Language:
https://bodhi.fedoraproject.org/updates/FEDORA-2026-80b21debe7
深刻度: High
ID: 311157
ファイル名: fedora_2026-80b21debe7.nasl
バージョン: 1.2
タイプ: Local
エージェント: unix
ファミリー: Fedora Local Security Checks
公開日: 2026/4/30
更新日: 2026/5/1
サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus
リスクファクター: High
スコア: 8.4
リスクファクター: High
基本値: 7.5
現状値: 6.2
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS スコアのソース: CVE-2022-26651
リスクファクター: Critical
基本値: 9.8
現状値: 9.1
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C
リスクファクター: High
Base Score: 7
Threat Score: 5.7
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:N
CVSS スコアのソース: CVE-2025-1131
CPE: p-cpe:/a:fedoraproject:fedora:asterisk, cpe:/o:fedoraproject:fedora:43
必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2026/4/11
脆弱性公開日: 2022/4/14
Metasploit (Asterisk AMI Originate Authenticated RCE)
CVE: CVE-2022-26498, CVE-2022-26499, CVE-2022-26651, CVE-2022-37325, CVE-2022-42705, CVE-2023-37457, CVE-2023-49294, CVE-2023-49786, CVE-2024-35190, CVE-2024-42365, CVE-2024-42491, CVE-2025-1131, CVE-2025-47779, CVE-2025-49832, CVE-2025-54995
FEDORA: 2026-80b21debe7