Fedora 40:rpki-client (2025-d5fdbedb7f)

high Nessus プラグイン ID 234647

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 40 ホストには、FEDORA-2025-d5fdbedb7f のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

# rpki-client 9.5

- rpki-client に、もはや法的に制約されない「arin.tal」が含まれるようになりました。https://www.arin.net/announcements/20250116-tal/ を参照してください
- rpki-client は、RPKI に機能していない CA として有意に参加していない認証局を報告します。定義上、現在有効なマニフェストがない場合、CA は機能しません。このような CA の数が各実行の最後に印刷され、より詳細な情報が JSON (「-j」) および metrics (「-m」) の出力で利用可能です。
- OpenBSD信頼性エラータ014:rpki-clientでの不適切な内部RRDP状態の処理により、サービス拒否が発生する可能性があります。影響を受けるのは、rpki-client バージョン 7.5 ~ 9.4です。
- rpki クライアントがこのシグナルを送信した場合、「SIGTERM」による「rsync」子プロセスの終了はエラーとして扱われなくなりました。これは「openrsync」にのみ影響します。
- 「.gbr」または「.tak」オブジェクトの UTF-8 文字列に制御文字が含まれている場合、ファイルモードをエラーで終了しません。代わりに、警告を発し、JSON 出力でサニタイズされたバージョンを出力します。

今後の重大な変更:

- リリース 9.6から、rpki-client は、JSON でエンコードされたすべてのキー識別子(AKI および SKI)を、コロンなしのむき出しの 16 進文字列として出力します。

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるrpki-clientパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2025-d5fdbedb7f

プラグインの詳細

深刻度: High

ID: 234647

ファイル名: fedora_2025-d5fdbedb7f.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/4/21

更新日: 2025/4/21

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:40, p-cpe:/a:fedoraproject:fedora:rpki-client

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/4/12

脆弱性公開日: 2025/4/12

参照情報