RHEL 8:RHCS 10.8 更新プログラム(重要度高)(RHSA-2026:48095)

high Nessus プラグイン ID 330869

概要

リモートの Red Hat ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 8 ホストに、RHSA-2026:48095 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Red Hat Certificate System (RHCS) は、エンタープライズ公開鍵インフラ (PKI) のデプロイメントを管理するために設計された、エンタープライズソフトウェアシステムの完全な実装です。

Tomcat サーブレットコンテナ、RESTEasy フレームワーク、Network Security Services(NSS)ライブラリなど、RHCS を構成するサブコンポーネントの多くは、基本オペレーティングシステムによって提供されます。RHCS は、Red Hat Enterprise Linux 8.10 に付属しているこれらのサブコンポーネントのデフォルトバージョンのみをサポートします。

Red Hat Certificate System のユーザーは、これらの更新済みパッケージへアップグレードすることが推奨されます。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:48095

https://access.redhat.com/security/updates/classification/#important

http://www.nessus.org/u?dd179ad7

プラグインの詳細

深刻度: High

ID: 330869

ファイル名: redhat-RHSA-2026-48095.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/30

更新日: 2026/7/30

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.09

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-54513

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.3

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:jss, p-cpe:/a:redhat:enterprise_linux:ldapjdk, p-cpe:/a:redhat:enterprise_linux:python3-redhat-pki, p-cpe:/a:redhat:enterprise_linux:redhat-jss-javadoc, p-cpe:/a:redhat:enterprise_linux:redhat-jss-tomcat, p-cpe:/a:redhat:enterprise_linux:redhat-jss-tools, p-cpe:/a:redhat:enterprise_linux:redhat-jss, p-cpe:/a:redhat:enterprise_linux:redhat-ldapjdk-javadoc, p-cpe:/a:redhat:enterprise_linux:redhat-ldapjdk, p-cpe:/a:redhat:enterprise_linux:redhat-pki-acme, p-cpe:/a:redhat:enterprise_linux:redhat-pki-base, p-cpe:/a:redhat:enterprise_linux:redhat-pki-ca, p-cpe:/a:redhat:enterprise_linux:redhat-pki-console-theme, p-cpe:/a:redhat:enterprise_linux:redhat-pki-console, p-cpe:/a:redhat:enterprise_linux:redhat-pki-est, p-cpe:/a:redhat:enterprise_linux:redhat-pki-java, p-cpe:/a:redhat:enterprise_linux:redhat-pki-javadoc, p-cpe:/a:redhat:enterprise_linux:redhat-pki-kra, p-cpe:/a:redhat:enterprise_linux:redhat-pki-ocsp, p-cpe:/a:redhat:enterprise_linux:redhat-pki-server, p-cpe:/a:redhat:enterprise_linux:redhat-pki-theme, p-cpe:/a:redhat:enterprise_linux:redhat-pki-tks, p-cpe:/a:redhat:enterprise_linux:redhat-pki-tools, p-cpe:/a:redhat:enterprise_linux:redhat-pki-tps, p-cpe:/a:redhat:enterprise_linux:redhat-pki

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/29

脆弱性公開日: 2026/6/23

参照情報

CVE: CVE-2026-54512, CVE-2026-54513

CWE: 184, 502

RHSA: 2026:48095