Oracle Linux 10/9 java-25-openjdkELSA-2026-9693

high Nessus プラグイン ID 310026

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 10 / 9 ホストに、ELSA-2026-9693 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

[1:25.0.3.0.9-1.0.1]
- Oracle ベンダーバグ URL を追加 [Orabug: 34340155]

[1:25.0.3.0.9-1]
- jdk-25.0.3+9 に更新してくださいGA
- リリースノートを 25.0.3+9 に更新
- FIPS パッチを 57722aab802 バージョン に更新し、 25.0.3+8 と同期しました
- ローカルの libpng パッチをドロップし、JDK-8372534、JDK-8375063 & JDK-8377526 が Upstream に含まれるようになりました
- ローカルの HarfBuzz パッチをドロップし、JDK-8375057 が Upstream を含むようになりました
- JDK-8373290 & JDK-8379158 に続いて、freetype バージョンを 2.14.2 に更新
- giflib のバージョンを 6.1.2 に更新します。JDK-8379256 & JDK-8380078 に続いてです
- JDK-8380959 & JDK-8382047 に続く 1.6.57 に、libpng バージョンを更新します
- JDK-8378631 にしたがって zlib のバージョンを 1.3.2 に更新
- JDK-8379035 にしたがって tzdata のバージョンを 2026a に更新
- より前の JDK-8375294 EOPNOTSUPP パッチを追加します 25.0.4
- ポータブルスペックファイルのコピーを最新のアップデートと同期します
- ** この tarball は、2026 年 4 月 21 日 @ 1pm PT まで禁止されています。 **
- 解決: RHEL-169620
- 解決: RHEL-157091
- 解決: RHEL-161217
- 解決: RHEL-161333
- 解決: RHEL-169613

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2026-9693.html

プラグインの詳細

深刻度: High

ID: 310026

ファイル名: oraclelinux_ELSA-2026-9693.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/4/23

更新日: 2026/4/23

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS スコアのソース: CVE-2026-33636

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-26740

脆弱性情報

CPE: p-cpe:/a:oracle:linux:java-25-openjdk-demo-fastdebug, p-cpe:/a:oracle:linux:java-25-openjdk-jmods-slowdebug, p-cpe:/a:oracle:linux:java-25-openjdk-slowdebug, p-cpe:/a:oracle:linux:java-25-openjdk-src, p-cpe:/a:oracle:linux:java-25-openjdk-devel, p-cpe:/a:oracle:linux:java-25-openjdk-crypto-adapter, p-cpe:/a:oracle:linux:java-25-openjdk-static-libs, p-cpe:/a:oracle:linux:java-25-openjdk-jmods-fastdebug, p-cpe:/a:oracle:linux:java-25-openjdk-crypto-adapter-slowdebug, cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:java-25-openjdk-devel-slowdebug, p-cpe:/a:oracle:linux:java-25-openjdk-demo, p-cpe:/a:oracle:linux:java-25-openjdk-headless-slowdebug, p-cpe:/a:oracle:linux:java-25-openjdk-src-slowdebug, p-cpe:/a:oracle:linux:java-25-openjdk-static-libs-slowdebug, p-cpe:/a:oracle:linux:java-25-openjdk-headless, p-cpe:/a:oracle:linux:java-25-openjdk-devel-fastdebug, p-cpe:/a:oracle:linux:java-25-openjdk-static-libs-fastdebug, p-cpe:/a:oracle:linux:java-25-openjdk-demo-slowdebug, p-cpe:/a:oracle:linux:java-25-openjdk, p-cpe:/a:oracle:linux:java-25-openjdk-src-fastdebug, p-cpe:/a:oracle:linux:java-25-openjdk-fastdebug, p-cpe:/a:oracle:linux:java-25-openjdk-javadoc-zip, cpe:/o:oracle:linux:10, p-cpe:/a:oracle:linux:java-25-openjdk-javadoc, p-cpe:/a:oracle:linux:java-25-openjdk-jmods, p-cpe:/a:oracle:linux:java-25-openjdk-crypto-adapter-fastdebug, p-cpe:/a:oracle:linux:java-25-openjdk-headless-fastdebug

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/4/23

脆弱性公開日: 2026/3/2

参照情報

CVE: CVE-2026-22007, CVE-2026-22008, CVE-2026-22013, CVE-2026-22016, CVE-2026-22018, CVE-2026-22021, CVE-2026-23865, CVE-2026-26740, CVE-2026-33416, CVE-2026-33636, CVE-2026-34268, CVE-2026-34282