Fedora 41open625412025-2b2997564c

high Nessus プラグイン ID 249331

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 41 ホストには、FEDORA-2025-2b2997564c のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

v1.4.13 での変更

* ServerEventFilter 検証のエッジケースをカバーします
* クライアントUserTokenPolicy 検証のエッジケースをカバーします
* archnextCyclicTime を通じて遅延したコールバックを直ちに処理します
* プラグインOpenSSL SecurityPolicies の scandir のメモリ漏洩を修正しました
* toolsNodeset コンパイラの ByteString-NodeIds の解析を修正しました
* toolsNodeset-Injector のビルドシステムのエッジケースを修正
* ツールNodeset コンパイラーの LocalizedText の解析のエッジケースを修正しました

v1.4.12 での変更

* coreQNX サポートを追加しました
* コア証明書の検証での null ポインターの使用を修正します
* archEventLoop のビジーループを修正
* clientSecurityToken の CreatedAt タイムスタンプが
* clientクライアント接続の潜在的な無限ループを修正します
* serverdiscoveryUrls リストの重複エントリを修正します
* server統計のコピーアウト中のサーバーロック状態を修正します
* depsmusl の時間のメソッドを更新し、name clash を回避します
* pluginmbedtls CreateCertificate の長さ計算を修正
* ciUbuntu コンテナで linux CI を実行します


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける open62541 パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2025-2b2997564c

プラグインの詳細

深刻度: High

ID: 249331

ファイル名: fedora_2025-2b2997564c.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/8/14

更新日: 2025/8/14

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:open62541, cpe:/o:fedoraproject:fedora:41

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/8/5

脆弱性公開日: 2025/8/5

参照情報