Language:
https://access.redhat.com/security/updates/classification/#important
https://bugzilla.redhat.com/show_bug.cgi?id=2337893
https://bugzilla.redhat.com/show_bug.cgi?id=2337926
https://bugzilla.redhat.com/show_bug.cgi?id=2337927
https://bugzilla.redhat.com/show_bug.cgi?id=2337958
深刻度: High
ID: 214279
ファイル名: redhat-RHSA-2025-0382.nasl
バージョン: 1.5
タイプ: local
エージェント: unix
公開日: 2025/1/16
更新日: 2025/7/11
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus
リスクファクター: High
スコア: 7.4
Vendor Severity: Important
リスクファクター: Critical
基本値: 10
現状値: 7.4
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS スコアのソース: CVE-2025-21176
リスクファクター: High
基本値: 7.5
現状値: 6.5
ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
CVSS スコアのソース: CVE-2025-21171
CPE: p-cpe:/a:redhat:enterprise_linux:dotnet, p-cpe:/a:redhat:enterprise_linux:dotnet-sdk-9.0-source-built-artifacts, p-cpe:/a:redhat:enterprise_linux:dotnet-apphost-pack-9.0, p-cpe:/a:redhat:enterprise_linux:dotnet-sdk-dbg-9.0, p-cpe:/a:redhat:enterprise_linux:dotnet-targeting-pack-9.0, p-cpe:/a:redhat:enterprise_linux:dotnet-host, p-cpe:/a:redhat:enterprise_linux:dotnet-templates-9.0, p-cpe:/a:redhat:enterprise_linux:dotnet-sdk-aot-9.0, p-cpe:/a:redhat:enterprise_linux:dotnet9.0, p-cpe:/a:redhat:enterprise_linux:dotnet-runtime-9.0, cpe:/o:redhat:rhel_eus:8.10, p-cpe:/a:redhat:enterprise_linux:dotnet-runtime-dbg-9.0, p-cpe:/a:redhat:enterprise_linux:dotnet-sdk-9.0, p-cpe:/a:redhat:enterprise_linux:netstandard-targeting-pack-2.1, cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:aspnetcore-targeting-pack-9.0, p-cpe:/a:redhat:enterprise_linux:aspnetcore-runtime-dbg-9.0, p-cpe:/a:redhat:enterprise_linux:aspnetcore-runtime-9.0, p-cpe:/a:redhat:enterprise_linux:dotnet-hostfxr-9.0
必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu
エクスプロイトの容易さ: No known exploits are available
パッチ公開日: 2025/1/16
脆弱性公開日: 2025/1/14
CVE: CVE-2025-21171, CVE-2025-21172, CVE-2025-21173, CVE-2025-21176