Debian dsa-6465:libcrypto3-udeb - セキュリティ更新

high Nessus プラグイン ID 339549

概要

リモートの Debian ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートのDebian 13ホストには、dsa-6465アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- ------------------------------------------------------------------------- Debian セキュリティアドバイザリ DSA-6465-1 [email protected] https://www.debian.org/security/Salvatore Bonaccorso 2026 年 8 月 25 日 https://www.debian.org/security/faq
- -------------------------------------------------------------------------

パッケージ:openssl CVE ID: CVE-2026-14456 CVE-2026-14457 CVE-2026-18798 CVE-2026-54874 CVE-2026-63072 CVE-2026-63073 CVE-2026-63074 CVE-2026-63075 CVE-2026-63076 CVE-2026-75803 Debian バグ:1144615 1145172

Secure Sockets Layer のツールキットである OpenSSL に、サービス拒否を引き起こす可能性がある複数の脆弱性が発見されました。

詳細については、次の Upstream アドバイザリを参照してください:
https://openssl-library.org/news/secadv/20260813.txt https://openssl-library.org/news/secadv/20260825.txt

安定版(stable)ディストリビューション(trixie)では、これらの問題はバージョン 3.5.7-1~deb13u2 で修正されています。

openssl パッケージをアップグレードすることをお勧めします。

openssl の詳細なセキュリティステータスについては、そのセキュリティトラッカーページを参照してください:
https://security-tracker.debian.org/tracker/openssl

Debian セキュリティアドバイザリに関する詳細、これらの更新をシステムに適用する方法、およびよくある質問については、こちらを参照してください。https://www.debian.org/security/

メーリングリスト: [email protected]

前述の説明ブロックは、Tenable が Debian セキュリティアドバイザリから直接抽出したものです。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

libcrypto3-udeb パッケージをアップグレードしてください。

参考資料

https://packages.debian.org/source/trixie/openssl

https://security-tracker.debian.org/tracker/CVE-2026-14456

https://security-tracker.debian.org/tracker/CVE-2026-14457

https://security-tracker.debian.org/tracker/CVE-2026-18798

https://security-tracker.debian.org/tracker/CVE-2026-54874

https://security-tracker.debian.org/tracker/CVE-2026-63072

https://security-tracker.debian.org/tracker/CVE-2026-63073

https://security-tracker.debian.org/tracker/CVE-2026-63074

https://security-tracker.debian.org/tracker/CVE-2026-63075

https://security-tracker.debian.org/tracker/CVE-2026-63076

https://security-tracker.debian.org/tracker/CVE-2026-75803

https://security-tracker.debian.org/tracker/source-package/openssl

プラグインの詳細

深刻度: High

ID: 339549

ファイル名: debian_DSA-6465.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/25

更新日: 2026/8/25

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.59

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-63076

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:libcrypto3-udeb, p-cpe:/a:debian:debian_linux:libssl-dev, p-cpe:/a:debian:debian_linux:libssl-doc, p-cpe:/a:debian:debian_linux:libssl3-udeb, p-cpe:/a:debian:debian_linux:libssl3t64, p-cpe:/a:debian:debian_linux:openssl-provider-fips, p-cpe:/a:debian:debian_linux:openssl-provider-legacy, p-cpe:/a:debian:debian_linux:openssl

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/25

脆弱性公開日: 2026/8/5

参照情報

CVE: CVE-2026-14456, CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, CVE-2026-75803

IAVA: 2026-A-0878