Fedora 41rpki-client2025-17fed14cc3

high Nessus プラグイン ID 234693

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 41 ホストには、FEDORA-2025-17fed14cc3 のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

# rpki-client 9.5

- rpki-client に、現時点では法律上の問題がなくなった「arin.tal」が含まれます。https://www.arin.net/announcements/20250116-tal/ を参照してください
- rpki-client は、RPKI に機能しない CA として意味なく参加しない証明機関を報告します。定義上、現在有効なマニフェストがない場合、CA は機能しません。このような CA の数は各実行の最後に出力され、より詳細な情報は JSON「-j」および ometrics「-m」出力で確認できます。
- OpenBSD 信頼性エラータ 014rpki-client での不適切な内部 RRDP 状態処理が、サービス拒否を引き起こす可能性があります。rpki-client バージョン 7.5 - 9.4が影響を受けます。
- rpki-client がこのシグナルを送信した場合、「SIGTERM」を持つ「rsync」子プロセスの終了はエラーとして扱われなくなりました。これは「openrsync」のみに影響します。
- 「.gbr」または「.tak」オブジェクトの UTF-8 文字列に制御文字が含まれている場合、ファイルモードがエラーで終了しません。代わりに、JSON 出力でサニタイズされたバージョンを警告して発行するだけです。

今後の互換性に影響する変更

- リリース 9.6で起動すると、rpki-client は、JSON でコロンのない欠落した 16 進文字列としてエンコードされたすべての鍵識別子aki および SKIを出力します。

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるrpki-clientパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2025-17fed14cc3

プラグインの詳細

深刻度: High

ID: 234693

ファイル名: fedora_2025-17fed14cc3.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/4/21

更新日: 2025/4/21

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:rpki-client, cpe:/o:fedoraproject:fedora:41

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/4/12

脆弱性公開日: 2025/4/12

参照情報