FreeBSD:MySQL 9.7 -- 複数の脆弱性(10f5f76e-90a5-11f1-bc30-3497f65b111b)

high Nessus プラグイン ID 332976

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、10f5f76e-90a5-11f1-bc30-3497f65b111b のアドバイザリに記載されている複数の脆弱性の影響を受けます。

2026 年 7 月の Oracle Critical Patch Update は、Oracle MySQL の 54 件の問題に対処し、そのうち 43 件が MySQL 9.7 シリーズおよびこれらのポートに同梱されている MySQL Router に該当します。9.7ブランチは、8.4ブランチのすべてのサーバー問題と、9.xにのみ存在するコードパス内の12の追加問題の影響を受けます。
影響を受けるサーバーコンポーネントは、Optimizer、Replication、Group Replication(プラグインおよび GCS)、X Plugin、Clone Plugin、InnoDB、JSON、JSON Duality、GIS、DDL、Configurator、Performance Schema、Pluggable Authentication です。
ほとんどの問題では、認証されたアカウント(多くの場合は高い権限を持つアカウント)が必要です。これにより、攻撃者はサーバーをハングアップさせたり、繰り返しクラッシュさせたりして、サービス拒否を引き起こします。
3 つの問題は認証情報を必要としません: CVE-2026-60315 (CVSS 8.2)は X プロトコルで到達可能であり、可用性に影響を与えます。一方、 CVE-2026-60314 と CVE-2026-60725 は MySQL Router over HTTP で影響を受け、後者は権限のない読み取りおよび書き込みアクセスを許可します。
このブランチで最も深刻と評価されている問題は、Group Replicationプラグインの CVE-2026-60163 (CVSS 8.4)で、ローカルで悪用可能で、機密性、整合性、可用性に大きな影響を与えます。
CVE-2026-60181 のコンフィギュレーターコンポーネントは、ユーザー操作を必要とし、 9.7 ブランチに固有です。
個々の問題の詳細については、参照されている CVE エントリを参照してください。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://dev.mysql.com/community/security/advisories/2026-07-21/

https://www.oracle.com/security-alerts/cpujul2026.html

http://www.nessus.org/u?333d4564

プラグインの詳細

深刻度: High

ID: 332976

ファイル名: freebsd_pkg_10f5f76e90a511f1bc303497f65b111b.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/8/6

更新日: 2026/8/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.16

CVSS v2

リスクファクター: High

基本値: 8.5

現状値: 6.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-60315

CVSS v3

リスクファクター: High

基本値: 8.4

現状値: 7.3

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-60163

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:mysql97-client, p-cpe:/a:freebsd:freebsd:mysql97-server

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/5

脆弱性公開日: 2026/7/21

参照情報

CVE: CVE-2026-46936, CVE-2026-47008, CVE-2026-47012, CVE-2026-47023, CVE-2026-47052, CVE-2026-47064, CVE-2026-60145, CVE-2026-60163, CVE-2026-60174, CVE-2026-60177, CVE-2026-60178, CVE-2026-60181, CVE-2026-60182, CVE-2026-60183, CVE-2026-60184, CVE-2026-60185, CVE-2026-60186, CVE-2026-60187, CVE-2026-60188, CVE-2026-60189, CVE-2026-60190, CVE-2026-60191, CVE-2026-60194, CVE-2026-60195, CVE-2026-60311, CVE-2026-60314, CVE-2026-60315, CVE-2026-60316, CVE-2026-60324, CVE-2026-60331, CVE-2026-60332, CVE-2026-60585, CVE-2026-60718, CVE-2026-60725, CVE-2026-60747, CVE-2026-61081, CVE-2026-61093, CVE-2026-61094, CVE-2026-61096, CVE-2026-61108, CVE-2026-61109, CVE-2026-61128, CVE-2026-61144