Fedora 43:trafficserver(2026-ddaabe38ab)

high Nessus プラグイン ID 330082

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 43 ホストには、FEDORA-2026-ddaabe38ab のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

解決 CVE-2026-59173 - フロー制御の停止による HTTP/2 の DoS 脆弱性

Apache Traffic Server 9.2.14 #12910 に関する追加の変更 - 408/504 タイムアウトを引き起こす接続レベルのウィンドウの不一致を修正します #13266 - 9.2.x ブランチの Claude Code プロジェクトガイドを追加します #13267 - [9.2.x] バックポートフォーマットスクリプトが #13377 を修正します - 9.2.x:http2:スケジュールされたイベントを追跡します

Apache Traffic Server 10.1.3 #12192 の追加変更 - チャンク解析エラーで 400 を返す #12733 - TSHttpTxnServerAddrSet の再試行ロジックを修正(問題 #12611) #12854 - 静的破壊 #12855 中の LoadedPlugins::remove クラッシュを修正 - run-plugin 相対パス解決 #12857 header_rewriteを修正 - Fedora 43/Python 3.14 #12943 と autest の互換性を修正 - BoringSSL #12959 との非互換性に対処 - 未処理の VC イベントでの HttpSM::tunnel_handler のクラッシュを修正 #12972 - ServerAddrSet #12990 でのキャッシュ再試行アサートを修正します - プロキシ検証機能 v3.0.0 #13008 への更新 - cmake:bssl プローブ #13020 GENERAL_NAME制限 - 最新のプロキシ検証機能チェックで AuTests をアラインします(#12986) #13025 - hrw:geodb ファイルのロードを再修正します #13033 - tests/gold_tests/headers tests:ATSReplayTest #13113 を使用します - slice:use-after-free #13114 によって引き起こされるクラッシュを修正します - update_size_and_time_stats #13138 の bg フィルティアダウンクラッシュを修正します - キャッシュ代替ベクトルデタッチ #13144 を削除します- XPACK 相対インデックスアンダーフローを修正 #13162 - hrw:プラグイン演算子 #13177 実行のインデックスバグを修正します - records.yaml レコードドリフト #13178 を修正します - 10.1.x:proxy.config.dns.search_default_domains:2 つの #13182 を許可します - パラレルの AuTest ヘルパーを安定化します #13192 - yaml-cpp-0.9.0 #13193 - GCC 16:正規表現ヘッダー整数に #13198 が含まれます - Fedora 44 テスト修正 #13200 - Proxy Verifier メタデータ #13217 の信頼できる唯一の情報源 - Proxy Verifier v3.1.3 #13218 - hdrHeap/hdrStrHeap アロケータの不使用メトリックアンダーフローを修正 #13220 - 44 AuTest ヘルパー #13223 の不安定なFedoraを修正します - 一致しない sINT/dINT ログフィールドタイプを修正します #13252 - cache:クリア #13256 後の最初の起動で、ボリュームごとの設定を適用します - より #13261 一致しないログフィールドタイプを修正します - header_rewrite:URL エラーメッセージの #13263 を改善します - CacheVC::scanObject #13264 で境界検査を修正します - 動的な ENGINE #13280 なしで OpenSSL を処理します - Fedora C++20 CI #13293 でプローブを有効にします- ProxyProtocol:NetVConnection のpp_infoリサイクル #13294 のヒープを解放します - 保留中の HostDB DNSキュー削除競合 #13295 を修正します - トンネルセットアップ #13297 リクエスト後のサーバーエントリクリーンアップを修正します - 10.1.x: sni.yaml セッションチケットオーバーライドを追加します(#13006) #13303 - header_rewrite: set-body-from #13307 の漏洩および切り捨てを修正します - dns:SRV ベクトル漏洩 #13318 を修正するために、解放中の HostEnt を破壊します - TLS: 証明書ロードおよび OCSP ステープリング #13325 のメモリリークを修正します - HttpSM.cc: キャッシュ読み取り終了マイルストーンの順序 #13336 を修正します - 10.1.x:VC #13365 を書き込みせずにリダイレクトされたキャッシュ書き込みを修正します - 10.1.x:USDT:STATE_ENTER #13366 の名前を正規化します - 10.1.x:リマップタイムでの if/endif 内部の set-status クラッシュを修正します #13387 - HTTP/2 ストリーム作成でのmax_active_streams_inのハードエンフォース


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける trafficserver パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-ddaabe38ab

プラグインの詳細

深刻度: High

ID: 330082

ファイル名: fedora_2026-ddaabe38ab.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/27

更新日: 2026/7/27

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.72

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-59173

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:43, p-cpe:/a:fedoraproject:fedora:trafficserver

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/18

脆弱性公開日: 2026/7/16

参照情報

CVE: CVE-2026-59173