Oracle Linux 8:container-tools:rhel8(ELSA-2025-21232)

high Nessus プラグイン ID 275728

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 ホストに、ELSA-2025-21232 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

slirp4netns [1.2.3-1]
- https://github.com/rootless-containers/slirp4netns/releases/tag/v1.2.3 に更新してください
- 関連JiraRHEL-2110

[1.2.2-1]
- https://github.com/rootless-containers/slirp4netns/releases/tag/v1.2.2 に更新してください
- 関連JiraRHEL-2110

[1.2.1-1]
- https://github.com/rootless-containers/slirp4netns/releases/tag/v1.2.1 への更新
- 関連: #2176055

[1.2.0-3]
- BuildRequires/usr/bin/go-md2man
- 関連: #2176055

[1.2.0-2]
- BuildRequires/usr/bin/go-md2man
- 関連: #2061390

[1.2.0-1]
- https://github.com/rootless-containers/slirp4netns/releases/tag/v1.2.0 への更新
- 関連: #2061390

[1.1.8-2]
- gating の修正 - 安全でない関数を使用しません - Marc-Andre Lureau 氏に感謝の意を表します
- 関連: #2001445

[1.1.8-1]
- https://github.com/rootless-containers/slirp4netns/releases/tag/v1.1.8 への更新
- 関連: #1883490

[1.1.7-2]
- ビルド失敗のため i686 を除外
- 関連: #1883490

[1.1.7-1]
- https://github.com/rootless-containers/slirp4netns/releases/tag/v1.1.7 への更新
- 関連: #1883490

udica [0.2.6-21]
- リリースを更新して、更新パスを保持します
- 解決 4: RHEL-32671

[0.2.6-20]
- リリースを更新して、更新パスを保持します
- 関連: #2139052

[0.2.6-4]
- rhel-8.6.1 で利用可能な最新の リリースに一致するようにリリースを更新
- 解決 4: #2139052

[0.2.6-3]
- アクセス前に検査の各セクションが存在することを確認します#2027662

[0.2.6-2]
- container-selinux 出荷ポリシーテンプレートが必要です#2005866

[0.2.6-1]
- https://github.com/containers/udica/releases/tag/v0.2.6 への更新
- 関連: #2001445

[0.2.5-2]
- 新規リベース https://github.com/containers/udica/releases/tag/v0.2.5#1995041
- 機能辞書を str.lower() で置換
- fifo クラスでポリシーを生成するために udica を有効にします
- 処理前のコンテナ検査データをソート
- 新しい cil パーサーで適切に動作するようにテンプレートを更新します
- 関連: #1934415

[0.2.5-1]
- https://github.com/containers/udica/releases/tag/v0.2.5 への更新
- 関連: #1934415

[0.2.4-2]
- %check を再度削除し、関連する BR をすべて削除します
- 関連: #1934415

[0.2.4-1]
- https://github.com/containers/udica/releases/tag/v0.2.4 への更新
- 関連: #1883490

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2025-21232.html

プラグインの詳細

深刻度: High

ID: 275728

ファイル名: oraclelinux_ELSA-2025-21232.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/11/18

更新日: 2025/11/18

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-52881

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.4

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H

CVSS スコアのソース: CVE-2025-52565

脆弱性情報

CPE: p-cpe:/a:oracle:linux:podman-plugins, p-cpe:/a:oracle:linux:crun, p-cpe:/a:oracle:linux:libslirp-devel, p-cpe:/a:oracle:linux:podman-gvproxy, p-cpe:/a:oracle:linux:criu-devel, p-cpe:/a:oracle:linux:libslirp, p-cpe:/a:oracle:linux:slirp4netns, p-cpe:/a:oracle:linux:podman-docker, p-cpe:/a:oracle:linux:crit, p-cpe:/a:oracle:linux:python3-podman, p-cpe:/a:oracle:linux:criu, p-cpe:/a:oracle:linux:buildah-tests, p-cpe:/a:oracle:linux:oci-seccomp-bpf-hook, p-cpe:/a:oracle:linux:cockpit-podman, p-cpe:/a:oracle:linux:containernetworking-plugins, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:buildah, p-cpe:/a:oracle:linux:podman, p-cpe:/a:oracle:linux:podman-remote, p-cpe:/a:oracle:linux:aardvark-dns, p-cpe:/a:oracle:linux:podman-catatonit, p-cpe:/a:oracle:linux:netavark, p-cpe:/a:oracle:linux:containers-common, p-cpe:/a:oracle:linux:runc, p-cpe:/a:oracle:linux:python3-criu, p-cpe:/a:oracle:linux:container-selinux, p-cpe:/a:oracle:linux:skopeo, p-cpe:/a:oracle:linux:conmon, p-cpe:/a:oracle:linux:fuse-overlayfs, p-cpe:/a:oracle:linux:udica, p-cpe:/a:oracle:linux:skopeo-tests, p-cpe:/a:oracle:linux:criu-libs, p-cpe:/a:oracle:linux:podman-tests

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/11/17

脆弱性公開日: 2025/11/5

参照情報

CVE: CVE-2025-31133, CVE-2025-52565, CVE-2025-52881