Fedora 44:pie(2026-e5d5fc359d)

high Nessus プラグイン ID 318600

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-e5d5fc359d のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

## バージョン 1.4.5

このリリースには、以下のセキュリティアドバイザリの脆弱性修正が含まれています:

- GHSA-h842-vjwg-pxxx - UninstallUsingUnlink の extra.pie-installed-binary メタデータを介した Sudo 昇格任意ファイル削除
- GHSA-pm6p-666q-hvj5 - 自己更新の検証と書き込みの間の TOCTOU を介した Sudo 昇格済みルートコードの実行
- GHSA-f67f-c344-cqqr - PIE の自己更新は、歴史的に証明された任意の pie.phar(ロールバックギャップ)を受け入れます
- GHSA-vcv4-gmjc-mxvq - php-ext.build-path トラバーサルが PIE のベンダー抽出ディレクトリをエスケープします
- GHSA-8xmh-xrvp-hwrf - WindowsInstall::copyExtraFile に宛先包含チェックがありません(Windows のみのパストラバーサル)
- GHSA-p4j8-36rr-gjfq - 自己更新認証の検証のスコープが --owner=php ではなく、 --repo=php に設定されます

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける pie パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-e5d5fc359d

プラグインの詳細

深刻度: High

ID: 318600

ファイル名: fedora_2026-e5d5fc359d.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/6/4

更新日: 2026/6/4

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:pie, cpe:/o:fedoraproject:fedora:44

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/5/26

脆弱性公開日: 2026/5/26

参照情報