Fedora 45:libgit2_1.9/rust-libgit2-sys(2026-7c3fc14617)

critical Nessus プラグイン ID 329273

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 45 ホストには、FEDORA-2026-7c3fc14617 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- libgit2 をバージョン 1.9.6 に更新してください。
- libgit2-sys Rust クレートを対応するバージョン 0.18.7に更新してください。

これには、以下を含む様々なセキュリティ問題の修正が含まれますが、これらに限定されません:

- [CVE-2026-53583](https://github.com/libgit2/libgit2/security/advisories/GHSA-h7gc-w2gg-p9xp)
- [CVE-2026-53584](https://github.com/libgit2/libgit2/security/advisories/GHSA-cw77-j82w-mchm)
- [CVE-2026-53585](https://github.com/libgit2/libgit2/security/advisories/GHSA-27m5-gxxh-x79j)
- [CVE-2026-53586](https://github.com/libgit2/libgit2/security/advisories/GHSA-2889-x8f6-mc4x)
- [CVE-2026-53587](https://github.com/libgit2/libgit2/security/advisories/GHSA-pm24-4jhq-3xvm)

Fedoraパッケージは常にシステムPCRE2をリンクし、バンドルされたPCREを使用しなかったため、[GHSA-wfx7-g85r-q6vw](https://github.com/libgit2/libgit2/security/advisories/GHSA-h7gc-w2gg-p9xp)Fedoraパッケージの影響を受けません。


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける libgit2_1.9 および/または rust-libgit2-sys パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-7c3fc14617

プラグインの詳細

深刻度: Critical

ID: 329273

ファイル名: fedora_2026-7c3fc14617.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/23

更新日: 2026/7/23

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.64

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-53587

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:45, p-cpe:/a:fedoraproject:fedora:libgit2_1.9, p-cpe:/a:fedoraproject:fedora:rust-libgit2-sys

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/23

脆弱性公開日: 2026/7/23

参照情報

CVE: CVE-2026-53583, CVE-2026-53584, CVE-2026-53585, CVE-2026-53586, CVE-2026-53587