Ubuntu 22.04 LTS / 24.04 LTS / 26.04 LTS : Python の脆弱性 (USN-8509-1)

critical Nessus プラグイン ID 325428

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの Ubuntu 22.04 LTS / 24.04 LTS / 26.04 LTS ホストには、USN-8509-1 のアドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Python が tarfile モジュールでパスを正しく正規化していないことが判明しました。攻撃者がこの問題を悪用し、パスの制限をバイパスする可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS と Ubuntu 24.04 LTS のみです。(CVE-2025-13462)

Python の HTMLParser が、特定の不正な形式の HTML 入力を正しく処理していないことが判明しました。攻撃者がこの問題を悪用してPythonをクラッシュさせ、サービス拒否を引き起こす可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS と Ubuntu 24.04 LTS のみです。(CVE-2025-69534)

Python のメールモジュールが、ヘッダー内の改行を正しく引用していないことが判明しました。攻撃者がこの問題を悪用して、任意のメールヘッダーを挿入する可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS と Ubuntu 24.04 LTS のみです。(CVE-2026-1299)

Python の http.client モジュールが、HTTP CONNECT トンネルリクエストヘッダーを処理する際に、キャリッジリターンおよびラインフィード文字を正しくサニタイズしていないことが判明しました。攻撃者がこの問題を悪用して、任意の HTTP ヘッダーを挿入する可能性があります。(CVE-2026-1502)

Python の importlib モジュールが、レガシー .pyc ファイルを読み込む際に監査イベントを生成していないことが判明しました。攻撃者は、この問題を悪用して、監査メカニズムをバイパスする可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS と Ubuntu 24.04 LTS のみです。(CVE-2026-2297)

Python の unicodedata.normalize() 関数が、不適切なアルゴリズム複雑性を持つことが判明しました。攻撃者はこの問題を利用して、Python に過剰なリソースを消費させ、サービス拒否を引き起こす可能性があります。(CVE-2026-3276)

Python の http.cookies モジュールが、特定の Cookie 操作で制御文字を正しく処理していないことが判明しました。攻撃者は、この問題を悪用して、任意のコンテンツを挿入する可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS と Ubuntu 24.04 LTS のみです。(CVE-2026-3644)

Python の pyexpat モジュールが、Expat XML パーサーの制限されていない再帰に対して脆弱であることが判明しました。攻撃者がこの問題を悪用してPythonをクラッシュさせ、サービス拒否を引き起こす可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS と Ubuntu 24.04 LTS のみです。(CVE-2026-4224)

Python の webbrowser モジュールが、URL の先頭にあるダッシュを受け入れ、それらがコマンドラインオプションとして解釈される可能性があることが判明しました。攻撃者がこの問題を利用して、任意のコマンドを実行する可能性があります。この問題の影響を受けるのは、Ubuntu 22.04 LTS と Ubuntu 24.04 LTS のみです。(CVE-2026-4519)

Python が webbrowser.open() ハンドラーを正しく処理していないことが判明しました。攻撃者がこの問題を利用して、任意のコマンドを実行する可能性があります。(CVE-2026-4786)

Python のリモートデバッグモジュールが、デバッグ情報を読み込む際にオフセットテーブルを正しく検証していないことが判明しました。攻撃者は、この問題を悪用して、Python をクラッシュさせたり、任意のコードを実行したりする可能性があります。この問題の影響を受けるのは、Ubuntu 26.04 LTS のみです。(CVE-2026-5713)

Python の http.cookies モジュールが、js_output() メソッドの値を正しくエスケープしていないことが判明しました。
攻撃者は、この問題を悪用して、任意の JavaScript を挿入する可能性があります。(CVE-2026-6019)

Python の lzma、bz2、gzip デコンプレッサーオブジェクトに、メモリ解放後使用 (Use-After-Free) の脆弱性があることが判明しました。攻撃者は、この問題を悪用して、Python をクラッシュさせたり、任意のコードを実行したりする可能性があります。(CVE-2026-6100)

Python の tarfile モジュールが、データフィルターを使用する際にリンクターゲットを正しく検証していないことが判明しました。攻撃者がこの問題を悪用し、パスの制限をバイパスする可能性があります。この問題の影響を受けるのは、Ubuntu 24.04 LTS と Ubuntu 26.04 LTS のみです。(CVE-2026-7774)

Python の ftplib モジュールにおける CVE-2021-4189 の修正が不完全であり、ftplib.ftpcp() で PASV 応答を使用できることが判明しました。攻撃者は、この問題を悪用して、サーバーサイドリクエストフォージェリ攻撃を実行する可能性があります。(CVE-2026-8328)

Python の bz2 モジュールが、展開エラー後に BZ2Decompressor オブジェクトの再利用を許可していたことが判明しました。攻撃者は、この問題を悪用して、Python をクラッシュさせたり、任意のコードを実行したりする可能性があります。
(CVE-2026-9669)

Tenable は、前述の説明ブロックを Ubuntu セキュリティアドバイザリからすでに直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-8509-1

プラグインの詳細

深刻度: Critical

ID: 325428

ファイル名: ubuntu_USN-8509-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/7

更新日: 2026/7/7

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.7

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS スコアのソース: CVE-2026-3644

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.1

Threat Score: 8.1

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-6100

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:idle-python3.10, p-cpe:/a:canonical:ubuntu_linux:idle-python3.12, p-cpe:/a:canonical:ubuntu_linux:idle-python3.14, p-cpe:/a:canonical:ubuntu_linux:libpython3.10-dev, p-cpe:/a:canonical:ubuntu_linux:libpython3.10-minimal, p-cpe:/a:canonical:ubuntu_linux:libpython3.10-stdlib, p-cpe:/a:canonical:ubuntu_linux:libpython3.10-testsuite, p-cpe:/a:canonical:ubuntu_linux:libpython3.10, p-cpe:/a:canonical:ubuntu_linux:libpython3.12-dev, p-cpe:/a:canonical:ubuntu_linux:libpython3.12-minimal, p-cpe:/a:canonical:ubuntu_linux:libpython3.12-stdlib, p-cpe:/a:canonical:ubuntu_linux:libpython3.12-testsuite, p-cpe:/a:canonical:ubuntu_linux:libpython3.12t64, p-cpe:/a:canonical:ubuntu_linux:libpython3.14-dev, p-cpe:/a:canonical:ubuntu_linux:libpython3.14-minimal, p-cpe:/a:canonical:ubuntu_linux:libpython3.14-stdlib, p-cpe:/a:canonical:ubuntu_linux:libpython3.14-testsuite, p-cpe:/a:canonical:ubuntu_linux:libpython3.14, p-cpe:/a:canonical:ubuntu_linux:python3.10-dev, p-cpe:/a:canonical:ubuntu_linux:python3.10-examples, p-cpe:/a:canonical:ubuntu_linux:python3.10-full, p-cpe:/a:canonical:ubuntu_linux:python3.10-minimal, p-cpe:/a:canonical:ubuntu_linux:python3.10-nopie, p-cpe:/a:canonical:ubuntu_linux:python3.10-venv, p-cpe:/a:canonical:ubuntu_linux:python3.10, p-cpe:/a:canonical:ubuntu_linux:python3.12-dev, p-cpe:/a:canonical:ubuntu_linux:python3.12-examples, p-cpe:/a:canonical:ubuntu_linux:python3.12-full, p-cpe:/a:canonical:ubuntu_linux:python3.12-minimal, p-cpe:/a:canonical:ubuntu_linux:python3.12-nopie, p-cpe:/a:canonical:ubuntu_linux:python3.12-venv, p-cpe:/a:canonical:ubuntu_linux:python3.12, p-cpe:/a:canonical:ubuntu_linux:python3.14-dev, p-cpe:/a:canonical:ubuntu_linux:python3.14-examples, p-cpe:/a:canonical:ubuntu_linux:python3.14-full, p-cpe:/a:canonical:ubuntu_linux:python3.14-gdbm, p-cpe:/a:canonical:ubuntu_linux:python3.14-minimal, p-cpe:/a:canonical:ubuntu_linux:python3.14-nopie, p-cpe:/a:canonical:ubuntu_linux:python3.14-tk, p-cpe:/a:canonical:ubuntu_linux:python3.14-venv, p-cpe:/a:canonical:ubuntu_linux:python3.14

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/6

脆弱性公開日: 2022/2/16

参照情報

CVE: CVE-2021-4189, CVE-2025-13462, CVE-2025-69534, CVE-2026-0672, CVE-2026-1299, CVE-2026-1502, CVE-2026-2297, CVE-2026-3276, CVE-2026-3644, CVE-2026-4224, CVE-2026-4519, CVE-2026-4786, CVE-2026-5713, CVE-2026-6019, CVE-2026-6100, CVE-2026-7774, CVE-2026-8328, CVE-2026-9669

USN: 8509-1