AlmaLinux 8javapackages-tools:201801ALSA-2025:9318

high Nessus プラグイン ID 241316

概要

リモートの AlmaLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのAlmaLinux 8ホストには、ALSA-2025:9318アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* apache-commons-beanutils: デフォルトで PropertyUtilsBean 内のクラスプロパティを抑制しない (CVE-2019-10086)
* commons-beanutilsApache Commons BeanUtilsPropertyUtilsBean は、デフォルトで enum の宣言された Class プロパティを抑制しませんCVE-2025-48734

Tenable は、前述の記述ブロックを AlmaLinux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://errata.almalinux.org/8/ALSA-2025-9318.html

https://access.redhat.com/errata/RHSA-2025:9318

プラグインの詳細

深刻度: High

ID: 241316

ファイル名: alma_linux_ALSA-2025-9318.nasl

バージョン: 1.2

タイプ: local

公開日: 2025/7/3

更新日: 2025/7/4

サポートされているセンサー: Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-10086

CVSS v3

リスクファクター: High

基本値: 7.3

現状値: 6.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:alma:linux:maven-compiler-plugin-javadoc, p-cpe:/a:alma:linux:glassfish-annotation-api, p-cpe:/a:alma:linux:maven-doxia-logging-api, p-cpe:/a:alma:linux:felix-osgi-compendium-javadoc, p-cpe:/a:alma:linux:maven-doxia-sink-api, p-cpe:/a:alma:linux:ant-lib, p-cpe:/a:alma:linux:maven-plugin-plugin, p-cpe:/a:alma:linux:guice-jndi, p-cpe:/a:alma:linux:jflex-javadoc, p-cpe:/a:alma:linux:maven-plugin-tools-javadocs, p-cpe:/a:alma:linux:javacc-javadoc, p-cpe:/a:alma:linux:apache-commons-jxpath, p-cpe:/a:alma:linux:maven-plugin-descriptor, p-cpe:/a:alma:linux:hamcrest-core, p-cpe:/a:alma:linux:maven-project, p-cpe:/a:alma:linux:google-guice-javadoc, p-cpe:/a:alma:linux:junit-manual, p-cpe:/a:alma:linux:maven-script, p-cpe:/a:alma:linux:maven-lib, p-cpe:/a:alma:linux:guice-testlib, p-cpe:/a:alma:linux:ant-testutil, p-cpe:/a:alma:linux:aqute-bnd, p-cpe:/a:alma:linux:maven-surefire-report-plugin, p-cpe:/a:alma:linux:javapackages-local, p-cpe:/a:alma:linux:maven-shared-utils-javadoc, p-cpe:/a:alma:linux:apache-commons-beanutils-javadoc, p-cpe:/a:alma:linux:bsh-manual, p-cpe:/a:alma:linux:hamcrest-demo, p-cpe:/a:alma:linux:maven-resolver-util, p-cpe:/a:alma:linux:hamcrest, p-cpe:/a:alma:linux:jboss-interceptors-1.2-api, p-cpe:/a:alma:linux:log4j12-javadoc, p-cpe:/a:alma:linux:maven-doxia-sitetools, p-cpe:/a:alma:linux:maven-model, cpe:/o:alma:linux:8::sap, p-cpe:/a:alma:linux:maven-common-artifact-filters, p-cpe:/a:alma:linux:maven-dependency-plugin-javadoc, p-cpe:/a:alma:linux:javacc, p-cpe:/a:alma:linux:beust-jcommander-javadoc, p-cpe:/a:alma:linux:apache-commons-collections-javadoc, p-cpe:/a:alma:linux:maven-reporting-impl, p-cpe:/a:alma:linux:maven-remote-resources-plugin, p-cpe:/a:alma:linux:maven-doxia-modules, p-cpe:/a:alma:linux:glassfish-annotation-api-javadoc, p-cpe:/a:alma:linux:maven-dependency-tree-javadoc, p-cpe:/a:alma:linux:javapackages-filesystem, p-cpe:/a:alma:linux:jzlib-demo, p-cpe:/a:alma:linux:maven-resolver-transport-classpath, p-cpe:/a:alma:linux:glassfish-servlet-api, p-cpe:/a:alma:linux:atinject, p-cpe:/a:alma:linux:maven-resources-plugin, p-cpe:/a:alma:linux:ant-jmf, p-cpe:/a:alma:linux:forge-parent, p-cpe:/a:alma:linux:maven-monitor, p-cpe:/a:alma:linux:felix-osgi-foundation, cpe:/o:alma:linux:8::nfv, p-cpe:/a:alma:linux:antlr-tool, p-cpe:/a:alma:linux:httpcomponents-client-javadoc, p-cpe:/a:alma:linux:maven-doxia, p-cpe:/a:alma:linux:java_cup-manual, p-cpe:/a:alma:linux:jansi, p-cpe:/a:alma:linux:maven, p-cpe:/a:alma:linux:apache-commons-net, p-cpe:/a:alma:linux:geronimo-annotation-javadoc, p-cpe:/a:alma:linux:bsh, p-cpe:/a:alma:linux:ant-manual, p-cpe:/a:alma:linux:maven-surefire-provider-junit, p-cpe:/a:alma:linux:ant-apache-xalan2, p-cpe:/a:alma:linux:guice-extensions, p-cpe:/a:alma:linux:maven-dependency-analyzer, p-cpe:/a:alma:linux:maven-resolver-transport-http, p-cpe:/a:alma:linux:javacc-manual, p-cpe:/a:alma:linux:jsch-javadoc, p-cpe:/a:alma:linux:httpcomponents-client-cache, p-cpe:/a:alma:linux:ant-commons-net, p-cpe:/a:alma:linux:maven-artifact, p-cpe:/a:alma:linux:jakarta-oro, p-cpe:/a:alma:linux:apache-commons-compress, p-cpe:/a:alma:linux:guice-bom, p-cpe:/a:alma:linux:jdepend-demo, p-cpe:/a:alma:linux:javassist, p-cpe:/a:alma:linux:maven-doxia-javadoc, p-cpe:/a:alma:linux:apache-commons-compress-javadoc, p-cpe:/a:alma:linux:apache-commons-codec-javadoc, p-cpe:/a:alma:linux:maven-artifact-manager, p-cpe:/a:alma:linux:felix-osgi-foundation-javadoc, p-cpe:/a:alma:linux:jdepend-javadoc, p-cpe:/a:alma:linux:isorelax-javadoc, p-cpe:/a:alma:linux:apache-commons-parent, cpe:/o:alma:linux:8::resilientstorage, p-cpe:/a:alma:linux:maven-parent, p-cpe:/a:alma:linux:ant-apache-resolver, p-cpe:/a:alma:linux:felix-parent, p-cpe:/a:alma:linux:jsch, p-cpe:/a:alma:linux:aopalliance, p-cpe:/a:alma:linux:maven-surefire-report-parser, p-cpe:/a:alma:linux:guice-grapher, p-cpe:/a:alma:linux:jdom2, p-cpe:/a:alma:linux:cal10n, p-cpe:/a:alma:linux:glassfish-servlet-api-javadoc, p-cpe:/a:alma:linux:javamail, p-cpe:/a:alma:linux:ant-junit, p-cpe:/a:alma:linux:maven-dependency-analyzer-javadoc, p-cpe:/a:alma:linux:jdom-javadoc, p-cpe:/a:alma:linux:maven-invoker-javadoc, p-cpe:/a:alma:linux:maven-failsafe-plugin, p-cpe:/a:alma:linux:apache-commons-cli-javadoc, p-cpe:/a:alma:linux:guava20, p-cpe:/a:alma:linux:maven-enforcer, p-cpe:/a:alma:linux:maven-settings, p-cpe:/a:alma:linux:maven-doxia-module-fml, p-cpe:/a:alma:linux:jsr-305, p-cpe:/a:alma:linux:byaccj, p-cpe:/a:alma:linux:maven-cal10n-plugin, p-cpe:/a:alma:linux:maven-resolver-transport-wagon, p-cpe:/a:alma:linux:jsoup-javadoc, p-cpe:/a:alma:linux:maven-install-plugin, p-cpe:/a:alma:linux:cglib, p-cpe:/a:alma:linux:maven-remote-resources-plugin-javadoc, p-cpe:/a:alma:linux:maven-script-ant, p-cpe:/a:alma:linux:easymock, p-cpe:/a:alma:linux:javacc-maven-plugin-javadoc, p-cpe:/a:alma:linux:log4j-over-slf4j, p-cpe:/a:alma:linux:maven-local, p-cpe:/a:alma:linux:maven-archiver-javadoc, p-cpe:/a:alma:linux:maven-resolver-api, p-cpe:/a:alma:linux:maven-common-artifact-filters-javadoc, p-cpe:/a:alma:linux:apache-commons-codec, p-cpe:/a:alma:linux:maven-clean-plugin-javadoc, p-cpe:/a:alma:linux:maven-script-beanshell, cpe:/o:alma:linux:8::sap_hana, cpe:/o:alma:linux:8::realtime, cpe:/o:alma:linux:8::highavailability, p-cpe:/a:alma:linux:glassfish-el-api, p-cpe:/a:alma:linux:maven-doxia-module-apt, p-cpe:/a:alma:linux:maven-plugin-tools-api, p-cpe:/a:alma:linux:maven-shade-plugin-javadoc, p-cpe:/a:alma:linux:geronimo-parent-poms, p-cpe:/a:alma:linux:maven-plugin-testing-tools, p-cpe:/a:alma:linux:maven-reporting-api, p-cpe:/a:alma:linux:jdependency, p-cpe:/a:alma:linux:jansi-native, p-cpe:/a:alma:linux:cdi-api, p-cpe:/a:alma:linux:maven-compiler-plugin, p-cpe:/a:alma:linux:apache-commons-lang-javadoc, p-cpe:/a:alma:linux:maven-plugin-tools-beanshell, cpe:/o:alma:linux:8::appstream, p-cpe:/a:alma:linux:apache-commons-logging, p-cpe:/a:alma:linux:jakarta-commons-httpclient, p-cpe:/a:alma:linux:jakarta-commons-httpclient-manual, p-cpe:/a:alma:linux:httpcomponents-project, p-cpe:/a:alma:linux:maven-plugin-registry, p-cpe:/a:alma:linux:maven-assembly-plugin, p-cpe:/a:alma:linux:maven-artifact-transfer, p-cpe:/a:alma:linux:glassfish-el-javadoc, p-cpe:/a:alma:linux:maven-doxia-sitetools-javadoc, p-cpe:/a:alma:linux:hawtjni-javadoc, p-cpe:/a:alma:linux:maven-resolver, p-cpe:/a:alma:linux:maven-resolver-impl, p-cpe:/a:alma:linux:javacc-maven-plugin, p-cpe:/a:alma:linux:javamail-javadoc, p-cpe:/a:alma:linux:jdom2-javadoc, p-cpe:/a:alma:linux:bsh-javadoc, p-cpe:/a:alma:linux:maven-plugin-build-helper, p-cpe:/a:alma:linux:glassfish-jsp-api, p-cpe:/a:alma:linux:javapackages-tools, p-cpe:/a:alma:linux:maven-artifact-resolver, p-cpe:/a:alma:linux:httpcomponents-core, p-cpe:/a:alma:linux:hamcrest-javadoc, p-cpe:/a:alma:linux:ant-javadoc, p-cpe:/a:alma:linux:hawtjni-runtime, p-cpe:/a:alma:linux:hawtjni, p-cpe:/a:alma:linux:ant-contrib-javadoc, p-cpe:/a:alma:linux:antlr-javadoc, p-cpe:/a:alma:linux:maven-doxia-module-xhtml, p-cpe:/a:alma:linux:maven-shared-io, p-cpe:/a:alma:linux:maven-assembly-plugin-javadoc, p-cpe:/a:alma:linux:jdepend, p-cpe:/a:alma:linux:apache-ivy, p-cpe:/a:alma:linux:maven-plugin-testing, p-cpe:/a:alma:linux:maven-enforcer-api, p-cpe:/a:alma:linux:cal10n-javadoc, p-cpe:/a:alma:linux:apache-commons-net-javadoc, p-cpe:/a:alma:linux:ant-swing, p-cpe:/a:alma:linux:ant-xz, p-cpe:/a:alma:linux:maven-antrun-plugin-javadoc, p-cpe:/a:alma:linux:maven-enforcer-plugin, p-cpe:/a:alma:linux:jtidy-javadoc, p-cpe:/a:alma:linux:geronimo-jpa, p-cpe:/a:alma:linux:maven-file-management-javadoc, p-cpe:/a:alma:linux:guava20-testlib, p-cpe:/a:alma:linux:google-guice, p-cpe:/a:alma:linux:maven-clean-plugin, p-cpe:/a:alma:linux:maven-surefire, p-cpe:/a:alma:linux:maven-enforcer-rules, p-cpe:/a:alma:linux:maven-artifact-transfer-javadoc, p-cpe:/a:alma:linux:maven-doxia-module-confluence, p-cpe:/a:alma:linux:guice-multibindings, p-cpe:/a:alma:linux:log4j12, p-cpe:/a:alma:linux:exec-maven-plugin-javadoc, p-cpe:/a:alma:linux:jcl-over-slf4j, p-cpe:/a:alma:linux:jakarta-commons-httpclient-demo, p-cpe:/a:alma:linux:atinject-tck, p-cpe:/a:alma:linux:maven-reporting-api-javadoc, p-cpe:/a:alma:linux:maven-shared, p-cpe:/a:alma:linux:maven-plugin-tools-model, p-cpe:/a:alma:linux:bcel, p-cpe:/a:alma:linux:apache-commons-collections, p-cpe:/a:alma:linux:antlr-c%2b%2b, p-cpe:/a:alma:linux:assertj-core, p-cpe:/a:alma:linux:maven-hawtjni-plugin, p-cpe:/a:alma:linux:httpcomponents-core-javadoc, p-cpe:/a:alma:linux:atinject-javadoc, p-cpe:/a:alma:linux:maven-shared-io-javadoc, p-cpe:/a:alma:linux:bcel-javadoc, p-cpe:/a:alma:linux:apache-commons-lang3, p-cpe:/a:alma:linux:maven-script-interpreter, p-cpe:/a:alma:linux:maven-plugin-tools-annotations, p-cpe:/a:alma:linux:apache-commons-lang, p-cpe:/a:alma:linux:jzlib-javadoc, p-cpe:/a:alma:linux:maven-reporting-impl-javadoc, p-cpe:/a:alma:linux:apache-commons-collections-testframework, p-cpe:/a:alma:linux:maven-archiver, p-cpe:/a:alma:linux:apache-commons-io-javadoc, p-cpe:/a:alma:linux:maven-profile, p-cpe:/a:alma:linux:glassfish-master-pom, p-cpe:/a:alma:linux:guava20-javadoc, p-cpe:/a:alma:linux:guice-assistedinject, p-cpe:/a:alma:linux:maven-source-plugin, p-cpe:/a:alma:linux:javassist-javadoc, p-cpe:/a:alma:linux:jtidy, p-cpe:/a:alma:linux:ant-apache-log4j, p-cpe:/a:alma:linux:maven-source-plugin-javadoc, p-cpe:/a:alma:linux:glassfish-el, p-cpe:/a:alma:linux:apache-resource-bundles, p-cpe:/a:alma:linux:jaxen-demo, p-cpe:/a:alma:linux:jakarta-commons-httpclient-javadoc, p-cpe:/a:alma:linux:maven-dependency-plugin, p-cpe:/a:alma:linux:maven-antrun-plugin, p-cpe:/a:alma:linux:maven-script-interpreter-javadoc, p-cpe:/a:alma:linux:cdi-api-javadoc, p-cpe:/a:alma:linux:felix-utils-javadoc, p-cpe:/a:alma:linux:jsr-305-javadoc, p-cpe:/a:alma:linux:maven-invoker-plugin, p-cpe:/a:alma:linux:easymock-javadoc, p-cpe:/a:alma:linux:junit-javadoc, p-cpe:/a:alma:linux:maven-install-plugin-javadoc, p-cpe:/a:alma:linux:junit, p-cpe:/a:alma:linux:guice-servlet, p-cpe:/a:alma:linux:maven-doxia-module-twiki, p-cpe:/a:alma:linux:maven-shade-plugin, p-cpe:/a:alma:linux:ant-jdepend, p-cpe:/a:alma:linux:jdom, p-cpe:/a:alma:linux:maven-plugin-testing-javadoc, p-cpe:/a:alma:linux:maven-surefire-javadoc, p-cpe:/a:alma:linux:apache-commons-beanutils, p-cpe:/a:alma:linux:maven-plugin-build-helper-javadoc, p-cpe:/a:alma:linux:jakarta-oro-javadoc, p-cpe:/a:alma:linux:ant-apache-bcel, p-cpe:/a:alma:linux:jaxen-javadoc, p-cpe:/a:alma:linux:maven-plugin-annotations, p-cpe:/a:alma:linux:geronimo-jms-javadoc, p-cpe:/a:alma:linux:guice-throwingproviders, p-cpe:/a:alma:linux:felix-utils, p-cpe:/a:alma:linux:maven-enforcer-javadoc, p-cpe:/a:alma:linux:ant-jsch, p-cpe:/a:alma:linux:geronimo-jpa-javadoc, p-cpe:/a:alma:linux:maven-surefire-plugin, p-cpe:/a:alma:linux:maven-plugin-tools-javadoc, p-cpe:/a:alma:linux:geronimo-annotation, p-cpe:/a:alma:linux:maven-resolver-transport-file, p-cpe:/a:alma:linux:apache-commons-jxpath-javadoc, cpe:/o:alma:linux:8, p-cpe:/a:alma:linux:ivy-local, p-cpe:/a:alma:linux:maven-javadoc, p-cpe:/a:alma:linux:jline, p-cpe:/a:alma:linux:java_cup, p-cpe:/a:alma:linux:maven-doxia-core, p-cpe:/a:alma:linux:felix-osgi-core, p-cpe:/a:alma:linux:apache-ivy-javadoc, p-cpe:/a:alma:linux:assertj-core-javadoc, p-cpe:/a:alma:linux:ant-apache-regexp, p-cpe:/a:alma:linux:guice-parent, p-cpe:/a:alma:linux:javacc-demo, p-cpe:/a:alma:linux:maven-resolver-connector-basic, p-cpe:/a:alma:linux:maven-resolver-spi, p-cpe:/a:alma:linux:jansi-javadoc, p-cpe:/a:alma:linux:maven-test-tools, p-cpe:/a:alma:linux:geronimo-jms, p-cpe:/a:alma:linux:maven-invoker, p-cpe:/a:alma:linux:jdependency-javadoc, p-cpe:/a:alma:linux:beust-jcommander, p-cpe:/a:alma:linux:glassfish-jsp-api-javadoc, p-cpe:/a:alma:linux:maven-plugin-bundle, p-cpe:/a:alma:linux:ant-apache-bsf, p-cpe:/a:alma:linux:maven-plugin-tools-ant, p-cpe:/a:alma:linux:maven-jar-plugin-javadoc, p-cpe:/a:alma:linux:maven-jar-plugin, p-cpe:/a:alma:linux:apache-commons-exec, p-cpe:/a:alma:linux:maven-surefire-provider-testng, p-cpe:/a:alma:linux:exec-maven-plugin, p-cpe:/a:alma:linux:aqute-bndlib, p-cpe:/a:alma:linux:maven-filtering-javadoc, p-cpe:/a:alma:linux:jaxen, p-cpe:/a:alma:linux:maven-plugin-tools, p-cpe:/a:alma:linux:maven-plugin-tools-java, p-cpe:/a:alma:linux:maven-resolver-javadoc, p-cpe:/a:alma:linux:ant, p-cpe:/a:alma:linux:maven-doxia-module-docbook-simple, p-cpe:/a:alma:linux:maven-filtering, p-cpe:/a:alma:linux:jdom-demo, p-cpe:/a:alma:linux:maven-doxia-test-docs, p-cpe:/a:alma:linux:jflex, p-cpe:/a:alma:linux:maven-plugin-tools-generators, p-cpe:/a:alma:linux:jzlib, p-cpe:/a:alma:linux:ant-antlr, p-cpe:/a:alma:linux:jboss-interceptors-1.2-api-javadoc, p-cpe:/a:alma:linux:maven-shared-incremental, p-cpe:/a:alma:linux:apache-commons-exec-javadoc, p-cpe:/a:alma:linux:jvnet-parent, p-cpe:/a:alma:linux:maven-doxia-module-latex, p-cpe:/a:alma:linux:java_cup-javadoc, cpe:/o:alma:linux:8::supplementary, p-cpe:/a:alma:linux:ant-javamail, p-cpe:/a:alma:linux:maven-resolver-test-util, p-cpe:/a:alma:linux:maven-verifier, p-cpe:/a:alma:linux:jboss-parent, p-cpe:/a:alma:linux:bsf-javadoc, p-cpe:/a:alma:linux:jul-to-slf4j, p-cpe:/a:alma:linux:jansi-native-javadoc, p-cpe:/a:alma:linux:maven-resources-plugin-javadoc, p-cpe:/a:alma:linux:aqute-bnd-javadoc, p-cpe:/a:alma:linux:maven-plugin-testing-harness, p-cpe:/a:alma:linux:guice-jmx, p-cpe:/a:alma:linux:httpcomponents-client, p-cpe:/a:alma:linux:ant-apache-oro, p-cpe:/a:alma:linux:isorelax, p-cpe:/a:alma:linux:felix-osgi-core-javadoc, p-cpe:/a:alma:linux:bnd-maven-plugin, p-cpe:/a:alma:linux:apache-commons-lang3-javadoc, p-cpe:/a:alma:linux:bsf, p-cpe:/a:alma:linux:maven-shared-incremental-javadoc, cpe:/o:alma:linux:8::powertools, p-cpe:/a:alma:linux:apache-parent, p-cpe:/a:alma:linux:maven-file-management, p-cpe:/a:alma:linux:ant-contrib, p-cpe:/a:alma:linux:felix-osgi-compendium, p-cpe:/a:alma:linux:antlr-manual, p-cpe:/a:alma:linux:glassfish-legal, p-cpe:/a:alma:linux:cglib-javadoc, p-cpe:/a:alma:linux:maven-plugin-bundle-javadoc, p-cpe:/a:alma:linux:maven-artifact-resolver-javadoc, p-cpe:/a:alma:linux:maven-invoker-plugin-javadoc, p-cpe:/a:alma:linux:apache-commons-cli, p-cpe:/a:alma:linux:maven-plugins-pom, p-cpe:/a:alma:linux:maven-dependency-tree, p-cpe:/a:alma:linux:aopalliance-javadoc, p-cpe:/a:alma:linux:maven-shared-utils, p-cpe:/a:alma:linux:fusesource-pom, p-cpe:/a:alma:linux:maven-doxia-module-rtf, p-cpe:/a:alma:linux:ant-commons-logging, p-cpe:/a:alma:linux:apache-commons-io, p-cpe:/a:alma:linux:apache-commons-logging-javadoc, p-cpe:/a:alma:linux:jline-javadoc, p-cpe:/a:alma:linux:maven-doxia-tests, p-cpe:/a:alma:linux:jsoup, p-cpe:/a:alma:linux:maven-toolchain, cpe:/o:alma:linux:8::baseos, p-cpe:/a:alma:linux:maven-doxia-module-xdoc

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/6/23

脆弱性公開日: 2019/8/20

参照情報

CVE: CVE-2019-10086, CVE-2025-48734

CWE: 284, 502

RHSA: 2025:9318