 Ensure password expiration is configured
- 5.4.2.8 Ensure accounts without a valid login shell are locked
- 5.4.3.2 Ensure default user shell timeout is configured
- 5.4.3.3 Ensure default user umask is configured
- 6.1.1 Ensure AIDE is installed
- 6.1.3 Ensure cryptographic mechanisms are used to protect the integrity of audit tools
- 6.2.2.2 Ensure journald ForwardToSyslog is disabled
- 7.1.11 Ensure world writable files and directories are secured
Miscellaneous- Platform check updated.
- References updated.
Added- CIS_Oracle_Linux_10_v1.0.0_L1_Workstation.audit from CIS Oracle Linux 10 v1.0.0
Removed- CIS_Oracle_Linux_10_v1.0.0_L1_Workstation.audit from CIS Oracle Linux 10 1.0.0
|
Apr 24, 2026 Functional Update- 5.4.1.5 Ensure inactive password lock is configured
Miscellaneous- Platform check updated.
- Variables updated.
Added- CIS_Oracle_Linux_10_v1.0.0_L1_Workstation.audit from CIS Oracle Linux 10 1.0.0
Removed- CIS_Oracle_Linux_10_v1.0.0_L1_Workstation.audit from CIS Oracle Linux 10 v1.0.0
|
Feb 11, 2026 Functional Update- 5.4.2.4 Ensure root account access is controlled
Miscellaneous- Metadata updated.
- Platform check updated.
- References updated.
Added- CIS_Oracle_Linux_10_v1.0.0_L1_Workstation.audit from CIS Oracle Linux 10 v1.0.0
Removed- CIS_Oracle_Linux_10_v1.0.0_L1_Workstation.audit from CIS Oracle Linux 10 Benchmark v1.0.0
|